




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第 3 章项目二 交 换 机 的 V L A N 配 置【职业能力目标】1)根据实际需要,实现单交换机 Port VLAN 配置。2)根据实际需要,实现两交换机 TAG VLAN配置,达到不同交换机与同一 VLAN内主机相通信的目的。3) 网络管理员能根据实际应用需求,通过对交换机VLAN配置,全面管理企业内部不同管理单元之间的数据通信,简化网络管理、提高网络的安全性。3.1任务1交换机 VLAN的建立3.1.1任务情境你是某公司的网络管理员,公司有财务部、计划部、销售部等部门,为了公司 的管理更加安全与便捷,公司领导要求你组建公司局域网,使各个部门内部主机之 间的业务往来可以通信,但部门之间
2、为了安全禁止互访。3.1.2任务分析为了完成公司领导提出的任务,实现部门之间安全有效的互访,我们将交换机划分成几个 VLAN使每个部门的主机在一个相同VLAN内。具体划分为:财务部第 3 章项目二 交 换 机 的 V L A N 配 置(PC101 102)在 VLAN100中,VLAN100包括 Fa 0/1 Fa 0/8 端口;计划部(pc201、202)在 VLAN200中,VLAN200包括 Fa 0/9 Fa 0/16 端口;销售部(pc301 )在 VLAN300中,VLAN300包括Fa 0/17Fa 0/24端口。这样,在同一 VLAN内的主机可以相互访问,不同VLAN内的主机
3、不能相互访问,达到公司要求。拓扑图如图3-1所示。3.1.3任务实施1 .配置各个PC机的IP地址在Packet Tracer中单击PC101,在弹出的窗口中单击“桌面”选项卡下的“IP地址配 置”选 项,得到图 3-2,在该窗口下配置 PC101有计算机在ith APC1O1PC1Q2 1*PCZQ2192. 188. CL 102吨 tee D sal192. LB8.0. 202的IP地址。按照同样方法,分别配置好图3-1所示的其他PC机的IP地址。由于所同一网络地址内,因此这里没有配置网关地址。2 .创建VLAN并分配端口switchAenableswitchA#configure t
4、erminalEnter configuration commands, one per line. End with CNTL/Z.switchA(config)#vlan 100switchA(config-vlan)#vlan 200switchA(config-vlan)#vlan 300switchA(config-vlan)#exitswitchA(config)#int range fastEthernet 0/1-8switchA(config-if-range)#switchport mode accessswitchA(config-if-range)#switchport
5、 access vlan 100switchA(config-if-range)#exitswitchA(config)#interface range fastEthernet 0/9-16VLAN NameStatus Ports100 VLAN0100switchA(config-if-range)#switchport mode access switchA(config-if-range)#switchport access vlan 200 switchA(config-if-range)#exit switchA(config)#interface range fastEther
6、net 0/17-24 switchA(config-if-range)#switchport mode access switchA(config-if-range)#switchport access vlan 300 switchA(config-if-range)#exit switchA(config)#exit查看VLAN配置情况:switchA#show vlan1 default active Gig1/1, Gig1/2active Fa0/1, Fa0/2, Fa0/3, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8200 VLAN0200active F
7、a0/9, Fa0/10, Fa0/11, Fa0/12Fa0/13, Fa0/14, Fa0/15, Fa0/16300 VLAN0300active Fa0/17, Fa0/18, Fa0/19, Fa0/20Fa0/21, Fa0/22, Fa0/23, Fa0/241002 fddi-defaultact/unsup1003 token-ring-defaultact/unsup1004 fddinet-defaultact/unsup1005 trnet-defaultact/unsup3测试在Packet Tracer 中单击PC101,在弹出的窗口中单击“桌面”选项卡下“命令提示
8、符”,输入 PING 192.168.0.102 ;PING 192.168.0.202 ,测试结果如图 3-3、3-4所示:其中PC101与PC102在同一 VLAN内,能够PING通;PC102与PC202不在 同一 VLAN内,不能PING通。物理配置桌面图3-3命令提示符测试结果命令提示符Paclcet Tracer PC Command Line POping192.168.0.202PingingRequest Request Reques匸 Requsv192.168.0.202 witli 32 bytes of aata :timed timed timedcut ”CrUt
