網(wǎng)絡(luò)設(shè)備模擬器PT教程-交換機(jī)路由基礎(chǔ)_第1頁
網(wǎng)絡(luò)設(shè)備模擬器PT教程-交換機(jī)路由基礎(chǔ)_第2頁
網(wǎng)絡(luò)設(shè)備模擬器PT教程-交換機(jī)路由基礎(chǔ)_第3頁
網(wǎng)絡(luò)設(shè)備模擬器PT教程-交換機(jī)路由基礎(chǔ)_第4頁
網(wǎng)絡(luò)設(shè)備模擬器PT教程-交換機(jī)路由基礎(chǔ)_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、網(wǎng)絡(luò)設(shè)備模擬器Packet Tracer教程第一章認(rèn)識(shí)Packet Tracer軟件1第二章交換機(jī)的基本配置與管理2第三章交換機(jī)的端口配置與管理3第四章交換機(jī)的Telnet遠(yuǎn)程登陸配置5第五章交換機(jī)的端口聚合配置7第六章交換機(jī)劃分Vlan配置9第七章三層交換機(jī)基本配置12第八章利用三層交換機(jī)實(shí)現(xiàn)VLAN間路由13第九章快速生成樹配置16第十章路由器的基本配置19第十一章路由器單臂路由配置21第一章認(rèn)識(shí)Packet Tracer軟件Packet Tracher介紹l Packet Tracer是Cisco公司針對(duì)CCNA認(rèn)證開發(fā)的一個(gè)用來設(shè)計(jì)、配置和故障排除網(wǎng)絡(luò)的模擬軟件。l Packer Tr

2、acer模擬器軟件比Boson功能強(qiáng)大,比Dynamips操作簡單,非常適合網(wǎng)絡(luò)設(shè)備初學(xué)者使用。學(xué)習(xí)任務(wù)1、安裝Packer Tracer;2、利用一臺(tái)型號(hào)為2960的交換機(jī)將2pc機(jī)互連組建一個(gè)小型局域網(wǎng);3、分別設(shè)置pc機(jī)的ip地址;4、驗(yàn)證pc機(jī)間可以互通。實(shí)驗(yàn)設(shè)備Switch_2960 1臺(tái);PC 2臺(tái);直連線PC1IP:192.168.1.2Submask:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.1.3Submask:255.255.255.0Gateway:192.168.1.1PC1 ping PC2ReplyPC2 ping

3、PC1ReplyPC2 ping GatewayTimeout第二章交換機(jī)的基本配置與管理實(shí)驗(yàn)?zāi)繕?biāo)l 掌握交換機(jī)基本信息的配置管理。實(shí)驗(yàn)背景l(fā) 某公司新進(jìn)一批交換機(jī),在投入網(wǎng)絡(luò)以后要進(jìn)行初始配置與管理,你作為網(wǎng)絡(luò)管理員,對(duì)交換機(jī)進(jìn)行基本的配置與管理。技術(shù)原理l 交換機(jī)的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。l 通過交換機(jī)的Console端口管理交換機(jī)屬于帶外管理;這種管理方式不占用交換機(jī)的網(wǎng)絡(luò)端口,第一次配置交換機(jī)必須利用Console端口進(jìn)行配置。l 通過Telnet、撥號(hào)等方式屬于帶內(nèi)管理。l 交換機(jī)的命令行操作模式主要包括:l 用戶模式Switch>l 特權(quán)模式Switch#l

4、 全局配置模式Switch(config)#l 端口模式Switch(config-if)#實(shí)驗(yàn)步驟:l 新建Packet Tracer拓?fù)鋱Dl 了解交換機(jī)命令行l(wèi) 進(jìn)入特權(quán)模式(en)l 進(jìn)入全局配置模式(conf t)l 進(jìn)入交換機(jī)端口視圖模式(int f0/1)l 返回到上級(jí)模式(exit) l 從全局以下模式返回到特權(quán)模式(end)l 幫助信息(如? 、co?、copy?)l 命令簡寫(如 conf t)l 命令自動(dòng)補(bǔ)全(Tab)l 快捷鍵(ctrl+c中斷測(cè)試,ctrl+z退回到特權(quán)視圖)l Reload重啟。(在特權(quán)模式下)l 修改交換機(jī)名稱(hostname X)實(shí)驗(yàn)設(shè)備Swit

