第三次虚拟局域网配置实验_第1页
第三次虚拟局域网配置实验_第2页
第三次虚拟局域网配置实验_第3页
第三次虚拟局域网配置实验_第4页
第三次虚拟局域网配置实验_第5页
已阅读5页,还剩45页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验内容一:VLAN操作二:IP地址配置四:端口基本配置三:VLAN操作VLAN的简介1.VLAN把一个物理上的LAN划分成多个逻辑上的LAN,每个VLAN是一个广播域。VLAN内的主机间通信就和在一个LAN内一样,而不同VLAN内的主机不能直接通信。2.VLAN的组成不受物理位置的限制。一个VLAN可以在一个交换机内,也可以跨越交换机,甚至可以跨越路由器。同一VLAN内的各台计算机无须被放置在同一物理空间里,即这些计算机不一定属于同一个物理网段。1.VLAN具有如下的优点:1.广播被限制在一个VLAN内,节省了带宽,提高了网络处理能力。2.增强了LAN的安全性。VLAN间不能直接通信,即一个VLAN内的主机无法直接访问另一个VLAN内的资源,如果要访问需要通过路由器或三层交换机等三层设备。3.减少了用户端的网络配置。使用VLAN可以划分不同的用户到不同的虚拟工作组中,当用户的物理位置在VLAN覆盖范围内移动时,不需要改变其网络的配置。2.基于端口的VLAN1.基于端口的VLAN是最简单的一种VLAN划分方法。通过将设备上连接用户的端口划分到不同VLAN,实现用户间的隔离和虚拟工作组的划分。2.这种划分方法具有实现简单,易于管理的优点,适用于连接位置比较固定的用户。3.VLAN的基本配置1.进入系统视图:system-view2.批量创建多个VLAN:vlan{vlan-id1

tovlan-id2|all}3.创建VLAN并进入VLAN视图:vlanvlan-id

vlan-id的取值范围为1~40944.指定当前VLAN的名称:name

text

缺省情况下,VLAN的名称为该VLAN的VLANID5.指定当前VLAN的描述字符串:descriptiontext缺省情况下,VLAN的描述字符串为该VLAN的VLANID

注意:

当使用vlan命令创建VLAN时,如果目标VLAN已经存在且是动态VLAN,将自动将其转换为静态VLAN,同时交换机会输出提示信息。4.VLAN接口的基本配置1.进入系统视图:system-view2.创建VLAN接口并进入VLAN接口视图:interfaceVlan-interfacevlan-idvlan-id的取值范围为1~40943.指定当前VLAN接口的描述字符串:descriptiontext4.缺省情况下,VLAN接口的描述字符串为该VLAN接口的接口名5.关闭VLAN接口:shutdown6.打开VLAN接口:undoshutdown

注意1.缺省情况下,VLAN接口的管理状态为打开,此时VLAN接口物理状态受VLAN中端口状态的影响,即:当VLAN中所有以太网端口状态为DOWN时,VLAN接口为DOWN状态,即关闭状态;当VLAN中有一个或一个以上的以太网端口处于UP状态,则VLAN接口处于UP状态。2.如果将VLAN接口的管理状态设置为关闭,则VLAN接口的物理状态始终为DOWN,不受VLAN中端口状态的影响。5.VLAN配置显示1.显示VLAN接口相关信息:displayinterfaceVlan-interface[vlan-id]2.显示VLAN相关信息displayvlan[vlan-id[tovlan-id

]|all|dynamic|static]

6.配置基于端口的VLAN1.进入系统视图:system-view2.进入VLAN视图:vlanvlan-id3.为指定的VLAN增加以太网端口:portinterface-list4.缺省情况下,所有端口都已加入到系统缺省的VLAN中