9、 .Pin? statistics for 192168 0Pactets: Sent 二 4, Received = 0F Lost = 4 (100% loss),Packet Tracer PC Comnand Line 1*0PCplng 1W.155.0.102Pinging 132.168.0102 with 32 bytes of data;图3-4测试结果3.1.4 相关知识1.什么是VLANVLAN是虚拟局域网(Virtual Local Area Network )的简称,它是在一个物理网络上划分出来的逻辑网络,按照功能、部门及应用等因素划分成工作组,形成一个个虚拟网络,不
10、需要考虑设备所处的物理位置,就可直接为虚拟网络上的设备或用户提供服务。VLAN的划分不受网络端口的实际物理位置限制,和普通物理网络有着同样的属性。一个VLAN是一个广播域,第二层的单播、多播和广播帧在同一 VLAN内转发、扩散,而不会直接进入其他 VLAN之中。所以,如果一个端口所连接的主机 from192丄GH,町from192.16SX192.168.(fromfromReply Replv Reply ReplyPing scaciscica forPackets: Sent =Appraxiniate round 11 Mininiurn = 63imr想要和它不在同一 VLAN内的主
11、机通信,则必须通过路由器或三层交换机才能实现。在交换机组成的网络中,由于交换机速度快,可以提高数据交换速度,但是由 于所有主机都在一个广播域,也就是说,一台主机向外发送的广播包其他所有主机 都能收到,如果网络规模较大,网络中的大量广播包会占用很大的网络资源,严重 影响了网络性能,也影响了交换网络的发展。VLAN技术很好的解决了交换网络中划分广播域的问题,运用 VLAN技术可以对交换网络进行隔离划分,划分到同一VLAN的主机属于一个广播域, 这样划分出来的网络是逻辑网络,并且划分出来的VLAN端口不受地理位置限制, 就是说不同交换机上的端口可以划分到一个VLAN中来。VLAN划分的种类有很多,如
12、基于端口的划分、基于协议的划分、基于MAC地址的划分等,目前应用较多的是基于端口的划分,因为这种划分方法简单易用。2. VLAN成员类型基于端口划分的 VLAN有两种类型,即Port VLAN和Tag VLAN被设置为Port VLAN 的端口叫Access端口,只能属于一个 VLAN通常用来连接主机;被设置为Tag VLAN 的端口叫Trunk 口,属于所有 VLAN能够转发所有 VLAN的帧,通常用来连接需要 通信的不同VLAN实现不同VLAN的通信。3.配置 VLAN一个VLAN是以VLAN ID来标识的,VLAN ID从“ 14096”,可以添加、删除、修改,其中 VLAN 1 由交换
13、机自动建立的,不可以删除。可以使用“ Interface ”配置模式来配置一个端口的 VLAN成员类型、加入或移出 VLAN默认的VLAN配置如下表3-1所示表3-1 默认的VLAN配置参数默认值范围VLAN ID11 4096VLAN nameVLAN XXXX , XXXX 是 VLAN ID数无范围VLAN stateActiveActive , In active在特权模式下,可以通过表 3-2所示步骤,创建、修改一个 VLAN表3-2创建、修改VLAN步骤步骤命令含义步骤1Con figure termi nal进入全局配置模式步骤2Via n vla n id输入一个VLAN ID
14、。如果输入的是一个新的VLAN ID,则交换机 创建一个VLAN如果输入的是已 经存在的VLAN则修改相应的VLAN步骤3Name via n-n ame(可选)为VLAN取一个名字,如 果没有这一步,则交换机会自动 为它起一个名字 VLANKXXX,期中XXXX是0幵头的四位VLAN ID 号。步骤4end回到特权命令模式步骤5Show via n显示交换机VLAN看是否正确建立。步骤6Copy runnin g-c onfigstartup config将配置保存在配置文件中在特权模式下,可以通过表 3-3所示步骤,删除一个 VLAN表3-3 删除VLAN步骤步骤命令含义步骤1Con fi
15、gure termi nal进入全局配置模式步骤2No Vla n vla n id输入一个VLAN ID,删除它。步骤3end回到特权命令模式步骤4Show vla n显示交换机VLAN看是否正确删 除。步骤5Copy runnin g-c onfigstartup config将配置保存在配置文件中在特权模式下,可以通过表 3-4所示步骤,为一个 VLAN分配Access 口表3-4将端口分配到VLAN中的步骤步骤命令含义步骤1Con figure termi nal进入全局配置模式步骤2In terface in terface-id输入一个想加入VLAN的in terface id步骤
16、3Switchport mode access定义该端口的VLAN成员类型(access 型)步骤4Switchport access via nvia n-id将这个端口分配给 VLAN步骤5end回到特权命令方式Show in terface步骤6in terface-id检查接口完整信息switchport步骤7Copy runnin g-c onfigstartup config(可选)将配置保存在配置文件中3.1.5拓展知识1.交换机接口交换机接口类型如表3-5所示表3-5交换机接口类型丄吐一d类型模式描述Tlrt c l=t丄& -rt_U AfeLt 1l 卄4-vfr rH 匚
