版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电 子 科 技 大 学实 验 报 告学 号 学生姓名: 课程名称: 局域网与城域网 实验项目名称 VLAN配置与测试实验 同组成员一、实验目的 通过在交换机上实际配置VLAN 并进行测试,熟悉基于端口划分VLAN 的基本配置方法,理解划分VLAN 的目的以及VLAN 的作用。加深对VLAN 的理解。二、实验内容n单交换机VLAN 的配置与测试n 跨交换机VLAN 的配置与测试三、实验器材PC 机6 台、锐捷以太网交换机2 台、配置(Console)电缆2 根,网线9 根。四、实验原理1 VLAN 技术简介采用网桥或交换机组建的局域网突破了一个冲突域的束缚,有效地扩大了网络的范围,但随着网络的增
2、大,广播风暴和安全问题成为交换式以太网急需解决的问题。为此,IEEE802 委员会推出了802.1Q 规范,即VLAN(虚拟局域网)的规范。通过划分VLAN 可以将原来处于一个广播域的LAN 从逻辑上划分成多个不同的广播域,每个广播域彼此独立,这样就减小了广播域的范围,同时也提高了安全性。在实际的网络中,可以根据具体的需求划分VLAN,如以课题组划分、以教研室划分等。VLAN 是基于交换技术的,要组建VLAN,必要用支持VLAN 协议的交换机组网,一个VLAN 可以通过一个交换机或者跨交换机实现。具有相同VLAN 标识的站点可以直接通信,而不同VLAN 标识的站点间不能在MAC 层(OSI 第
3、二层)通信,即使这些站点具有相同的子网号和掩码也不例外。不同VLAN 站点之间的通信必须要上升到高层(网络层)才能实现。2 基于端口划分VLAN划分VLAN 的方法有多种,如基于端口的划分、基于MAC 地址的划分、基于协议的划分等等。这里仅对本实验中涉及的基于端口划分VLAN 的原理进行讨论。基于端口的VLAN 是划分VLAN 最基本同时也是最通用的方法,几乎所有支持VLAN的交换设备都支持此种划分方式。具体思想是给交换机的某个端口指派一个VLAN(由VLAN ID 区分不同的VLAN),没有指派的端口默认VLAN ID 为VLAN 1,因此,在给某个端口指派VLANID 时,不能指派为VLA
4、N 1。同一个端口可以属于不同的VLAN,也就是说,同一端口的一台主机可以是不同VLAN 的成员。需要指出的是,当一个端口的主机移动到另一个端口时,可能会移出原来的VLAN,如果要保持原有VLAN 成员的身份,必须重现对新接入端口进行配置。3 通过主干链路进行VLAN 中继前面已经说过,VLAN 既可以通过一个交换机实现,也可以通过多个交换机实现。在VLAN 实现的过程中,交换机的端口可以配置成不同的工作模式,通常有三种:即“access”模式、“multi”模式和“trunk”模式,当工作在“access”模式时,此端口只能属于一个VLAN,连接的链路为接入链路,而且此端口只能连接站点或非V
5、LAN 设备;当工作在“multi”模式或“trunk”模式时,该端口可以属于多个VLAN,可以收发多个VLAN 的帧。两者不同的是“multi”既可以连接站点也可以连接VLAN 交换机,而“trunk”模式下,只能连接支持VLAN 的交换机。两个VLAN 交换机之间通过“trunk”模式的端口互连,该链路称为主干链路。当跨交换机组建VLAN 时,不同交换机上具有同一VLAN ID 的主机之间的通信,必须通过主干链路中继。也就是说,主干链路必须经过配置,使其属于多个跨交换机的VLAN(允许多个VLAN 通过)。在“trunk”链路上转发MAC 帧时,除了一个默认VLAN 的MAC 帧为非标记帧
6、外,其余VLAN 经过主干链路的MAC 必须加上VLAN ID 标识,以便不同的交换机能够识别不同VLAN 的MAC 帧,从而正确地将MAC 帧转发到目的地。五、实验环境与拓扑六、实验操作与记录1. 单台交换机VLAN配置与测试(1) 配置内容与主要命令xxxx>enable(进入特权用户模式)xxxx# config terminal(进入全局配置模式). 创建VLAN2 和VLAN 3xxxx# config terminal(进入全局配置模式)xxxx(config)#VLAN 2(创建VLAN 2)(建立了VLAN 2;命令中2 表示VLAN-id)xxxx(config)#VL