5、ch_2960 1臺(tái);PC 1臺(tái);配置線;PC console端口Switch>enableSwitch#conf tSwitch(config)#hostname XSwitch(config)#interface fa 0/1Switch(config-if)#end使用tab鍵,命令簡寫,幫助命令?第三章交換機(jī)的端口配置與管理實(shí)驗(yàn)?zāi)繕?biāo)l 掌握交換機(jī)基本信息的配置管理。實(shí)驗(yàn)背景l(fā) 某公司新進(jìn)一批交換機(jī),在投入網(wǎng)絡(luò)以后要進(jìn)行初始配置與管理,你作為網(wǎng)絡(luò)管理員,對(duì)交換機(jī)進(jìn)行端口的配置與管理。技術(shù)原理l 交換機(jī)的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。l 通過交換機(jī)的Console端口管理

6、交換機(jī)屬于帶外管理;這種管理方式不占用交換機(jī)的網(wǎng)絡(luò)端口,第一次配置交換機(jī)必須利用Console端口進(jìn)行配置。l 交換機(jī)的命令行操作模式主要包括:l 用戶模式Switch>l 特權(quán)模式Switch#l 全局配置模式Switch(config)#l 端口模式Switch(config-if)#實(shí)驗(yàn)步驟:l 新建Packet Tracer拓?fù)鋱Dl 了解交換機(jī)端口配置命令行l(wèi) 修改交換機(jī)名稱(hostname X)l 配置交換機(jī)端口參數(shù)(speed,duplex)l 查看交換機(jī)版本信息(show version)l 查看當(dāng)前生效的配置信息(show running-config)l 查看保存在N

7、VRAM中的啟動(dòng)配置信息(show startup-config)l 查看端口信息 Switch#show interfacel 查看交換機(jī)的MAC地址表Switch#show mac-address-tablel 選擇某個(gè)端口Switch(config)# interface type mod/port (type表示端口類型,通常有ethernet、Fastethernet、Gigabitethernet)(mod表示端口所在的模塊,port表示在該模塊中的編號(hào))例如interface fastethernet0/1l 選擇多個(gè)端口Switch(config)#interface type

8、 mod/startport-endportl 設(shè)置端口通信速度Switch(config-if)#speed 10/100/autol 設(shè)置端口單雙工模式Switch(config-if)#duplex half/full/autol 交換機(jī)、路由器中有很多密碼,設(shè)置對(duì)這些密碼可以有效的提高設(shè)備的安全性。l switch(config)# enable password * 設(shè)置進(jìn)入特權(quán)模式的密碼l switch(config-line)可以設(shè)置通過console端口連接設(shè)備及Telnet遠(yuǎn)程登錄時(shí)所需的密碼;l switch(config)# line console 0表示配置控制臺(tái)線路

9、,0是控制臺(tái)的線路編號(hào)。l switch(config-line)# login 用于打開登錄認(rèn)證功能。l switch(config-line)# password 5ijsj /設(shè)置進(jìn)入控制臺(tái)訪問的密碼l若交換機(jī)設(shè)置為auto以外的具體速度,此時(shí)應(yīng)注意保證通信雙方也要有相同的設(shè)置值。注意事項(xiàng):在配置交換機(jī)時(shí),要注意交換機(jī)端口的單雙工模式的匹配,如果鏈路一端設(shè)置的是全雙工,另一端是自動(dòng)協(xié)商,則會(huì)造成響應(yīng)差和高出錯(cuò)率,丟包現(xiàn)象會(huì)很嚴(yán)重。通常兩端設(shè)置為相同的模式。實(shí)驗(yàn)設(shè)備Switch_2960 1臺(tái);PC 1臺(tái);配置線;直通線PC console端口Switch>enableSwitch#

10、conf tSwitch(config)#hostname S2960S2960(config)#interface fa 0/1S2960(config-if)#speed 100S2960(config-if)#duplex fullS2960(config-if)#exit同時(shí)將PC的網(wǎng)卡改成全雙工模式,100M速率,否則鏈路不通S2960(config)#hostname switchSwitch(config)#exitSwitch#show versionSwitch#show runSwitch#show interfaceSwitch#show mac-address-tabl

