![中級(jí)交換實(shí)驗(yàn)手冊(cè)V3[1].1_第1頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-7/8/e96628c7-d350-40e8-b5f3-564e0c168e46/e96628c7-d350-40e8-b5f3-564e0c168e461.gif)
![中級(jí)交換實(shí)驗(yàn)手冊(cè)V3[1].1_第2頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-7/8/e96628c7-d350-40e8-b5f3-564e0c168e46/e96628c7-d350-40e8-b5f3-564e0c168e462.gif)
![中級(jí)交換實(shí)驗(yàn)手冊(cè)V3[1].1_第3頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-7/8/e96628c7-d350-40e8-b5f3-564e0c168e46/e96628c7-d350-40e8-b5f3-564e0c168e463.gif)
![中級(jí)交換實(shí)驗(yàn)手冊(cè)V3[1].1_第4頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-7/8/e96628c7-d350-40e8-b5f3-564e0c168e46/e96628c7-d350-40e8-b5f3-564e0c168e464.gif)
![中級(jí)交換實(shí)驗(yàn)手冊(cè)V3[1].1_第5頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-7/8/e96628c7-d350-40e8-b5f3-564e0c168e46/e96628c7-d350-40e8-b5f3-564e0c168e465.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、教學(xué)實(shí)驗(yàn)?zāi)?錄目 錄實(shí)驗(yàn)一 使用華為quidway系列交換機(jī)簡(jiǎn)單組網(wǎng)11.1 實(shí)驗(yàn)?zāi)康?1.2 實(shí)驗(yàn)環(huán)境11.3 實(shí)驗(yàn)組網(wǎng)圖11.4 實(shí)驗(yàn)步驟11.4.1 vlan配置11.4.2 端口聚合(link aggregation)31.4.3 生成樹協(xié)議(stp)41.4.4 通用vlan注冊(cè)協(xié)議(gvrp)41.4.5 三層交換機(jī)和acl51.4.6 以太交換網(wǎng)安全9實(shí)驗(yàn)二 使用華為quidway系列交換機(jī)復(fù)雜組網(wǎng)102.1 實(shí)驗(yàn)?zāi)康?02.2 實(shí)驗(yàn)環(huán)境102.3 實(shí)驗(yàn)組網(wǎng)圖112.4 實(shí)驗(yàn)步驟11ihcse交換實(shí)驗(yàn)指導(dǎo)書v3.0 實(shí)驗(yàn)一 使用華為quidway系列交換機(jī)簡(jiǎn)單組網(wǎng)實(shí)驗(yàn)一 使用華為
2、quidway系列交換機(jī)簡(jiǎn)單組網(wǎng)1.1 實(shí)驗(yàn)?zāi)康?. 掌握華為quidway系列交換機(jī)上的基本配置命令;2. 掌握vlan的原理和配置;3. 掌握端口聚合(link aggregation)的原理和配置;4. 掌握生成樹協(xié)議(stp)的原理和配置; 5. 掌握gvrp協(xié)議的原理和配置;6. 掌握三層交換機(jī)和訪問(wèn)控制列表(acl)的原理和配置;7. 掌握如何從pc機(jī)或其他交換機(jī)遠(yuǎn)程配置某交換機(jī)。1.2 實(shí)驗(yàn)環(huán)境quidway s3026以太網(wǎng)交換機(jī) 2 臺(tái),quidway s3526以太網(wǎng)交換機(jī)1臺(tái),pc機(jī)4臺(tái),標(biāo)準(zhǔn)網(wǎng)線6根quidway s3026軟件版本:v100r002b01d011;bo
3、otrom版本:v1.1quidway s3526軟件版本:v100r001b02d006;bootrom版本:v3.01.3 實(shí)驗(yàn)組網(wǎng)圖在下面的每個(gè)練習(xí)中給出。1.4 實(shí)驗(yàn)步驟1.4.1 vlan配置首先依照下面的組網(wǎng)圖將各實(shí)驗(yàn)設(shè)備相連,然后正確的配置各設(shè)備的ip地址。有兩臺(tái)quidway s3026交換機(jī)和四臺(tái)pc機(jī)。每臺(tái)pc機(jī)的ip地址指定如下:pca:pcb:pcc:pcd:掩碼:請(qǐng)完成以下步驟:1、 如上圖所示,配置四臺(tái)pc機(jī)屬于各自的vlan。2、 將某些端口配置成trunk端口,并允許前面配