7、AN 3(创建VLAN 3)xxxx(config)#exit (回到特权用户模式)xxxx# (特权用户模式). 将端口1 设置为“access”模式,并将端口1 加入到VLAN2xxxx# config terminal(进入全局配置模式)xxxx(config)#interface fastethernet 0/1(对端口1 进行配置)xxxx(config-if-FastEthernet 0/1)#switchport mode access(端口1 为接入模式,即连接的接入链路)xxxx(config-if-FastEthernet 0/1)#switchport access VL
8、AN 2 (端口1 划分到VLAN 2). 将端口2 设置为“access”模式,将端口2 加入到VLAN2xxxx(config)# interfacefastethernet 0/2(对端口2 进行配置)xxxx(config-if-FastEthernet 0/2)#switchport mode access(端口2 设置为access 模式)xxxx(config-if-FastEthernet 0/2)#switchport access VLAN2(将端口2 加入到VLAN2,对应于主机2). 将端口3 设置为“access”模式,并将端口3 加入到VLAN3操作方法参照对端口1
9、 的配置xxxx(config-if-FastEthernet 0/1)# end(退回到特权用户模式)xxxx#. 同理,将端口4 设置为“access”模式,将端口4 加入到VLAN3n 查看VLAN 配置在特权用户模式下查看VLAN 配置是否与要求相符,并记录将查看的结果。xxxx# show VLANn 测试用“Ping”命令检查相同VLAN 主机之间和不同VLAN 主机之间的通信情况,并作记录。具体操作如下:l VLAN2 主机之间的通信:H1 和 H2 相互用“Ping”命令测试l 不同VLAN 主机之间的通信:H1 ping H3n 环境复原l 上述实验做完后,多次使用“no v
10、lan VLAN-ID”删除所有配置的VLAN。最后用“show”命令查看VLAN,查看结果应只有VLAN1。l 连通性测试:要求所有4 台主机都能相互ping 通。(2) 实验记录表1主机接入端口、地址及VLAN ID记录主机名端口号IP_AddressMAC AddressVLAN IDH57192.168.2.400-E0-4C-80-09-942H62192.168.2.3D4-3D-7E-A8-77-842H74192.168.2.11200-E0-4C-80-30-203H83192.168.2.10400-E0-4C-80-36-393 查看VLAN带提示符的命令为 Ruijie
11、 #show vlan 表2 单交换机配置VLAN通信测试记录通信测试操作结果VLAN 2主机间通信H3 ping H4通畅VLAN 3主机间通信H1 ping H2通畅不同VLAN主机通信H1 ping H3不通2.跨交换机配置VLAN配置与测试(1) 配置内容与主要命令配置要求:交换机1 和交换2 的端口5 同时属VLAN2 和3,端口模式为“trunk”。一般情况下,trunk 链路默认为VLAN1 转发。xxxx(config)#interface fastethernet 0/5(对端口5 进行配置)xxxx(config-if-FastEthernet 0/5)#switchpor
12、t mode trunk(端口5 为主干模式,并允许所有VLAN 通过)xxxx(config-if-FastEthernet 0/5)#switchport trunk allowed VLAN add 2xxxx(config-if-FastEthernet 0/5)#switchport trunk allowed VLAN add 3xxxx(config-if-FastEthernet 0/5)#end(回到特权用户模式)xxxx#show interface f0/5 switchport(查看端口5 允许通过的VLAN)n 测试用“Ping”命令检查相同VLAN 主机之间和不同V
