三層交換機(jī)實(shí)現(xiàn)VLAN間路由試驗(yàn)_第1頁(yè)
三層交換機(jī)實(shí)現(xiàn)VLAN間路由試驗(yàn)_第2頁(yè)
三層交換機(jī)實(shí)現(xiàn)VLAN間路由試驗(yàn)_第3頁(yè)
三層交換機(jī)實(shí)現(xiàn)VLAN間路由試驗(yàn)_第4頁(yè)
三層交換機(jī)實(shí)現(xiàn)VLAN間路由試驗(yàn)_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、實(shí)驗(yàn)5三層交換機(jī)實(shí)現(xiàn) VLAN間路由實(shí)驗(yàn)(1)'、實(shí)驗(yàn)?zāi)康?. 理解單臂路由的應(yīng)用場(chǎng)景2. 掌握路由器子接口的配置方法3. 掌握子接口封裝VLA N的配置方法4. 理解單臂路由的工作原理、實(shí)驗(yàn)儀器局域網(wǎng)運(yùn)行環(huán)境、PC eNSP軟件、實(shí)驗(yàn)拓?fù)浼皩?shí)驗(yàn)編址設(shè)備接口IP地址子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)R1 (AR2220)GE0/0/1.1192.168.1.254255.255.255.0N/AGE0/0/1.2192.1682254255.255.255.0N/AGE0/0/1.3192.168.3.254255.255.255.0N/ACLIENT-1EthernetO/O/1192.168.1.1

2、255.255.255.0192.168.1.254CLIENT-2EthernetO/O/1192.168.2.1255.255.255.0192.168.2.254CLIENT-3EthernetO/O/1192.168.3.1255.255.255.0192.168.3.254四、實(shí)驗(yàn)步驟1創(chuàng)建VLAN 并配置 Access、Trunk接口規(guī)戈U各部門(mén)的終端屬于為保障各部門(mén)的信息安全,需保證隔離不同部門(mén)間的二層通信,不同的VLAN,并為PC配置相應(yīng)的IP地址。在 S2上創(chuàng)建 VLAN10 和 VLAN20,把連接 CLIENT-1 的 E0/0/1 和連接 CLIENT-2 的 E0/0

3、/2 接口配置為Access類型接口,并分別劃分到相應(yīng)的VLAN中。截圖操作結(jié)果:22 display pa工七 vlanXial TypePVHD Trunk YLAH Listaccess10 -Ettiernet 0/0/2access2Q-EthernetO/O/3hybrid1 -在S3上創(chuàng)建 VLAN30,把連接 CLIENT-3的E0/0/1接口配置為 Access類型接口,并 劃分到VLAN30。VLAN信息,需要配置成截圖操作結(jié)果:S3-EthernetO/C/1display port vlaiiPVID Trunk VLAfl Li_3tPox七Ilin It TypeE

4、ttierneE0/0/laCG£3330-Ettiernet 0/0/2hyl)ri-d1 -Ethernet0/0/3hYbELd1 -交換機(jī)之間或交換機(jī)和路由器之間連接的接口需要傳遞多個(gè)Trunk 接口。將S2和S3的GE0/0/2接口配置成Trunk類型接口,并允許所有 VLAN通過(guò)。 截圖操作結(jié)果:1 Gig&bitEthcTM z0/0/lKyb-rid1|GigatoitEtbernet0/0/2trun.t11-40941 Gigab itE th«ne t0/0/lh.yhri_d1| Gigato i tE rbeinctO/O/2tmnt11-

5、4094在S1上創(chuàng)建VLAN10、VLAN20和VLAN30,并配置交換機(jī)和路由器相連的接口為T(mén)runk,允許所有 VLAN 通過(guò)。截圖操作結(jié)果:S1VLAN BATCE 10 20 30Infa: This operation may take a few seconds* Please vait for & noment.donePortLink TypeFVICTrunk VLAK LiatGigabitEttiernetO/O #1trunk12配置路由器子接口和IP地址由于路由器R1只有一個(gè)實(shí)際的物理接口與交換機(jī)S1相連,可以在路由器上配置不同的邏輯子接口來(lái)作為不同VLAN的

6、網(wǎng)關(guān),從而達(dá)到節(jié)省路由器接口的目的。在R1上創(chuàng)建子接口 GE0/0/1.1 ,配置IP地址192.168.1.254/24,作為人事部網(wǎng)關(guān)地址。(子接口一般配置在路由器上,當(dāng)一個(gè)物理接口需要配置多個(gè)IP網(wǎng)段時(shí),使用。)命令行格式:R1 in terface GigabitEthernetO/O/1.1R1-GigabitEthernetO/O/1.1ip address 192.168.1.254 2 4在R1上創(chuàng)建子接口 GE0/0/1.2,配置IP地址192.1682254/24,作為市場(chǎng)部網(wǎng)關(guān)地址。R1 in terface GigabitEthernetO/O/1.2R1-Gigabi