4、置的所有vlan通過(guò)。3、 測(cè)試同一vlan中的pc機(jī)能否相互ping通。配置如下:switcha:switcha(config)#vlan 2 /創(chuàng)建vlan 2switcha (config-vlan2)# switchport ethernet 0/9/將以太口9劃入vlan 2switcha (config-vlan2)#vlan 3/創(chuàng)建vlan 3switcha (config-vlan3)# switchport ethernet 0/10/將以太口10劃入vlan 3switcha (config-vlan3)#interface ethernet 0/1/進(jìn)入以太口1的接口配
5、置模式switcha (config-if-ethernet0/1)#switch mode trunk/將e0/1接口設(shè)置為trunk模式switcha (config-if-ethernet0/1)#switch trunk allow vlan all /配置允許所有的vlan通過(guò)switchb:switchb(config)#vlan 2switchb (config-vlan2)# switchport ethernet 0/9switchb (config-vlan2)#vlan 3switchb (config-vlan3)# switchport ethernet 0/10sw
6、itchb (config-vlan3)#interface ethernet 0/1switchb (config-if-ethernet0/1)# switch mode trunkswitchb (config-if-ethernet0/1)# switch trunk allow vlan all4、 switcha端口e0/1的pvid配置為2,然后從pca ping pcc,看能否相互ping通,如果不能ping通,請(qǐng)說(shuō)明原因。華為quidway系列交換機(jī)有一個(gè)重要特性:如果幀的vlan id等于發(fā)送該幀的trunk端口的pvid,那么該幀將會(huì)先被刪掉tag頭,再發(fā)送。5、 將sw
7、itcha端口e0/1的配置改為屬于vlan2的接入端口,然后從pcapingpcc。你將會(huì)發(fā)現(xiàn)雖然switcha的e0/1、e0/9,switchb的e0/9都屬于vlan2,但pca卻不能ping通pcc。請(qǐng)說(shuō)明原因。有兩種方法可以通過(guò)改變switchb端口e0/1的配置使pca能ping通pcc。方法一:將switchb端口e0/1的配置改為屬于vlan2的接入端口;方法二:將switchb端口e0/1的pvid改為2。6、 通過(guò)以上步驟,理解quidway系列交換機(jī)添加和刪除802.1qvlantag頭的過(guò)程和規(guī)則。1.4.2 端口聚合(link aggregation)在練習(xí)一的基礎(chǔ)
8、上再將switcha端口e0/2和switchb端口e0/2互連,如下圖所示。vlan和ip地址的配置保持不變。1、 將switcha和switchb的端口e0/1和e0/2配置為端口聚合。2、 改變switcha端口e0/1的配置,用“show interface e0/2”觀察switchb端口e0/2的配置變化。3、 將switcha和switchb之間的兩根雙絞線拔掉一根,看看pca是否仍能ping通pcc。請(qǐng)說(shuō)明原因。4、 通過(guò)以上步驟,理解端口聚合的功能和配置。配置如下:switcha:switcha (config)#link-aggregation e 0/1 to e 0/2
9、 ingress-egress /將e0/1及e0/2做聚合switcha (config)#interface e 0/1switcha (config-if-ethernet0/1)# switch mode trunk/將e0/1接口設(shè)置為trunk模式switcha (config-if-ethernet0/1)# switch trunk allow vlan all /配置允許所有的vlan通過(guò)switchb:switchb (config)link-aggregation e 0/1 to e 0/2 ingress-egressswitchb (config)#interfac
10、e e 0/1switchb (config-if-ethernet0/1)# switch mode trunkswitchb (config-if-ethernet0/1)# switch trunk allow vlan all1.4.3 生成樹協(xié)議(stp)我們?nèi)匀皇褂镁毩?xí)二的組網(wǎng)圖。這次在switcha和switchb之間不再用端口聚合,而是配置stp。請(qǐng)完成以下步驟:1、 在兩臺(tái)交換機(jī)上使能stp。2、 將switcha配置成根橋。3、 用“show spanning-tree statistics ethernet”命令觀察接口狀態(tài),并根據(jù)顯示信息解釋spanning-tree
11、protocol的運(yùn)行機(jī)制。4、 用“debug stp packet”命令進(jìn)一步觀察stp生成的bpdu信息。5、 修改switchb端口e0/2的優(yōu)先級(jí)為64,然后用“show spanning-tree statistics ethernet0/2”觀察端口的變化。6、 修改switchb端口e0/2的pathcost為100,然后用“show spanning-tree statistics ethernet0/2”觀察端口的變化。7、 將switcha和switchb之間的兩根雙絞線拔掉一根,然后在兩臺(tái)交換機(jī)上用“show spanning-tree statistics ether