13、LAN 主机之间的通信情况,并作记录。通信测试内容如下:l VLAN2 主机之间的通信:H3 与H4、H5 与H6、 H3 与 H5 相互pingl VLAN3 主机之间的通信:H1 与H2、 H7 与 H8、H1 与 H7 相互pingl 不同VLAN 之间的通信:H1 ping H3,H4 ping H7n 删除主干链路上允许的VLAN IDl 在交换机1 或交换机2 上从主干链路删除VLAN 2 ,测试如下 :H3 pingH5, H1 ping H7,并记录测试结果。配置命令如下:xxxx# config terminal(进入全局配置模式)xxxx(config)# int fast
14、ethernet 0/5(对端口5 进行配置)xxxx(config-if-FastEthernet 0/5)#switchport trunk allowed VLAN remove2(从端口5 删除VLAN 2)xxxx(config-if-FastEthernet 0/5)#end(回到特权用户模式)xxxx#show interface f0/5 switchport(查看端口5 允许通过的VLAN,确认VLAN 2 已从port 5 删除)l 从主干上链路上删除VLAN2 的基础上再删除VLAN 3,并作与如下测试,H3 ping H5, H1 ping H7,并记录测试结果。命令参
15、照删除VLAN 2 的配置。n 环境复原l 所有实验做完后,删除所有配置VLAN,具体命令请同学们自己找。最后查看VLAN,查看结果应只有VLAN1。l 连通性检查:8 台PC 能相互ping 通。(2) 实验记录表3 跨交换机配置VLAN 通信测试通信测试操作结果VLAN 2主机间通信H3 与H4 相互ping通畅H5与 H6相互ping通畅H3 与 H5相互ping通畅VLAN 3主机间通信H1 与 H2相互ping通畅H7 与 H8相互ping通畅H1 与 H7相互ping通畅不同VLAN主机通信H1 ping H3不通H4 ping H7不通表4 从主干链路上删除VLAN的通信测试测试
16、操作从主干链路上删除 VLAN 2H3 ping H5不通H1 ping H7通畅在删除VLAN 2之后又删除VLAN 3H3 ping H5不通H1 ping H7不通七、实验分析1、 通过本实验,请你描述什么是主干链路?主干链路的作用是什么? 两个VLAN交换机之间互连“trunk”模式端口的链路称为主干链路。 主干链路的作用:当跨交换机组建VLAN时,不同交换机上具有同一VLAN ID的主机之间的通信,必须通过主干链路中继。2、 跨交换机组建VLAN时,只要将交换机彼此互连起来,几乎不需要经过任何其他设置,属于不同交换机上的相同VLAN的主机之间就可相互通信。你认为这话是否正确,为什么?这话不正确。因为组建VLAN时,必须要对交换机各端口进行配置,以保证各VLAN上主机之间可以正常通信。在没有对交换机进行配置的情况下,只是简单的将交换机彼此互联起来,是不能达到互相通信的目的的。3、 请解释从主干链路上删除VLAN2和VLAN3的测试结果。由于当跨交换机组建VLAN时,不同交换机上具有同一VLAN ID的主机之间的通信,必须通过主干链路中继。删除VLAN2后,不同交换机上具有同一VLAN ID的主机通信时无法通过主干链路中继,所以主机之间不能ping通。同理可以解释删除VLAN3后的实验结果。4、 通过本实验,请你总结出配置VLAN的基本
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 会计事务所实习日记
- 会计人员培训心得体会
- 幼儿教育的教学随笔汇编12篇
- 关于销售类生产实习报告4篇
- 乡镇雪亮工程公共视频应用联网项目综合视频监控系统功能介绍
- 法律的作用(醉驾版)
- 2025年运载火箭控制系统仿真实时处理系统项目发展计划
- 《职场沟通》电子教案 项目六 职场面试沟通
- 商铺出租合同模板
- 杭州市房屋租赁合同
- 计算机组成智慧树知到期末考试答案2024年
- 冶金装备制造行业产业链协同与生态构建
- 仓库班长年终总结及工作计划
- 部编人教版二年级劳动教育上册期末试卷(带答案)
- 篮球比赛记录表
- 芒果干行业标准
- 网络安全服务项目服务质量保障措施(实施方案)
- 常用家庭园养植物课件
- 肛门手术的镇痛研课件
- 中山医院报告查询app
- 云南大理州诺邓古村旅游
评论
0/150
提交评论