11、eSwitch#config tSwitch(config)#enable password cisco/激活特權(quán)模式密碼為ciscoSwitch(config)#no enable password /取消特權(quán)模式密碼Switch(config)#line console 0Switch(config-line)#password ciscoSwitch(config-line)#loginSwitch(config-line)#no password/取消密碼第四章交換機(jī)的Telnet遠(yuǎn)程登陸配置實(shí)驗(yàn)?zāi)繕?biāo)l 掌握采用Telnet方式配置交換機(jī)的方法。實(shí)驗(yàn)背景l(fā) 第一次在設(shè)備機(jī)房對(duì)交換機(jī)進(jìn)行

12、了初次配置后,你希望以后在辦公室或出差時(shí)也可以對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理。現(xiàn)要在交換機(jī)上做適當(dāng)配置。技術(shù)原理l 配置交換機(jī)的管理IP地址(計(jì)算機(jī)的IP地址與交換機(jī)管理IP地址在同一個(gè)網(wǎng)段):l 在2層交換機(jī)中,IP地址僅用于遠(yuǎn)程登錄管理交換機(jī),對(duì)于交換機(jī)的運(yùn)行不是必需,但是若沒有配置管理IP地址,則交換機(jī)只能采用控制端口console進(jìn)行本地配置和管理。l 默認(rèn)情況下,交換機(jī)的所有端口均屬于VLAN1,VLAN1是交換機(jī)自動(dòng)創(chuàng)建和管理的。每個(gè)VLAN只有一個(gè)活動(dòng)的管理地址,因此對(duì)2層交換機(jī)設(shè)置管理地址之前,首先應(yīng)選擇VLAN1接口,然后再利用IP address配置命令設(shè)置管理IP地址。l 為teln

13、et用戶配置用戶名和登錄口令:l 交換機(jī)、路由器中有很多密碼,設(shè)置對(duì)這些密碼可以有效的提高設(shè)備的安全性。l switch(config)# line vty 0 4表示配置遠(yuǎn)程登錄線路,04是遠(yuǎn)程登錄的線路編號(hào)。l switch(config-line)# login 用于打開登錄認(rèn)證功能。l switch(config-line)# password 5ijsj /設(shè)置遠(yuǎn)程登錄進(jìn)入訪問的密碼實(shí)驗(yàn)步驟l 新建Packet Tracer拓?fù)鋱Dl 配置交換機(jī)管理ip地址l Switch(config)# int vlan 1l Switch(config-if)# ip address *IP*

14、*submask*l 配置用戶登錄密碼l Switch(config)# enable password * 設(shè)置進(jìn)入特權(quán)模式的密碼l Switch(config)# line vty 0 4l Switch(config-line)# password 5ijsjl Switch(config-line)# login實(shí)驗(yàn)設(shè)備Switch_2960 1臺(tái);PC 1臺(tái);直連線;配置線PC0設(shè)置192.168.1.2255.255.255.0192.168.1.1PC1設(shè)置192.168.1.3255.255.255.0192.168.1.1PC0桌面上的終端Switch>En /進(jìn)入特權(quán)

15、模式Switch#conf t /進(jìn)入全局配置模式Switch(config)#inter vlan 1(默認(rèn)交換機(jī)的所有端口都在VLAN1中)/ 創(chuàng)建并進(jìn)入VLAN 1的接口視圖Switch(config-if)#ip address 192.168.1.1 255.255.255.0/在VLAN 1 接口上配置交換機(jī)遠(yuǎn)程管理的IP地址Switch(config-if)#no shutdown /開啟接口Switch(config-if)#exit/回到全局配置模式Switch(config)#line vty 0 4 /進(jìn)入遠(yuǎn)程登錄用戶管理視圖,0-4個(gè)用戶Switch(config-li

16、ne)#login /打開登錄認(rèn)證功能Switch(config-line)#password 5ijsj /配置遠(yuǎn)程登錄的密碼為5ijsj,密碼明碼顯示Switch(config-line)#privilege level 3 /配置遠(yuǎn)程登錄用戶的權(quán)限為最高級(jí)別權(quán)限3Switch(config-line)#end /退出到特權(quán)模式Switch#show run /顯示當(dāng)前交換機(jī)配置情況PC0桌面選項(xiàng)卡中的CMD,命令提示符ping 192.168.1.1 /成功以后,再做下一步telnet 192.168.1.1輸入password:5ijsj /登錄成功,進(jìn)入用戶模式Switch>E