17、二t入.A K ihAccess Port2层口c F=tit头现2层父换功冃匕,且只转发来自同一个VLAN的kMTlTF c 匚二厶匕匸去4 4、亠 zi_ A ik iiAAt 4十匕Trunk Port2层口头现2层父换功能,可转发来自多个 VLAN的帧L2 Aggregate2层口由多个物理接口组成的一个咼速传输通道Routed Port3层口用单个物理接口构成的三层网关接口SVI3层口用多个物理接口构成的三层网关接口L3 Aggregate3层口由多个物理接口组成的一个高速三层网关接口交换机接口的默认配置如表3-6所示表3-6交换机接口的默认配置参数默认设置工作模式2层交换模式接口类
18、型Access Port缺省VLANLVLAN 1接口状态UP (激活)尢接口描述工作速度自协商双工模式自协商流控关闭风暴控制-I -V i t /rt t Is r -关闭接口保护关闭丄一V J ? A2.交换机接口的配置方法配置接口时,可以配置单个接口,也可以成组配置多个接口。配置单个接口:Switch(c on fig)# in terfaceport-IDSwitch(c on fig-if)#配置接口参数in terface命令用于指定一个接口,之后的命令都是针对此接口的。说明:in terface 命令可以在全局配置模式下执行,此时会进入接口配置模式,它也可以在接口配置模式下执行,
19、所以配置完一个接口后,可直接用in terface 命令指定下一个接口。参数:port-ID 是接口的标识,它可以是一个物理接口,也可以是一个 VLAN(此时 应该把VLAN理解为一个接口),或者是一个Aggregate Port 。配置举例:配置交换机的IP地址为192.168.1.5,并把接口 fastethernetO/1 和fastether net0/2设置为全双工模式port-rangeSwitchenableSwitch#configure terminalSwitch(config)#interface vlan 1Switch(config-if)#ip address 19
20、2.168.1.5 255.255.255.0Switch(config-if)#interface f0/1Switch(config-if)#duplex fullSwitch(config-if)#interface f0/2Switch(config-if)#duplex fullSwitch(config-if)#endSwitch#说明:当交换机没有3层口时,所有接口都属于 VLAN1所以VLAN1的IP地址就是 交换机的 IP 地址。成组配置接口: 如果有多个接口需要配置相同的参数时,可以成组配置这些接口。Switch(config)#interface rangeSwitch(
21、config-if)# 配置接口参数参数: port-range 是接口的范围,它可以指定多个范围段,各范围段之间用逗号隔 开。说明:port-ra nge 指定接口范围可以是物理接口范围,也可以是一个VLAN范围如: f0/1-6 、 vlan 2-4 等。注意: 在 interface range 中的接口必须是相同类型的接口。配置举例: 配置交换机的接口 fastethernet0/1fastethernet0/12 的速度为100Mbps 并把 fastethernet0/1 fastethernetO/3和fastethernet0/7fastethernet0/10 分配给 VLA
22、N2。SwitchenableSwitch#configure terminalSwitch(config)#interface range f0/1-12Switch(config-if)#speed 100Switch(config-if)#interface range f0/1-3,0/7-10Switch(config-if)#switchport access vlan 2Switch(config-if)#endSwitch#3.2任务2跨交换机相同 VLAN的通信与控制(1)3.2.1任务情境你是某公司的网络管理员,公司有财务部、计划部、销售部等部门,其中销售 部的计算机分布在
23、几座楼内,为了公司的管理更加安全与便捷,公司领导要求你组 建公司局域网,使各个部门内部主机之间的业务往来可以通信,但部门之间为了安 全禁止互访。3.2.2任务分析为了完成公司领导提出的任务,实现部门之间安全有效的互访,我们将交换机划分成几个 VLAN使每个部门的主机在一个相同VLAN内。具体划分为:财务部(pc101)在 VLAN100中,VLAN100包括 Fa 0/1 Fa 0/7 端口;计划部(pc201 )在 VLAN200中,VLAN200包括 Fa 0/8 Fa 0/16 端口;销售部(pc301、302)的计算机 在不同的交换机上的 VLAN300中,VLAN300包括Fa 0/
24、17Fa 0/20 端口,并且两交 换机相连的接口 Fa 0/24设为Trunk类型,所以VLAN数据都可以通过 Trunk 口从一 台交换机某一 VLAN到达另一台交换机同一 VLAN这样,在同一 VLAN内的主机可以相互访问,不同部门的计算机不在一个 VLAN内,不能互访。网络拓扑如图3-5所示323任务实施1 .配置各个PC机的IP地址在Packet Tracer中单击PC101,在弹出的窗口中单击“桌面”选项卡下的“IP地址配置”选项,得到图 3-6,在该窗口下配置 PC101的IP地址。按照同样方法, 分别配置好图3-5所示的其他PC机的IP地址。由于所有计算机在同一网络地址内, 因
25、此这里没有配置网关地址。2 .创建VLAN并分配端口交换机SWITCH A配置:第一步:进入全局配置模式SwitchASwitchAe nableSwitchA#config terminalEn ter con figuratio n comma nds, one per line. End with CNTL/Z.第二步:创建 VLAN并分配端口SwitchA(co nfig)#vla n 100SwitchA(co nfig-vla n)#vla n 200SwitchA(co nfig-vla n)#vlan 300SwitchA(c on fig-vla n)#exitSwitchA