12、net0/1 to ethernet0/2”觀察stp信息的變化。測(cè)試pca是否仍能ping通pcc。請(qǐng)說(shuō)明原因,并比較端口聚合和stp的不同。8、 通過(guò)以上步驟,理解stp的功能和配置。配置如下:switcha:switcha (config)#spanning-tree enable/在全局配置模式下啟用stpswitchb:switchb (config)#spanning-tree enable/在全局配置模式下啟用stpswitchb (config)#spanning-tree priority 4096 /設(shè)置優(yōu)先級(jí)switchb (config)#interface e 0/2
13、switchb (config-if-ethernet0/2)#spanning-tree pathcost 100 /設(shè)置端口的pathcost值問(wèn)題:如果我們將兩臺(tái)交換機(jī)的端口e0/1和e0/2配置為trunk端口并且不配置端口聚合和stp,將會(huì)發(fā)生什么現(xiàn)象?pca是否仍能ping通pcc?1.4.4 通用vlan注冊(cè)協(xié)議(gvrp)仍用練習(xí)二的組網(wǎng)圖。這次在switcha和switchb上配置gvrp。請(qǐng)完成以下步驟:1、 配置某些端口為trunk端口,并允許前面配置的所有vlan通過(guò)。2、 在兩個(gè)trunk端口上使能動(dòng)態(tài)vlan注冊(cè)協(xié)議gvrp。3、 在switcha上注冊(cè)vlan6-
14、10,在switchb上注冊(cè)vlan11-15,觀察在每個(gè)交換機(jī)上的vlan注冊(cè)狀態(tài)。4、 在switcha上配置vlan4并將端口e0/1配置為fixed模式,將switchb端口e0/1配置為forbidden模式。觀察在每個(gè)交換機(jī)上的vlan注冊(cè)狀態(tài)。5、 通過(guò)以上步驟,理解gvrp的功能和配置。配置如下:switchaswitcha (config)#gvrp enable /在全局配置模式下啟用gvrpswitcha (config)#switch ethernet 0/1switcha (config-if-ethernet0/1)# switch mode trunkswitch
15、a (config-if-ethernet0/1)# switch trunk allow vlan allswitcha (config-if-ethernet 0/1)#gvrp enable/在接口模式下啟用gvrpswitchbswitchb (config)#gvrp enableswitchb (config)#switch ethernet 0/1switchb (config-if-ethernet0/1)# switch mode trunkswitchb (config-if-ethernet0/1)# switch trunk allow vlan allswitchb
16、(config-if-ethernet 0/1)#gvrp enable1.4.5 三層交換機(jī)和acl這次我們要用到一臺(tái)三層交換機(jī)quidways3526,具體組網(wǎng)圖如下。注意switcha是一臺(tái)三層交換機(jī)。每臺(tái)pc機(jī)的ip地址指定如下:pca:pcb:pcc:pcd:掩碼:請(qǐng)完成以下步驟:1、 如上圖所示,配置四臺(tái)pc機(jī)分別屬于各自相關(guān)的vlan。2、 配置端口聚合,使switcha和switchb之間的帶寬為200mbps。3、 配置某些端口為trunk端口并允許前面配置的所有vlan通過(guò)。4、 在兩
17、臺(tái)交換機(jī)的端口e0/1配置gvrp,使能動(dòng)態(tài)注冊(cè)vlan信息。5、 測(cè)試在同一vlan內(nèi)的pc機(jī)能否互相ping通。以上配置我們?cè)谇懊娴木毩?xí)中已全部學(xué)過(guò),另外還需要完成以下工作:我們需要使pcb不能和pca、pcc通信,pcd能和pca、pcb、pcc通信。當(dāng)然,pca和pcc仍能互相通信。我們知道,不同vlan間的通信在二層是隔離的。所以我們必須尋找一種方法能夠通過(guò)三層實(shí)現(xiàn)通信。switcha(quidways3526)是一種三層交換機(jī),能幫助我們解決這個(gè)問(wèn)題。按以下步驟來(lái)實(shí)現(xiàn)不同vlan之間的pc機(jī)互通:1、 在交換機(jī)a上配置vlan2的接口地址是00,vlan3的接口地址
18、是00,vlan4的接口地址是00。2、 將pca和pcc的網(wǎng)關(guān)配置為00,pcb的網(wǎng)關(guān)為00,pcd的網(wǎng)關(guān)為00?,F(xiàn)在,試著在pc機(jī)之間互相ping,你會(huì)發(fā)現(xiàn)vlan不再是隔離的。任何兩臺(tái)計(jì)算機(jī)現(xiàn)在都能通訊了。但是很明顯,我們?nèi)詻]有實(shí)現(xiàn)pcb不能和pca、pcc通信的目標(biāo),那我們應(yīng)該怎么辦呢?s3526上提供了一個(gè)方法:使用訪問(wèn)控制列表(acl)。你可以用acl來(lái)限制 網(wǎng)段和網(wǎng)段主機(jī)之間的通信。配置如下:switcha (config)link-aggregation e 0/1