17、nable/進(jìn)入特權(quán)模式Switch#PC1桌面選項(xiàng)卡中的CMD,命令提示符ping 192.168.1.1 /成功,再做下一步telnet 192.168.1.1輸入password:5ijsjSwitch>Enable/進(jìn)入特權(quán)模式Switch#第五章交換機(jī)的端口聚合配置實(shí)驗(yàn)?zāi)繕?biāo)l 理解端口聚合基本原理;l 掌握一般交換機(jī)端口聚合的配置方法;實(shí)驗(yàn)背景端口聚合(又稱為鏈路聚合),將交換機(jī)上的多個(gè)端口在物理上連接起來,在邏輯上捆綁在一起,形成一個(gè)擁有較大寬帶的端口,可以實(shí)現(xiàn)負(fù)載分擔(dān),并提供冗余鏈路。技術(shù)原理l 端口聚合使用的是EtherChannel特性,在交換機(jī)到交換機(jī)之間提供冗余的高

18、速的連接方式。將兩個(gè)設(shè)備之間多條FastEthernet或GigabitEthernet物理鏈路捆在一起組成一條設(shè)備間邏輯鏈路,從而增強(qiáng)帶寬,提供冗余。l 兩臺(tái)交換機(jī)到計(jì)算機(jī)的速率都是100M,SW1和SW2之間雖有兩條100M的物理通道相連,可由于生成樹的原因,只有100M可用,交換機(jī)之間的鏈路很容易形成瓶頸,使用端口聚合技術(shù),把兩個(gè)100M鏈路聚合成一個(gè)200M的邏輯鏈路,當(dāng)一條鏈路出現(xiàn)故障,另一條鏈路會(huì)繼續(xù)工作。l 一臺(tái)S2000系列以太網(wǎng)交換機(jī)只能有1個(gè)匯聚組,1個(gè)匯聚組最多可以有4個(gè)端口。組內(nèi)的端口號(hào)必須連續(xù),但對(duì)起始端口無特殊要求。l 在一個(gè)端口匯聚組中,端口號(hào)最小的作為主端口,其

19、他的作為成員端口。同一個(gè)匯聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口為Trunk端口,則成員端口也為Trunk端口;如主端口的鏈路類型改為Access端口,則成員端口的鏈路類型也變?yōu)锳ccess端口。l 所有參加聚合的端口都必須工作在全雙工模式下,且工作速率相同才能進(jìn)行聚合。并且聚合功能需要在鏈路兩端同時(shí)配置方能生效。l 端口聚合主要應(yīng)用的場(chǎng)合:l 交換機(jī)與交換機(jī)之間的連接:匯聚層交換機(jī)到核心層交換機(jī)或核心層交換機(jī)之間。l 交換機(jī)與服務(wù)器之間的連接:集群服務(wù)器采用多網(wǎng)卡與交換機(jī)連接提供集中訪問。l 交換機(jī)與路由器之間的連接:交換機(jī)和路由器采用端口聚合解決廣域網(wǎng)和局域網(wǎng)連接

20、瓶頸。l 服務(wù)器和路由器之間的連接:集群服務(wù)器采用多網(wǎng)卡與路由器連接提供集中訪問l 視圖:全局配置模式下l 命令:interface range interface_name1 to interface_name2Switchport mode trunkchannel-group 1 mode on 加入鏈路組1并開啟l 參數(shù):è interface_name1:聚合起始端口è interface_name2:聚合結(jié)束端口。è trunk表示端口可以轉(zhuǎn)發(fā)所有Vlan包è 將2個(gè)或多個(gè)物理端口組合在一起成為一條邏輯的路徑 ,即鏈路channel-grou