26、(c on fig)# in terface range fastEthernet 0/1-7FastEthernet0/24,FastEthernet0/24,SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 100SwitchA(config-if-range)#interface range fastEthernet 0/8-16SwitchA(config-if-range)#switchport mode accessSwitchA(config
27、-if-range)#switchport access vlan 200SwitchA(config-if-range)#interface range fastEthernet 0/17-20SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 300SwitchA(config-if-range)#exitSwitchA(config-if)#interface fastEthernet 0/24SwitchA(config-if)#switchport
28、 mode trunk%LINEPROTO-5-UPDOWNL:ine protocol on Interfacechanged state to down%LINEPROTO-5-UPDOWNL:ine protocol on Interfacechanged state to upSwitchA(config-if)#no shutdown查看VLAN及端口配置情况:SwitchA#show running-configBuilding configuration.Current configuration : 2072 bytesversion 12.2no service timest
29、amps log datetime msecno service timestamps debug datetime msecno service password-encryptionhostname Switchinterface FastEthernet0/1switchport access vlan 100switchport mode accessinterface FastEthernet0/2switchport mode accessswitchport access vlan 100switchport mode accessinterface FastEthernet0/
30、3switchport access vlan 100switchport mode accessinterface FastEthernet0/4switchport access vlan 100switchport mode accessinterface FastEthernet0/5switchport access vlan 100switchport mode accessinterface FastEthernet0/6switchport access vlan 100interface FastEthernet0/7switchport access vlan 200swi
31、tchport access vlan 100switchport mode accessinterface FastEthernet0/8switchport access vlan 200switchport mode accessinterface FastEthernet0/9switchport access vlan 200switchport mode accessinterface FastEthernet0/10switchport access vlan 200switchport mode accessinterface FastEthernet0/11switchpor
32、t mode accessinterface FastEthernet0/12switchport access vlan 200switchport mode accessinterface FastEthernet0/13switchport access vlan 200switchport mode accessinterface FastEthernet0/14switchport access vlan 200switchport mode accessinterface FastEthernet0/15switchport access vlan 200switchport mo
33、de accessinterface FastEthernet0/16switchport mode accessswitchport access vlan 200switchport mode accessinterface FastEthernet0/17switchport access vlan 300switchport mode accessinterface FastEthernet0/18switchport access vlan 300switchport mode accessinterface FastEthernet0/19switchport access vla