19、to e 0/2 ingress-egressswitcha(config)#gvrp enableswitcha(config)#vlan 2switcha (config-vlan2)#port e 0/9switcha (config-vlan2)#vlan 3switcha (config-vlan3)#port e 0/10switcha (config-vlan4)#interface e 0/1switcha (config-if-ethernet0/1)#trunk allswitcha (config-if-ethernet0/1)#gvrp enableswitcha (c
20、onfig-if-ethernet0/1)#interface vlan 2/進(jìn)入vlan 2的虛接口配置模式switcha (config-vlan-interface2)#ip address 00 /配置vlan 2虛接口的ip地址switcha (config-vlan-interface2)#interface vlan 3switcha (config-vlan-interface3)#ip address 00 switcha (config-vlan-interface3)#interface
21、vlan 4switcha (config-vlan-interface4)#ip address 00 switcha (config-vlan-interface4)#exitswitcha (config)#rule-map l3 net1tonet2 /定義流分類規(guī)則switcha (config)#flow-action net1tonet2 deny /定義流的動(dòng)作switcha (config)#acl net1tonet2 net1tonet2
22、net1tonet2 /定義訪問(wèn)控制列表switcha (config)#access-group net1tonet2/將acl定義的訪問(wèn)控制策略激活現(xiàn)在讓我們看一看show running-config的信息: switcha(config)#show running-configbuilding running configuration.current configuration is :! hostname switcha rule-map l3 net1tonet2 flow-action
23、net1tonet2 deny acl net1tonet2 net1tonet2 net1tonet2 access-group net1tonet2 link-aggregation ethernet0/1 to ethernet0/2 ingress-egress gvrp enable!interface aux0/0!vlan 1!vlan 2 port ethernet0/9!vlan 3 port ethernet0/10!vlan 4!interface ethernet0/1 trunk all gvrp enable!interface ethernet0/10.!inte
24、rface null0!interface vlan-interface2 ip address 00 !interface vlan-interface3 ip address 00 !interface vlan-interface4 ip address 00 !line aux 0 no loginline vty 0 4!endswitchb#show running-configbuilding running configuration.current c
25、onfiguration is :! hostname switchb gvrp!interface aux0/0!vlan 1!vlan 2!vlan 4!interface ethernet0/1 switchport mode trunk switchport trunk allowed vlan all gvrp!interface ethernet0/10 switchport access vlan 4!interface ethernet0/11.!interface ethernet0/2 switchport mode trunk switchport trunk allow
26、ed vlan all gvrp!interface ethernet0/20interface ethernet0/8!interface ethernet0/9 switchport access vlan 2!interface null0!link-aggregation ethernet0/1 to ethernet0/2 ingress-egress!line aux 0 no loginline vty 0 4!end1.4.6 以太交換網(wǎng)安全仍然沿用練習(xí)五的組網(wǎng)圖。有時(shí)候我們必須遠(yuǎn)程登錄來(lái)配置交換機(jī),所以我們需要配置交換機(jī)的遠(yuǎn)程登錄,同時(shí)我們應(yīng)避免這些交換機(jī)的非法訪問(wèn)。在這個(gè)練