注意:以上命令只对Access端口有效。将Trunk端口和Hybrid端口加入VLAN,只能通过以太网端口视图下的porttrunkpermitvlan和porthybridvlan命令实现,7.基于端口的VLAN典型配置举例创建VLAN2、VLAN3将端口Ethernet3/1/1和Ethernet4/1/1加入到VLAN2中将端口Ethernet3/1/2和Ethernet4/1/2加入到VLAN3中配置步骤#创建VLAN2并进入其视图。[H3C]vlan2#指定VLAN2的描述字符串为home。[H3C-vlan2]descriptionhome#向VLAN2中加入端口Ethernet3/1/1和Ethernet4/1/1。[H3C-vlan2]portethernet3/1/1ethernet4/1/1#创建VLAN3并进入其视图。[H3C-vlan2]vlan3#向VLAN3中加入端口Ethernet3/1/2和Ethernet4/1/2。[H3C-vlan3]portethernet3/1/2ethernet4/1/2一:IP地址配置连接到Internet上的设备接口必须有一个全球唯一的IP地址。IP地址长度为32比特,通常采用点分十进制方式表示,即每个IP地址被表示为以小数点隔开的4个十进制整数,每个整数对应一个字节,如10.1.1.1。IP地址由两个字段组成:

网络号码字段(net-id)

主机号码字段(host-id)。

为了方便IP地址的管理,IP地址被分成五类。如图1-1所示。1.IP地址被分成五类。。目前大量使用的IP地址属于A、B、C三类2.IP地址分类及范围3.特殊的IP地址下列IP地址具有特殊的用途,不能作为主机的IP地址。Net-id为全0的地址:表示本网络内的主机。例如,0.0.0.16表示本网络内Host-id为16的主机。Host-id为全0的地址:网络地址,用于标识一个网络。Host-id为全1的地址:网络广播地址。例如,目的地址为192.168.1.255的报文,将转发给192.168.1.0网络内所有的主机。4.子网和子网掩码1.随着Internet的快速发展,IP地址已近枯竭。为了充分利用已有的IP地址,可以使用子网掩码将网络划分为更小的部分(即子网)。通过从主机号码字段部分划出一些比特位作为子网号码字段,能够将一个网络划分为多个子网。子网号码字段的长度由子网掩码确定。2.子网掩码是一个长度为32比特的数字,由一串连续的“1”和一串连续的“0”组成,通常采用点分十进制方式表示。“1”对应于网络号码字段和子网号码字段,而“0”对应于主机号码字段。5.配置接口的IP地址一般情况下,一个VLAN接口配置一个IP地址。为了使交换机的一个VLAN接口可以与多个子网相连,一个VLAN接口最多可以配置5个IP地址,其中一个为主IP地址,其余为从IP地址。1.进入系统视图:system-view2.进入VLAN接口视图:interfaceVlan-interfacevlan-id3.配置VLAN接口IP地址:ipaddress

ip-address

{mask|mask-length}[sub]说明:缺省情况下,VLAN接口无IP地址VLAN接口通过BOOTP或DHCP分配IP地址后,不能再给该VLAN接口配置从IP地址6.IP地址配置显示完成上述配置后,在任意视图下执行display命令,可以显示配置IP地址后的运行情况。通过查看显示信息,用户可以验证配置的效果。查看VLAN接口的相关信息命令:displayipinterface[brief[interface-type

[interface-number]]|[interface-typeinterface-number]]

说明:display命令可以在任意视图下执行

7.IP地址配置举例1.组网需求设置以太网交换机的VLAN接口1的IP地址为:129.2.2.1,子网掩码为:255.255.255.0。2.组网图3.配置步骤#配置VLAN接口1的IP地址。<Switch>system-view[Switch]interfaceVlan-interface1[Switch-Vlan-interface1]ipaddress129.2.2.1255.255.255.08.IP地址配置排错故障现象:交换机ping不通直连主机。故障排除:可以按照如下步骤进行。1.首先查看以太网交换机的配置是否正确,然后使用displayarp命令查看以太网交换机维护的ARP表里是否有主机的ARP表项。2.其次检查交换机连接主机的端口属于哪个VLAN,该VLAN是否配置VLAN接口,VLAN接口的IP地址和主机是否位于同一网段。3.如果配置正确,可以在交换机上打开ARP调试开关,查看交换机是否正确地发送和接收ARP报文,如果只有发送,没有接收到ARP报文,则可能以太网物理层有问题下一节四.端口基本配置1.以太网端口的链路类型:以太网交换机支持的以太网端口链路类型有三种:a.Access类型:端口只能属于1个VLAN,一般用于连接计算机;b.Trunk类型:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间的连接;c.Hybrid类型:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。说明:1.Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。2.三种类型的端口可以共存在一台设备上,但Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。1.配置以太网端口的缺省VLANIDAccess端口只能属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口可以属于多个VLAN,所以需要设置端口的缺省VLANID。注意:建议将本端Hybrid端口或Trunk端口的缺省VLANID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLANID配置为一致,否则端口可能无法正确转发报文。2.将当前端口加入指定VLAN1.用户可以将当前以太网端口加入到指定的VLAN中。执行该配置以后,以太网端口就可以转发指定VLAN的报文,从而实现本交换机上的VLAN与对端交换机上相同VLAN的互通。2.Access端口只能加入到1个VLAN中,Hybrid端口和Trunk端口可以加入到多个VLAN中。