34、n 300switchport mode accessinterface FastEthernet0/20switchport access vlan 300interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23interface FastEthernet0/24switchport mode trunkinterface GigabitEthernet1/1interface GigabitEthernet1/2interface Vlan1no ip addressshutdownline
35、 con 0line vty 0 4loginline vty 5 15loginend交换机SWITCH B配置:第一步:进入全局配置模式SwitchB#enableSwitchB#config terminalEnter configuration commands, one per line. End with CNTL/Z.第二步:创建 VLAN并分配端口SwitchB(config)#vlan 300SwitchB(config-vlan)#exitSwitchB(config)#interface fastEthernet 0/23SwitchB(config-if)#switch
36、port mode accessSwitchB(config-if)#switchport access vlan 300SwitchB(config-if)#exitinterface FastEthernet0/2SwitchB(config)#interface fastEthernet 0/24SwitchB(config-if)#switchport mode trunkSwitchB(config-if)#no shutdown查看VLAN及接口配置情况:SwitchB#show running-configBuilding configuration.Current config
37、uration : 1084 bytesversion 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryptionhostname Switchinterface FastEthernet0/1interface FastEthernet0/16interface FastEthernet0/3interface FastEthernet0/4interface FastEthernet0/5interface FastEth
38、ernet0/6interface FastEthernet0/7interface FastEthernet0/8interface FastEthernet0/9interface FastEthernet0/10interface FastEthernet0/11interface FastEthernet0/12interface FastEthernet0/13interface FastEthernet0/14interface FastEthernet0/15interface Vlan1interface FastEthernet0/17interface FastEthern
39、et0/18interface FastEthernet0/19interface FastEthernet0/20interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23switchport access vlan 300switchport mode accessinterface FastEthernet0/24switchport mode trunkinterface GigabitEthernet1/1interface GigabitEthernet1/2no ip address
40、shutdown!line con 0line vty 0 4loginline vty 5 15loginend3测试在PacketTracer中单击PC301,在弹出的窗口中单击“桌面”选项卡下“命令提示符”,输入PING 192.168.0.32,测试结果如图 3-7所示,表示 PC301与PC302能够PING通。图3-7测试结果324相关知识1. Trunk 概述Trunk是将一个或多个以太网交换机接口和其他网络设备(如路由器或交换机) 连接的点对点链路,一个 Trunk可以在一条链路上传输多个 VLAN的流量。将端口设为Port VLAN可以实现在同一交换机上同一VLAN的主机间通
41、信,但是需要跨交换机的两台主机间通信时,交换机相连的端口必须属于此VLAN当两台交换机上有三个VLAN时,就需要三条链路连接交换机,这种方法显然不可取,解决办 法是用一条链路连接两台交换机,并且设置此链路属于所有 VLAN这种VLAN叫TagVLAN设为Tag VLAN的端口叫Trunk 口。Tag VLAN的特点是可以传输多个 VLAN数 据,默认属于所有 VLAN可以实现跨交换机的同一VLAN的主机通信,也可以通过设置使Trunk 口不属于某些VLAN在跨交换机的同VLAN通信中,数据都需要打上Tag标签,这对数据的转发速度 会产生影响。如果将某一 VLAN设为Native VLAN后,那
42、么此VLAN的主机跨交换机 通信的数据帧将不需要打 Tag标签,从而提高了数据转发速度。可以把一个普通的交换机以太网端口设为 Trunk 口,也可以把设为 Trunk 口的 交换机端口再设为 Access 口,即一个端口可以在 Trunk模式和Access模式间转换, 具体命令如下:将端口设为ACCES模式命令:Switch(c on fig)#switchport mode access via n via n-id将端口设为TRUNI模式命令:Switch(c on fig)#switchport mode trunk说明:可以为一组端口设为 Access模式和Trunk模式。2 .配置交