27、習(xí)中,你需要配置switcha使pca和pcc能telnet上switcha并遠(yuǎn)程配置。配置如下:switcha(config)#enable password 0 huawei/配置進(jìn)入特權(quán)模式的密碼switcha(config)#line vty 0 4/進(jìn)入line配置模式switcha(config-line-vty0-4)#login local/使能本地口令驗(yàn)證switcha(config-line-vty0-4)#exitswitcha(config)#user huawei password 0 huawei /配置本地驗(yàn)證的用戶名及密碼如果你的配置已正常運(yùn)行,你可以在pca或
28、pcc上用“telnet 00”登錄switcha,然后輸入正確的用戶名和密碼,你就能從pc機(jī)遠(yuǎn)程配置switcha了。問(wèn)題:你能使switchb能遠(yuǎn)程登錄,并從pca、pcc以及switcha上配置它嗎?20hcse交換實(shí)驗(yàn)指導(dǎo)書v3.0實(shí)驗(yàn)二 使用華為quidway系列交換機(jī)復(fù)雜組網(wǎng)實(shí)驗(yàn)二 使用華為quidway系列交換機(jī)復(fù)雜組網(wǎng)2.1 實(shí)驗(yàn)?zāi)康?、 讓學(xué)員學(xué)會(huì)如何設(shè)計(jì)和構(gòu)建一個(gè)典型的交換網(wǎng)絡(luò)。2、 讓學(xué)員學(xué)會(huì)如何在交換網(wǎng)絡(luò)中配置生成樹協(xié)議(stp),stp在交換機(jī)之間是如何工作的,如何通過(guò)改變stp的參數(shù)來(lái)改變生成樹的狀態(tài)。另外,學(xué)員應(yīng)能通過(guò)debug信息分析stp的構(gòu)建
29、過(guò)程。3、 讓學(xué)員學(xué)會(huì)gvrp的動(dòng)態(tài)注冊(cè)過(guò)程。4、 讓學(xué)員學(xué)會(huì)如何利用三層交換機(jī)實(shí)現(xiàn)不同vlan間的通信以及如何限制不同vlan間的通信。5、 讓學(xué)員學(xué)會(huì)如何遠(yuǎn)程配置交換機(jī)以及如何保護(hù)交換機(jī)不受非法登錄。6、 讓學(xué)員學(xué)會(huì)交換機(jī)的其他配置,例如:端口聚合、acl、端口監(jiān)控。7、 讓學(xué)員具備在三層交換機(jī)和路由器上配置ospf動(dòng)態(tài)路由協(xié)議的能力,使得交換網(wǎng)中的pc機(jī)能訪問(wèn)外部廣域網(wǎng)或internet。2.2 實(shí)驗(yàn)環(huán)境quidway s3026以太網(wǎng)交換機(jī) 4 臺(tái),quidway s3526以太網(wǎng)交換機(jī)1臺(tái)quidway 2501路由器 1臺(tái),pc機(jī)4臺(tái),標(biāo)準(zhǔn)網(wǎng)線13根quidway s3026軟件版
30、本:v100r002b01d011;bootrom版本:v1.1quidway s3526軟件版本:v100r001b02d006;bootrom版本:v3.0quidway 2501路由器 vrp版本: vrp 1.2以上2.3 實(shí)驗(yàn)組網(wǎng)圖2.4 實(shí)驗(yàn)步驟1、 如上圖所示將設(shè)備互連起來(lái),并給每臺(tái)pc機(jī)配置好ip地址。 分配給pc機(jī)的ip地址如下: pca: pcb: pcc: pcd: 掩碼:2、 如上圖所示配置四臺(tái)pc機(jī)屬于相關(guān)的vlan。配置端口聚合使得switcha和switchb、switcha
31、和switchc之間的帶寬為200mbps。配置某些端口為trunk端口并允許以上的所有vlan通過(guò)。在所有交換機(jī)的trunk端口上配置gvrp,使得vlan信息能被動(dòng)態(tài)注冊(cè)。在所有交換機(jī)上配置stp以避免由于交換機(jī)之間的路徑回環(huán)而產(chǎn)生“廣播風(fēng)暴”。然后測(cè)試同一vlan間的pc機(jī)能否正常ping通。3、 用“show spanning-tree”命令觀察生成樹的狀態(tài)。以下是switcha(s3526)的生成樹狀態(tài):switcha#show spanning-tree statistics e0/1 the bridge is executing the ieee rapid spanning
32、tree protocol the bridge has priority 32768, mac address: 00e0.fc06.81e0 configured hello time 2, max age 20, forward delay 15 root bridge has priority 32768, mac address 00e0.fc06.81e0 path cost to root bridge is 0 port 1 (ethernet0/1) of bridge is forwarding spanning tree protocol is enabled the p