21、p,同時(shí)也形成了一個(gè)邏輯端口port-channel(一個(gè)整體)l switchport mode access是直接接主機(jī)的,所屬VLAN中的接口,都是accessl switchport mode trunk trunk mode 的接口可以同時(shí)傳輸多個(gè)VLAN信息的。l trunk mode 常用在兩個(gè)SWITCHand ROUTER , switch and switch l 特權(quán)模式下l Switch#show etherchannel summary:顯示相關(guān)匯聚端口組的信息;實(shí)驗(yàn)設(shè)備Switch_2960 2臺(tái);PC 4臺(tái);直連線Switch0:具體操作Switch>Swi

22、tch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Switchport mode trunk /設(shè)置端口模式為trunkSwitch(config-if-range)#channel-group 1 mode on /加入鏈路組1并開啟Switch(config-if-range)#exitSwitch(config)#port-channel load-balance dst-ip /按照目標(biāo)主機(jī)IP地址數(shù)據(jù)分發(fā)來實(shí)現(xiàn)負(fù)載平衡Switch(config)#exitSwitch#show ether

23、channel summarySwitch1:具體操作Switch>Switch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Switchport mode trunk /設(shè)置端口模式為trunkSwitch(config-if-range)#channel-group 1 mode on /加入鏈路組1并開啟Switch(config-if-range)#exitSwitch(config)#port-channel load-balance dst-ip /按照目標(biāo)主機(jī)IP地址數(shù)據(jù)分發(fā)來實(shí)現(xiàn)

24、以太網(wǎng)通道組負(fù)載平衡Switch(config)#exitSwitch#show etherchannel summary /顯示以太網(wǎng)通道組的情況PC0設(shè)置192.168.1.2255.255.255.0PC1設(shè)置192.168.1.3255.255.255.0PC0 ping PC1ReplyPC1 ping PC0Reply第六章交換機(jī)劃分Vlan配置實(shí)驗(yàn)?zāi)繕?biāo)l 理解虛擬LAN(VLAN)基本配置;l 掌握一般交換機(jī)按端口劃分VLAN的配置方法;l 掌握Tag VLAN配置方法。實(shí)驗(yàn)背景l(fā) 某一公司內(nèi)財(cái)務(wù)部、銷售部的PC通過2臺(tái)交換機(jī)實(shí)現(xiàn)通信;要求財(cái)務(wù)部和銷售部的PC可以互通,但為了數(shù)據(jù)

25、安全起見,銷售部和財(cái)務(wù)部需要進(jìn)行互相隔離,現(xiàn)要在交換機(jī)上做適當(dāng)配置來實(shí)現(xiàn)這一目標(biāo)。技術(shù)原理l VLAN是指在一個(gè)物理網(wǎng)段內(nèi)。進(jìn)行邏輯的劃分,劃分成若干個(gè)虛擬局域網(wǎng),VLAN做大的特性是不受物理位置的限制,可以進(jìn)行靈活的劃分。VLAN具備了一個(gè)物理網(wǎng)段所具備的特性。相同VLAN內(nèi)的主機(jī)可以相互直接通信,不同VLAN間的主機(jī)之間互相訪問必須經(jīng)路由設(shè)備進(jìn)行轉(zhuǎn)發(fā),廣播數(shù)據(jù)包只可以在本VLAN內(nèi)進(jìn)行廣播,不能傳輸?shù)狡渌鸙LAN中。l Port VLAN是實(shí)現(xiàn)VLAN的方式之一,它利用交換機(jī)的端口進(jìn)行VALN的劃分,一個(gè)端口只能屬于一個(gè)VLAN。l Tag VLAN是基于交換機(jī)端口的另一種類型,主要用于是

26、交換機(jī)的相同Vlan內(nèi)的主機(jī)之間可以直接訪問,同時(shí)對(duì)不同Vlan的主機(jī)進(jìn)行隔離。Tag VLAN遵循IEEE802.1Q協(xié)議的標(biāo)準(zhǔn),在使用配置了Tag VLAN的端口進(jìn)行數(shù)據(jù)傳輸時(shí),需要在數(shù)據(jù)幀內(nèi)添加4個(gè)字節(jié)的8021.Q標(biāo)簽信息,用于標(biāo)示該數(shù)據(jù)幀屬于哪個(gè)VLAN,便于對(duì)端交換機(jī)接收到數(shù)據(jù)幀后進(jìn)行準(zhǔn)確的過濾。實(shí)驗(yàn)步驟l 新建Packet Tracer拓?fù)鋱D;l 劃分VLAN;l 將端口劃分到相應(yīng)VLAN中;l 設(shè)置Tag VLAN Trunk屬性;l 測(cè)試實(shí)驗(yàn)設(shè)備Switch_2960 2臺(tái);PC 4臺(tái);直連線PC1IP:192.168.1.2Submark:255.255.255.0Gate

