您好,欢迎访问三七文档
当前位置:首页 > 行业资料 > 冶金工业 > 交换机的配置和应用-交换机的配置和应用
第2章交换机的配置和应用•交换机主要工作在OSI参考模型的数据链路层,它以帧(Frame)作为数据转发的基本单位,是一种透明的网桥。•交换机是现代计算机网络中必备的设备,掌握交换机的选择、配置和管理方法是计算机和相关专业的学生应具备的一项技术。实验1交换机的基本操作和配置•2.1.1实验概述•从外型上看,交换机与集线器非常相似,但两者在工作原理上完全不同,其中集线器工作于OSI参考模型的物理层,各端口共享总线。利用集线器连接的网络从物理拓扑上看属于星型网络,但在工作原理上属于总线型网络。为此,集线器基本上不需要任何配置就可以直接使用,而交换机需要进行相关的配置才能够发挥其应有的作用。实验目的•通过本实验,在熟悉交换机外部结构的基础上,了解交换机的物理连接方法和基本参数的配置方法。实验原理图2-1交换机中的交换表•交换机是一个较复杂的多端口透明网桥。在交换机中有一个交换表(switchingtable)或MAC地址表,如图2-1所示。在交换表中包含有接入该交换机每个端口的设备(计算机或下连交换机)的MAC地址。交换表中的MAC地址是从各个端口学习而来的,或在这些端口上静态设置的3.实验内容和要求•(1)掌握交换机的基本工作原理和方法•(2)掌握PC与交换机之间的连接方式•(3)掌握交换机的基本配置方法•(4)掌握PC与交换机之间连通性的测试方法•(5)熟悉交换机命令行的帮助功能2.1.2实验规划•1.实验设备•(1)二层交换机(1台)•(2)实验用PC(至少1台)•(3)Console电缆(1根)•(4)直连双绞线(1根)2.实验拓扑•使用直连双绞线,将PC与交换机的F0/1(即FastEthernet0/1,第一个快速以太网端口)相连。另外,使用交换机自带的控制线连接交换机的Console端口和PC的COM端口(COM1或COM3)。在PC上安装Windows2000或WindowsXP操作系统。图2-2PC与交换机之间的连接方式2.1.3实验步骤(1)登陆交换机。第一组:第二组:第三组:第四组:第五组:单击相应的交换机图标图2-6交换机的操作界面2.1.3实验步骤(2)由“用户模式”进入“特权模式”。Switchenable(进入“特权模式”)Password:(输入密码)Switch#(已进入“特权模式”)(3)进入“全局配置模式”。Switch#configureterminal(进入“全局配置”模式)Switch(config)#(已进入“全局配置”模式)•在用户EXEC级别下,我们仅能使用有限的命令,如普通的show命令。在“用户模式”下,交换机显示Switch提示符,其中的()表示此时交换机处于“用户模式”。在“用户模式”下,我们是不能对交换机进行配置的。•在“特权模式”下,我们可以使用交换机支持的所有的命令,包括配置和管理及调试。“特权模式”下,交换机显示Switch#提示符,其中(#)表示此时交换机处于“特权模式”。“特权模式”给用户提供了对交换机的详细配置方法。(4)配置交换机的名称。Switch(config)#hostnameSwitch-A(使用hostname命令将交换机的名称更改为“Switch-A”)Switch-A(config)#(显示交换机的名称已更改为“Swithc-A”)(5)配置交换机的管理地址。Switch-A(config)#interfacevlan1(进入交换机管理VLAN1的端口“配置模式”)Switch-A(config-if)#(显示已进入端口“配置模式”)Switch-A(config-if)#ipaddress192.168.1.1255.255.255.0(将交换机管理VLAN1的端口地址配置为192.168.1.1,子网掩码为255.255.255.0)Switch-A(config-if)#noshutdown(开启交换机的管理VLAN1端口)Switch-A(config-if)#end(退出端口配置模式,也可以使用exit命令逐层退出)Switch-A#(当前状态为“特权模式”)•需要说明的是:在交换机(二层交换机)上系统默认都有一个VLAN1,由于二层交换机无法直接给物理端口(如F0/1、F0/2等)配置IP地址,所以只能将管理地址配置在VLAN1上;每一个端口在进行了配置后,出于安全考虑系统默认为不可用(down状态),所以在配置完一个端口后需要使用“noshutdown”命令将其开启。(6)保存配置。在交换机上的配置参数需要保存在交换机上存储器中,否则如果因为断电等原因重新启动交换机后,未保存的参数将会全部丢失。Switch-A#writememory或Switch-A#Copyrunning-configstarup-config2.1.4结果验证•(1)设置PC的IP地址。由于交换机的管理地址(VLAN1端口的地址)为192.168.1.1,所以PC的IP地址应该设置在192.168.1.2~254之间,子网掩码为255.255.255.0。•(2)使用“showconfigure”命令查看当前交换机的配置情况。也可以使用“showipinterface”或“showinterfacevlan1”查看交换机的管理IP地址。图2-7利用telnet命令远程登录到交换机实验2端口VLAN的设置和应用•VLAN(VirtualLocalAreaNetwork,虚拟局域网)是一种通过将局域网内的设备逻辑地划分成为一个个网段并进行管理的技术。VLAN扩大了交换机的应用和管理功能VLAN,是交换机的重要功能之一。•2.2.1实验概述•VLAN的最大特点是不受物理位置的限制,可以根据用户需要进行灵活的划分。VLAN虽然是虚拟的,但却具备了一个物理网段所具备的特征。为此,通过虚拟方法来达到物理效果是VLAN在应用中最有价格的功能之一。