33、ort is a designatedport port path cost 180 port priority 128 designated bridge has priority 32768, mac address 00e0.fc06.81e0 configured as a non-edge port connected to a point-to-point lan segment maximum transmission limit is 3 bpdus per hello time times: hello time 2, max age 20 forward delay 15,
34、 message age 0 sent bpdu: 8584 tcn: 0, rst: 8584, config bpdu: 0 received bpdu: 7657 tcn: 0, rst: 7657, config bpdu: 0switcha# show spanning-tree statistics e0/9 the bridge is executing the ieee rapid spanning tree protocol the bridge has priority 32768, mac address: 00e0.fc06.81e0 configured hello
35、time 2, max age 20, forward delay 15 root bridge has priority 32768, mac address 00e0.fc06.81e0 path cost to root bridge is 0 port 9 (ethernet0/9) of bridge is forwarding spanning tree protocol is enabled the port is a designatedport port path cost 180 port priority 128 designated bridge has priorit
36、y 32768, mac address 00e0.fc06.81e0 configured as a non-edge port connected to a point-to-point lan segment maximum transmission limit is 3 bpdus per hello time times: hello time 2, max age 20 forward delay 15, message age 0 sent bpdu: 6563 tcn: 0, rst: 6563, config bpdu: 0 received bpdu: 5377361 tc
37、n: 0, rst: 5377361, config bpdu: 0以下是switchb(s3026)的生成樹狀態(tài):switchb>enableswitchb# show spanning-tree interface e0/1 the bridge is executing the ieee rapid spanning tree protocol the bridge has priority 32768, mac address: 00e0.fc07.707c configured hello time 2, max age 20, forward delay 15 root br
38、idge has priority 32768, mac address 00e0.fc06.81e0 path cost to root bridge is 180 port 1 (ethernet0/1) of bridge is forwarding spanning tree protocol is enabled the port is a rootport port path cost 180 port priority 128 designated bridge has priority 32768, mac address 00e0.fc06.81e0 configured a
39、s a non-edge port connected to a point-to-point lan segment maximum transmission limit is 3 bpdus per hello time times: hello time 2, max age 20 forward delay 15, message age 0 sent bpdu: 9 tcn: 0, rst: 9, config bpdu: 0 received bpdu: 3903 tcn: 0, rst: 3903, config bpdu: 0你可以通過(guò)觀察所有這些端口的信息來(lái)描述這棵生成樹。還
40、可以用“debug stp packet”命令來(lái)進(jìn)一步觀察stp生成的bpdu信息:以下是debug信息:switcha#debug stp packetswitcha#terminal debug*0.28473716-rstp-8-packet:port0: sent packet*0.28473775-rstp-8-packet: protocol identifier: 0000 protocol version id: 02 bpdu type: 02 flags: 2c root identifier: 80.00.00.e0.fc.06.81.e0 root path cost:
41、 0000 bridge identifier: 80.00.00.e0.fc.06.81.e0 port identifier: 80.01 message age: 0000 max age: 1400 hello time: 0200 forward delay: 0f00 version 1 length: 00改變交換機(jī)的一些配置參數(shù),例如priority、path cost、hello time、max age、forward delay、bridge diameter。然后用上面的命令觀察生成樹的變化。4、用“show interface”命令觀察每臺(tái)交換機(jī)上trunk端口的vl
42、an注冊(cè)狀態(tài)。下面是gvrp注冊(cè)狀態(tài)的結(jié)果:switchc(config)#show interface e0/10ethernet0/10 is up hardware is fast ethernet, hardware address is 00e0.fc07.7042 auto-duplex(full), auto-speed(100m), 100_base_tx flow control is disabled broadcast max-ratio is 100 pvid is 1 mdi type: auto it is a vlan trunking port, vlan(s)
43、 passing this port: 1(default vlan), 2-3 vlan(s) allowed to pass this port: 1(default vlan), 2-4000 it is not a monitor port it doesn't belong to a port-aggregation 28287 packets output 2210677 bytes, 13133 multicasts, 241 broadcasts, 0 pauses 17511 packets input 1504252 bytes, 2373 multicasts,
44、240 broadcasts, 0 pauses 0 fcs errors 0 long framesswitchc(config)#show interface e0/9ethernet0/9 is up hardware is fast ethernet, hardware address is 00e0.fc07.7042 auto-duplex(full), auto-speed(100m), 100_base_tx flow control is disabled broadcast max-ratio is 100 pvid is 1 mdi type: auto it is a
45、vlan trunking port, vlan(s) passing this port: 1(default vlan), 2, 4 vlan(s) allowed to pass this port: 1(default vlan), 2-4000 it is not a monitor port it doesn't belong to a port-aggregation 27603 packets output 2182362 bytes, 12321 multicasts, 357 broadcasts, 0 pauses 18249 packets input 1537
46、891 bytes, 3171 multicasts, 126 broadcasts, 0 pauses 0 fcs errors 0 long frames在switchb上注冊(cè)vlan6-10,在switchd上注冊(cè)vlan11-15,在switche上注冊(cè)vlan16-20。用“show interface”命令和“show vlan”命令來(lái)觀察每個(gè)trunk端口的vlan注冊(cè)狀態(tài)。復(fù)習(xí)gvrp原理并說(shuō)明原因。5、在switcha上配置vlan2的接口地址為00,配置vlan3的接口地址為00,配置vlan4的接口地址為00。配置pca和p
47、cc的網(wǎng)關(guān)為00,pcb的網(wǎng)關(guān)為00,pcd的網(wǎng)關(guān)為00。試著在pc機(jī)之間互相ping,看是否能ping通。然后在switcha上配置acl來(lái)限制vlan2和vlan3內(nèi)的pc機(jī)相互通信。6、配置routera接口s0的ip地址為,并在routera和switcha上啟動(dòng)ospf。試著在任意一臺(tái)pc上pingroutera接口s0的ip地址,測(cè)試pc機(jī)和routera之間的通信。用“show ip route”命令來(lái)觀察ospf路由。配置如下:switcha#show running-configbuilding runn
48、ing configuration.current configuration is :! hostname switcha rule-map l3 net1tonet2 flow-action net1tonet2 deny acl net1tonet2 net1tonet2 net1tonet2 access-group net1tonet2 spanning-tree enable link-aggregation ethernet0/1 to ethernet0/2 ingress-egress