说明:在将Access端口或Hybrid端口加入到指定的VLAN前,指定的VLAN必须已经创建。3.配置以太网端口#进入系统视图:system-view#进入以太网端口视图:interfaceinterface-typeinterface-number

#打开以太网端口:undoshutdown

缺省情况下,端口处于打开状态,如果想关闭端口,可以使用shutdown命令#设置以太网端口描述字符串:descriptiontext

缺省情况下,端口的描述字符串为空字符串#设置以太网端口的双工模式:duplex{auto|full|half}

缺省情况下,端口的双工模式为auto(自协商)

#设置以太网端口的速率:speed{10|100|1000|auto}

缺省情况下,端口的速率处于auto(自协商)状

6.配置Access端口1.进入系统视图:system-view2.进入以太网端口视图:interface

interface-typeinterface-number3.配置端口的链路类型为Accessportlink-type

access

缺省情况下,端口的链路类型为Access4.将当前Access端口加入到指定VLANportaccessvlanvlan-id

7.配置Trunk端口1.进入系统视图:system-view2.进入以太网端口视图:interfaceinterface-typeinterface-number3.配置端口的链路类型为Trunk:portlink-typetrunk4.设置Trunk端口的缺省VLANIDporttrunkpvidvlan

vlan-idTrunk端口的缺省VLAN就是系统的缺省VLAN5.将当前Trunk端口加入到指定的VLANporttrunkpermitvlan{

vlan-id-list|all

}8.配置Hybrid端口1.进入系统视图:system-view2.进入以太网端口视图:interfaceinterface-typeinterface-number3.配置端口的链路类型为Hybrid:portlink-typehybrid4.设置Hybrid端口的缺省VLANID:porthybridpvidvlanvlan-idHybrid端口的缺省VLAN就是系统的缺省VLAN5.将当前Hybrid端口加入到指定VLAN:porthybridvlanvlan-id-list{tagged|untagged}

用户可以设置Hybrid端口在转发指定的VLAN报文时是否保留VLANTag9.端口基本配置显示与维护1.显示端口的配置信息:displayinterface[interface-type|interface-typeinterface-number]2.显示指定光口的相关信息:displaytransceiver-informationinterface

interface-typeinterface-number3.显示端口环回监测功能的开启情况:displayloopback-detection4.显示端口的简要配置信息:displaybriefinterface[interface-typeinterface-number][|{begin|include|exclude}string]

5.显示Hybrid端口或Trunk端口:displayport{hybrid|trunk}6.显示指定Unit的端口信息:displayunitunit-idinterface7.显示配置的端口报文流量阈值控制信息:displaystorm-constrain[interfaceinterface-typeinterface-number][|{begin|exclude|include}regular-expression]8.清除以太网端口的统计信息:resetcountersinterface[interface-type|interface-typeinterface-number

]

说明:reset命令请在用户视图下执行,当使能某个端口的802.1x特性后,该端口的统计信息不能被清除

10.以太网端口配置举例1.组网需求a:交换机SwitchA与对端交换机SwitchB使用Trunk端口Ethernet1/0/1相连;b:端口Ethernet1/0/1的缺省VLANID为1;c:端口Ethernet1/0/1允许VLAN1、VLAN6到VLAN50、VLAN100的报文通过。E1/0/1E1/0/1

配置步骤#进入Ethernet1/0/1以太网端口视图。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1#配置端口Ethernet1/0/1为Trunk端口。[H3C-Ethernet1/0/1]portlink-typetrunk#允许VLAN1、VLAN6到VLAN50、VLAN100的报文通过端口Ethernet1/0/1转发。[H3C-Ethernet1/0/1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论