7、tEthernetO/O/1.1ip address 192.168.2.254 24在R1上創(chuàng)建子接口 GE0/0/1.3,配置IP地址192.168.3.254/24,作為經(jīng)理的網(wǎng)關(guān)地址。R1 in terface GigabitEthernetO/O/1.3R1-GigabitEthernetO/O/1.1ip address 192.168.3.254 24在PC-1、PC-2和PC-3上配置IP和相關(guān)的網(wǎng)關(guān)地址后,在PC-1上測(cè)試與PC-2和PC-3間的連通性。截圖操作結(jié)果:Ping From From From From From192.168.1.254192.16S.1.1:

8、192-168.1,1: 192.165.1.1: 1921E£工1: 192.ICS.1.1s32 dataDestination bost Destination host Destinaticm host Des七inn七ion hos-t Destination hoa七Press Ctzr 1 C to l>ireak unreachable unreach止丄巳 unreach a±il e unzreacli a bi eunreachableping statisticsS packet(b) transmitted0 pa.ck.et (s J ir

9、eceiTFeci100 00% packed lossFrontFromPingFrromPC>pxng 1521£3占工FromFrom192_lfe8 1! 192.166 工亠 192.ICS.1.1s i92_iea.1-1:192-165.t.1: 192工后3.Hz32 data bytes,衛(wèi)regs Ctr 1_C to break De stinetx on Destination DestinationDestination DestinationHost hos t host host hostLLELJzeach a_LfJ_e unreach 必1巳

10、 unreach a_bl巳 unreach able unreachable192勺5 packeta) transmitted 0 pa-cket (a ) received 5.00.00% pa c-fce七 1°呂呂ping statisticsR1JIMT 60/0/1*1IRl-GigibitEtiiernetO/a/l.lJIP ADDRESS 1S2*168.1 251 21R1INT G0/0/1.2Rl-GlgabirEth&iii&r.O/O/l. 2 IP ADDRESS 丄.2*254 24R1INT GO/O/1,3JRl-Giqabit

11、EthernetO/O/l.3IP ADDRESS 12.IfB.3.251 21觀察試驗(yàn)結(jié)果為:均不通3.配置路由器子接口封裝 VLAN雖然目前已經(jīng)創(chuàng)建了不同的子接口,但以上實(shí)驗(yàn)結(jié)果主要是由于處于不同VLAN下,不同網(wǎng)段的PC間要實(shí)現(xiàn)互相通信,數(shù)據(jù)包必須通過(guò)路由器進(jìn)行中轉(zhuǎn)。由S1發(fā)送到R1的數(shù)據(jù)都加上了 VLAN標(biāo)簽,而路由器作為三層設(shè)備,默認(rèn)無(wú)法處理帶了 VLAN標(biāo)簽的數(shù)據(jù)包。 因此需要在路由器上的子接口下配置對(duì)應(yīng)VLAN的封裝,使路由器能夠識(shí)別和處理VLAN標(biāo)簽,包括剝離和封裝 VLAN標(biāo)簽。解決思路:在R1的子接口 GE0/0/1.1上封裝VLAN10,在子接口 GE0/0/1.2上封

12、裝VLAN20, 在子接口 GE0/0/1.3上封裝VLAN30,并開(kāi)啟子接口的 ARP廣播功能。具體操作:使用 dotlq term in ation vid (封裝vlan協(xié)議)命令配置子接口對(duì)一層 tag報(bào)文 的終結(jié)功能。即配置該命令后,路由器子接口在接收帶有VLAN tag的報(bào)文是,將剝掉tag進(jìn)行三層轉(zhuǎn)發(fā),在發(fā)送報(bào)文時(shí),會(huì)將與該子接口對(duì)應(yīng)的VLAN的VLAN tag添加到報(bào)文中。R1-GigabitEthernet0/0/1.1dot1q termi nation vid 10使用arp broadcast enable命令開(kāi)啟子接口的 ARP廣播功能。如果不配置該命令,將會(huì)導(dǎo)致該子

13、接口無(wú)法主動(dòng)發(fā)送ARP廣播報(bào)文,以及向外轉(zhuǎn)發(fā) IP報(bào)文。R1-GigabitEthernetO/O/1.1arp broadcast en able同理配置 R1的子接口 GE0/0/1.2和GE0/0/1.3。配置完成后,在路由器R1上查看接口狀態(tài)。Redisplay ip in terface brief截圖操作結(jié)果:InterfaceIP Ajddres3/MaskPiiysicalGigabitEthem 已七0#0/0unaasigneddowndownGigaLitEtherneLQ/O/lunasaignedupdown<5 主 gatoitE thernetG/0/1.1

14、192.168.1.254/2upup石主gatoitEthernetO/O/l.2192.163.2,254/2UPupGigabitEtherntO/O/l,3192.168.3.254/24upupGigabit Ethernel;0Z0/2downdownNULLQunassiiiedup觀察3個(gè)子接口的物理狀態(tài)和協(xié)議狀態(tài)的標(biāo)示為:UP 。在PC-1上分別測(cè)試與網(wǎng)關(guān)地址192.168.1.254和PC-2間的連通性。記錄觀察結(jié)果:均連通 。截圖操作結(jié)果:PC>PIMG 192 T18-1.254Pmg 192 ,168.1,254 :From 192.168 _1_ 254:Fr