49、 link-aggregation ethernet0/9 to ethernet0/10 ingress-egress gvrp enable!interface aux0/0!vlan 1!vlan 2!vlan 3!vlan 4!interface ethernet0/1 trunk all gvrp enable!interface ethernet0/10 trunk all gvrp enable!interface ethernet0/11.interface ethernet0/2 trunk all gvrp enable!interface ethernet0/9 trun
50、k all gvrp enable!interface null0!interface vlan-interface1 ip address !interface vlan-interface2 ip address 00 !interface vlan-interface3 ip address 00 !interface vlan-interface4 ip address 00 !router ospf netw
51、ork 55 area network 55 area network 55 area network 55 area !line aux 0 no loginline vty 0 4!endroutera#show running-config now create configuration. current configuration ! hostname routera ! interfac
52、e ethernet0 ip address ip ospf enable area ! interface serial0 encapsulation ppp ! interface serial1 encapsulation ppp ! interface serial2 flowcontrol normal async mode dedicated encapsulation ppp ! exit router ospf enable ! endroutera#show ip routerouting tables: destination/mask proto pref metric nexthop interface /24 ospf 10 20 ethernet0 /24 ospf 10 20 ethernet0 /24 ospf 10 20 ethernet0 /8 static 0 0 loopback0 12
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 電器維修公司服務(wù)員工作總結(jié)
- 埃塞萊米項(xiàng)目安保方案
- 2025年全球及中國(guó)乘用車用液力變矩器行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025年全球及中國(guó)低速型立式加工中心(主軸轉(zhuǎn)速6000-15000rpm)行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025年全球及中國(guó)屋面高分子防水卷材行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025年全球及中國(guó)三箱式冷熱沖擊試驗(yàn)箱行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025年全球及中國(guó)工業(yè)機(jī)器人減速馬達(dá)行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025-2030全球智能體測(cè)儀行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 2025年全球及中國(guó)1P高功率電芯行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025-2030全球NRV鋁合金微型蝸桿減速機(jī)行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 人教版小學(xué)數(shù)學(xué)四年級(jí)下冊(cè)第一單元測(cè)試卷附答案(共9套)
- 新滬科版八年級(jí)物理第三章光的世界各個(gè)章節(jié)測(cè)試試題(含答案)
- 人教版五年級(jí)上冊(cè)四則混合運(yùn)算300道及答案
- 非遺國(guó)粹川劇變臉的傳統(tǒng)文化知識(shí)了解原創(chuàng)模板
- 中國(guó)智慧物流發(fā)展報(bào)告
- 焊接加工成本算表
- 2024年四川省成都市成華區(qū)中考二診物理試題
- 2024年3月計(jì)算機(jī)等級(jí)考試三級(jí)數(shù)據(jù)庫(kù)技術(shù)筆試真題及答案
- 科研倫理與學(xué)術(shù)規(guī)范(研究生)期末試題庫(kù)及答案
- GB/T 43803-2024科研機(jī)構(gòu)評(píng)估指南
- 場(chǎng)地自行車講解材料
評(píng)論
0/150
提交評(píng)論