43、换机Trunk端口Trunk端口的基本配置如表 3-7所示。表3-7交换机端口 Trunk模式基本配置步骤命令含义步骤1Con figure termi nal进入全局配置模式步骤2In terface in terface-id输入想要配置成Trunk 口的in terface-id步骤3Switchport mode trunk疋义该接口的类型为一层tru nk口步骤4Switchporttrunkallowed vla n all add |remove|except vla n-list(可选)配置这个trunk 口的许可VLAN列表步骤5End回到特权命令模式步骤6Showin te
44、rfacein terface-id switchport显示接口信息步骤7Copyrunnin g-c onfig(可选)将配置保存进配置文件startup config325 拓展知识1.配置接口的速率S3550的接口都是具有多种速率的自适应接口,FastEthernet 接口有10/100M两种速率,GigabitEthernet接口有10/100/1000M三种速率,默认情况下,他们用自协商方式确定他的工作速率。用配置可指定他们只使用某一个固定速率。模式:在接口配置模式中配置。配置命令:Switch(c on fig)# in terfaceport-IDSwitch(c on fig
45、-if)#speed10 | 100 | 1000 | autoin terface命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port 接口。speed命令用于设置此接口的速率。参数:10 10Mbps 100100Mbps 10001000Mbps (只能用于 GigabitEther net接口),auto -使用自协商模式(默认值)。说明: 当接口速率不是 auto 时,自协商过程被关闭,此时要求与该接口相连的 设备必须支持此速率。删除配置的速率:Switch(config)#interface port-IDSwitch(config-if)#no spe
46、ed删除配置的速率后,此接口的速率默认为 auto配置举例:配置交换机的 fastethernet0/1 口速率为 100Mbps。SwitchenableSwitch#configure terminalSwitch(config)#interface f0/1Switch(config-if)#speed 100Switch(config-if)#endSwitch#配置的接口速率可以在配置文件中看到2配置接口的双工模式S3550的接口可工作于半双工模式或全双工模式,默认情况下,他们用自协商方式确定他的双工模式。用配置可指定他们只使用某一种双工模式。Switch(config-if)#no
47、 duplex模式: 在接口配置模式中配置。配置命令:Switch(config)#interfaceport-IDSwitch(config-if)#duplexauto | half | fullinterface 命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port 接口。duplex 命令用于设置此接口的双工模式。参数:auto 使用自协商模式(默认值),half 半双工模式,full -全双工模式。说明: 当双工模式不是 auto 时,自协商过程被关闭,此时要求与该接口相连的 设备必须支持此双工模式。删除配置的双工模式:Switch(config)#int
48、erface port-ID删除配置的双工模式后,此接口的双工模式默认为auto 。Switch(config)#interfaceport-ID配置举例: 配置交换机的 fastethernet0/1 口双工模式为全双工模式。SwitchenableSwitch#configure terminalSwitch(config)#interface f0/1Switch(config-if)#duplex fullSwitch(config-if)#endSwitch#配置的接口双工模式可以在配置文件中看到。3禁用 / 启用交换机接口交换机的所有接口默认是启用的,此时接口的状态为 Up。如果禁
49、用了一个接口,则该接口不能收发任何帧,此时接口的状态为Down。模式: 在接口配置模式中配置。禁用指定接口:Switch(config-if)#shutdown启用指定接口:Switch(config)#interface port-IDSwitch(config-if)#no shutdown说明:in terface指定的接口可以是物理接口、VLAN或Aggregate Port 接口配置举例: 禁用交换机的 fastethernet0/1 口。SwitchenableSwitch#configure terminalSwitch(config)#interface f0/1Switch(
50、config-if)#shutdownSwitch(config-if)#endSwitch#4查看交换机接口信息在特权模式下,用 show interfaces 命令可查看交换机指定接口的设置和统计 信息。Switchenable模式: 特权模式。命令:Switch#show interfaces port-ID counters | description | status |switchport | trunk参数:port-ID :可选,指定要查看的接口,可以是物理接口、VLAN或Aggregate Port接口。counters :可选,只查看接口的统计信息。description