15、om 192 T168 41254:From 192,160.1.254:From 192.1G0-1-254:From 192.1G0.1.254:32 data byte.s=32 byt es=32 bytes=32 bytes=32 bytes=321 2 3 4 5 q=s? eeeE E s 3 5 sPress Ctrl C to beak. ttl=255 七七1=2 55 ttl=255ttl=2 5511:1=2 55t j_rae:=10 9 ms t i roe=7 8fc j_itLe=4 6 time=79msmsILLSms192.168 * 1_ 254 pin

16、g statistica5 pa-cket (s) trananiitted4S/75/105 ma5 packet (s) receiired 0-00% pecfcet Loss 工已lilkciat上丄p min/ avg/ma_x =POPING 192.1Ga_2.1Ping 192.16S 2.1:Request tinueocit!From 192+ 2From 192 _.2 1:Frroni 3_92_1£S .2_1.=From 192 1EB21:32 data bytes,bytes=32 seq=2 bytes32 3eqf3 l>ytes=32 se

17、cj=4 bytes=32 3eq=SPress Ctrl_C to breakttl=12 7ttl=12 7ttl=12 7ttl=12 7tinie=110 ms tintie=109 ms time=125 ms time=125 ms 192.166.2.1 ping statistics 5 packet(s) transmit七4 packet) receiTed20.00% packet loss round-trip min/avg<inax 0/117/125 ras實(shí)驗(yàn)5三層交換機(jī)實(shí)現(xiàn) VLAN間路由實(shí)驗(yàn)(2)一、實(shí)驗(yàn)?zāi)康?. 掌握配置 VLANIF接口的方法2.

18、理解數(shù)據(jù)包跨 VLAN路由的原理3. 掌握測(cè)試多層交換機(jī)網(wǎng)絡(luò)連通性的方法IP地址。借助 VLANIF 接口,三層交注:VLANIF 接口 是基于 :網(wǎng)絡(luò)層的接口,可以配置 換機(jī)就能實(shí)現(xiàn)路由轉(zhuǎn)發(fā)功能。二、實(shí)驗(yàn)儀器局域網(wǎng)運(yùn)行環(huán)境、PC eNSP軟件三、實(shí)驗(yàn)拓?fù)浼皩?shí)驗(yàn)編址S1CLIENT1CLIENT2CLIENT3銷售部客服部VLAM10VLAFI20設(shè)備接口IP地址子網(wǎng)掩碼網(wǎng)關(guān)S1( S5700)VLANIF 10192.168.1.254255.255.255.0N/AVLANIF 20192.1682254255.255.255.0N/APC-1EthernetO/O/1192.168.1.

19、1255.255.255.0192.168.1.254PC-2EthernetO/O/1192.168.1.2255.255.255.0192.168.1.254PC-3EthernetO/O/1192.168.2.1255.255.255.0192.168.2.254四、實(shí)驗(yàn)步驟1.基本配置根據(jù)實(shí)驗(yàn)編址表在 PC上進(jìn)行相應(yīng)的基本IP地址配置,三層交換機(jī) S1上暫不做配置。配 置完成后,測(cè)試銷售部?jī)膳_(tái)終端 PC-1和PC-2間的連通性:連通。測(cè)試銷售部 PC-1與客服部PC-3間的連通性: 不連通 。2 .配置三層交換機(jī)實(shí)現(xiàn) VLAN間通信通過(guò)在交換機(jī)上設(shè)置不同的 VLAN使得主機(jī)實(shí)現(xiàn)相互隔離

20、。在三層交換機(jī)S1上創(chuàng)建VLAN10和VLAN20,把銷售部的主機(jī)全部劃入 VLAN10中,客戶部的主機(jī)劃入 VLAN20 中。截圖操作結(jié)果:PozrLink TypaPVID Trunk VLAil LiseGigabitEthernetO/0/1acces 3IQ-GigatoitEtheznet0/0/2access10 -GigatoitEthernetO/O/3access20 -在S1上使用in terface VLANAif 命令創(chuàng)建 VLANIF 接口,指定 VLANIF 接口所對(duì)應(yīng)的 VLAN ID 為10,并進(jìn)入 VLANIF 接口視圖,在接口視圖下配置 IP地址192.168.1.254/24。 再創(chuàng)建對(duì)應(yīng)VLAN20的VLANIF接口,地址配置為 192.168.254/24。命令行格式:S1interface VLANif 10S1- VLANif 10ip address 192.168.254 24配置S1- VLANif 10 VLANif 20S1- VLANif 20 ip address 192.168.254 24配置在接口視圖下配置IP地址192.168.1.254/24。再創(chuàng)建對(duì)應(yīng) VLAN20的VLANIF接口,地址配置為192.168.254/24。完成后,用S1display

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論