实验目的•理解端口VLAN(PortVLAN)的功能和配置方法。基于端口的VLAN划分方式是较常用的一种划分方法,目前许多厂商的交换产品都支持这一功能。为使读者对VLAN有一个初步的从概念到应用的认识,本实验将在一台交换机上实现端口VLAN的划分方法。实验原理•按照交换机端口来定义VLAN用户,即VLAN从逻辑上把局域网交换机的端口划分开来,然后根据用户需要的IP地址在VLAN中划分子网。端口VLAN划分分为单交换机端口VLAN划分和多交换机端口VLAN划分两种方式,前者只支持在一台交换机上划分多个VLAN,然后将不同的端口指定到不同的VLAN中进行管理;而多交换机端口VLAN划分则可以使一个VLAN跨越多个交换机,并且同一个交换机上的端口可以属于不同的VLAN。•利用端口VLAN的特点,可以使位于同一个VLAN中的不同端口之间实现通信,从而有效地屏蔽广播风暴,提高网络的安全性。•设置端口VLAN时需要考虑两个问题:一是VLANID,每一个VLAN都需要一个唯一的VLANID(VLAN号),不同类型的交换机在进行端口VLAN设置时,所提供的VLANID的值可能不同,但一般都支持1~98这一范围;二是VLAN所包含的成员端口。设置VLAN的成员端口需要指定该端口的设备号与端口号,设备号为成员端口所在的交换机号,即该交换机在堆叠单元中的编号,该编号一般从0开始,对于独立的一台交换机来说,设备号为0。端口号是指该端口在所属设备中的编号,一般在交换机的面板上都有明显的标识,如一般14口的交换机,其端口号为分别为1~12。例如,一台快速以太网(fastethernet)交换机,设备号为0,端口号为5的,一般写成fastethernet0/5,也可以简写为f0/5。3.实验内容和要求•在掌握交换机基本配置命令的基础上,继续学习并掌握以下的内容:•(1)掌握PortVLAN的功能•(2)掌握PortVLAN的实现方法•(3)熟悉PortVLAN的应用2.2.2实验规划•1.实验设备•(1)交换机(1台)•(2)实验用PC(至少2台以上)•(3)Console电缆(1根)•(4)直连双绞线(2根)2.实验拓扑图2-8PC与交换机之间的连接及端口VLAN的划分2.2.3实验步骤(1)实验前的测试。在对交换机未进行VLAN划分时,PC1和PC2之间是可以通信的,如果使用Ping命令测试,两台主机之间是可以Ping通的。•需要说明的是:这是由于在交换机中系统默认创建了一个VLAN1,同时将所有的端口都添加在VLAN1中,所以任意端口之间是可以相互通信的。其中,PC1和PC2的IP地址必须在同一个子网内,例如PC1的IP地址设置为192.168.1.10,PC2的IP地址设置为192.168.1.20,子网掩码都为255.255.255.0。(2)创建VLAN。Switchenable(进入“特权模式”)Password:(输入密码)Switch#(显示:已进入“特权模式”)Switch#configureterminal(进入“全局配置”模式)Switch(config)#(显示:已进入“全局配置”模式)Switch(config)#VLAN10(创建VLAN10)Switch(config-vlan)#(显示:已自动进入VLAN10的配置模式)Switch(config-vlan)#nametest10(给VLAN10命名为test10)Switch(config-vlan)#exit(退出VLAN10配置模式)Switch(config)#VLAN20(创建VLAN20)Switch(config-vlan)#nametest20(给VLAN20命名为test20)Switch(config-vlan)#end(退出配置命令,进入特权模式)如果要删除已创建的VLAN,可以在配置模式下输入“novlanvlan-id”来完成:Switch(config)#novlan10(删除VLAN10)(3)将交换机端口分配到VLAN步骤1:将fastEthernet0/1~fastEthernet0/6添加到VLAN10中。Switch#configureterminal(进入“全局配置”模式)Switch(config)#interfacefastethernet0/1(进入fastEthernet0/1的端口配置模式)Switch(config-if)#(显示:已进入fastEthernet0/1的端口配置模式)Switch(config-if)#switchportaccessvlan10(将fastEthernet0/1端口添加到VLAN10中)重复以上的命令,分别将fastEthernet0/2~fastEthernet0/6添加到VLAN10中。步骤2:将fastEthernet0/7~fastEthernet0/12添加到VLAN20中。Switch#configureterminal(进入“全局配置”模式)Switch(config)#interfacefastethernet0/7(进入fastEthernet0/7的端口配置模式)Switch(config-if)#(显示:已进入fastEthernet0/7的端口配置模式)Switch(config-if)#switchportaccessvlan20(将fastEthernet0/7端口添加到VLAN20中)重复以上的命令,分别将fastEthernet0/8~fastEthernet0/12添加到VLAN10中。(4)保存设置。在进行了交换机的配置后,为了防止断电等原因造成的配置参数丢失,可以通过以下命令进行保存。Router-A#writememory或Router-A#Copyrunning-configstarup-config2.2.4结果验证•(1
本文标题:交换机的配置和应用-交换机的配置和应用
链接地址:https://www.777doc.com/doc-319535 .html