51、:可选,只查看接口的描述信息。status :可选,查看接口的各种状态信息,包括速率、双工等。switchport :可选,查看 2 层接口信息,只对 2 层口有效。trunk :可选,查看接口的 Trunk 信息。说明: 如果未指定参数,则显示所有接口信息。配置举例: 查看交换机的 fastethernet0/1 口的信息。Switch#show interfaces f0/1FlowControlAdminStatus : AutoInterface : FastEthernet0/1Description : to-PC1AdminStatus : upOperStatus : down
52、Medium-type : fiberHardware : GBICMtu : 1500LastChange : 0d:0h:0m:0sAdminDuplex : AutoOperDuplex : UnknownAdminSpeed : AutoOperSpeed : UnknownFlowControlOperStatus : OffPriority : Auto3.3任务3跨交换机相同 VLAN的通信与控制(2)3.3.1任务情境你是某公司的网络管理员,公司有财务部、计划部、销售部等部门,其中销售 部、财务部的计算机分布在几座楼内,为了公司的管理更加安全与便捷,公司领导 要求你组建公司局域
53、网,使各个部门内部主机之间的业务往来可以通信,但财务部 门计算机只有楼内可以互访,部门之间为了安全禁止互访。3.3.2任务分析为了完成公司领导提出的任务,实现部门之间安全有效的互访,我们将交换机划分成几个VLAN使每个部门的主机在一个相同VLAN内。具体划分为:计划部在VLAN100中,VLAN1O0包括Fa 0/1Fa 0/7 端口;财务部在不同交换机的VLAN200中,VLAN200包括Fa 0/8Fa 0/16 端口;销售部的计算机在不同的交换机上的VLAN300中,VLAN300包括Fa 0/17Fa 0/20端口,并且两交换机相连的接口Fa 0/24设为 Trunk 类型,移除 VL
54、AN 200,使得不同楼内的财务部主机不能互访,在同一楼 内同一 VLAN内的主机和不同楼内的销售部主机可以相互访问,网络拓扑如图3-8所示。TRUtlKVLANIVLAN00 . VLAN 200. / VLAN- 300VLAN 200 ”*“*v、*J. *300图3-8跨交换机VLAN通信控制3.3.3任务实施1.配置各个主机IP地址在PacketTracer中单击PC101,在弹出的窗口中单击“桌面”选项卡下的“IP地址配置”选项,得到图 3-9,在该窗口下配置 PC101的IP地址。按照同样方法, 分别配置好图3-8所示的其他PC机的IP地址。由于所有计算机在同一网络地址内, 因此
55、这里没有配置网关地址。2 .创建VLAN并分配端口图3-9IP地址switchAPC301192. 158.0,30/ PC1C1 ;P201192. 168. 0. 101. 168. 0. 2/switch 日 /PC302A 192.108.0.31faC yfa0-2;氏 2Q2192. 156.0.21SwitchA(config-if-range)#exit配置交换机SWITCH A配置:SwitchASwitchAenableSwitchA#config terminalEnter configuration commands, one per line. End with CN
56、TL/Z.SwitchA(config)#vlan 100SwitchA(config-vlan)#vlan 200SwitchA(config-vlan)#vlan 300SwitchA(config-vlan)#exitSwitchA(config)#interface range fastEthernet 0/1-7SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 100SwitchA(config)#interface range fastEthernet 0/8-16SwitchA(config-if)#SWitchport TRunk ALLowed VLAN REMOVE 200FastEthernet0/24,FastEthernet0/24,SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 200SwitchA(config-if-range)#e
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年备考理念福建事业单位考试试题及答案
- 2024花艺师考试内容解析试题及答案
- 启发思维的花艺师考试试题及答案
- 农业职业经理人考试学习资源试题及答案
- 园艺技能2024年考试考察试题及答案
- 农艺师学习资源试题及答案
- 2024年农业职业经理人考试注册流程试题及答案
- 2024年农业职业经理人考试的知识更新与自我提升试题及答案
- 2024年农艺师考试应试准备技巧试题及答案
- 各高校辅导员招聘提问与主动交流能力评估试题及答案
- 2024年北京市中小学生航天知识竞赛题库165题及答案(高中)
- 2024年新人教版六年级数学上册《教材练习2练习二 附答案》教学课件
- 【核心素养目标】六年级科学下册(苏教版)4.13 洁净的水域(教案)
- 设备吊装作业施工方案
- 北师大版心理健康一年级下册《珍爱生命》教案
- 中考英语688高频词大纲词频表
- 《建筑施工测量标准》JGJT408-2017
- 2024年四川省成都市郫都区五年级数学第二学期期末学业质量监测模拟试题含解析
- 黑龙江省齐齐哈尔市2024年中考数学试卷【附真题答案】
- 2024年广东省中考生物试卷附答案
- 2024年江苏省宿迁市泗阳县中考物理一模试卷含详解
评论
0/150
提交评论