27、way:192.168.1.1PC2IP:192.168.1.3Submark:255.255.255.0Gateway:192.168.1.1PC3IP:192.168.1.4Submark:255.255.255.0Gateway:192.168.1.1PC4IP:192.168.1.5Submark:255.255.255.0Gateway:192.168.1.1Switch1Switch>enSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vl

28、an)#exitSwitch(config)#inter fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#inter fa 0/2Switch(config-if)#switch access vlan 3Switch(config-if)#exitSwitch(config)#inter fa 0/24Switch(config-if)#switch mode trunkSwitch(config-if)#endSwitch#show vlanSwitch2Switch>e

29、nSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#int fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#int fa 0/2Switch(config-if)#switch access vlan 3Switch(config-if)#exitSwitch(config)#int fa 0/24

30、Switch(config-if)#switch mode trunkSwitch(config-if)#endSwitch#show vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply第七章三層交換機(jī)基本配置實(shí)驗(yàn)?zāi)繕?biāo)l 理解三層交換機(jī)的基本原理;l 掌握三層交換機(jī)物理端口開啟路由功能的配置方法;l實(shí)驗(yàn)背景公司現(xiàn)有1臺(tái)三層交換機(jī),要求你進(jìn)行測(cè)試,該交換機(jī)的三層功能是否工作正常。技術(shù)原理§ 開啟路由功能Ø Switch(config)#ip routing § 配置三層交換機(jī)端口的路由功能 Ø Switch (config

31、)#interface fastEthernet 0/5Ø Switch (config-if)#no switchport Ø Switch (config-if)#ip address 192.168.1.1 255.255.255.0Ø Switch (config-if)#no shutdownØ Switch (config-if)#end 如果是三層交換機(jī)的話,可以用到no switchport此命令。三層交換機(jī)是帶有三層路由功能的交換機(jī),也就是這臺(tái)交換機(jī)的端口既有三層路由功能,也具有二層交換功能。三層交換機(jī)端口默認(rèn)為二層口,如果需要啟用三層

32、功能就需要在此端口輸入no switchport命令。如果是二層交換機(jī)就不會(huì)用到no switchport命令。實(shí)驗(yàn)設(shè)備交換機(jī)35601臺(tái),PC1臺(tái),直通線,配置線PC0設(shè)置192.168.1.2255.255.255.0PC0桌面上的終端Switch>enSwitch#config tSwitch(config)#hostname S3550S3550(config)#ip routing /開啟路由功能S3550(config)#interface fastEthernet 0/5S3550(config-if)#no switchport /該端口啟用三層路由功能S3550(con

33、fig-if)#ip address 192.168.5.1 255.255.255.0 /配置IP地址S3550(config-if)#no shutdown /開啟端口S3550(config-if)#end S3550#思考題:利用三層交換機(jī)的路由功能固定IP地址的方法實(shí)現(xiàn)不同vlan之間聯(lián)通?第八章利用三層交換機(jī)實(shí)現(xiàn)VLAN間路由實(shí)驗(yàn)?zāi)繕?biāo)l 掌握交換機(jī)Tag VLAN的配置l 掌握三層交換機(jī)基本配置方法;l 掌握三層交換機(jī)VLAN路由的配置方法;l 通過三層交換機(jī)實(shí)現(xiàn)VLAN間相互通信;實(shí)驗(yàn)背景l(fā) 某企業(yè)有兩個(gè)主要部門,技術(shù)部和銷售部,分處于不同的辦公室,為了安全和便于管理對(duì)兩個(gè)部門的

34、主機(jī)進(jìn)行了VLAN的劃分,技術(shù)部和銷售部分處于不同的VLAN,先由于業(yè)務(wù)的需求需要銷售部和技術(shù)部的主機(jī)能夠相互訪問,獲得相應(yīng)的資源,兩個(gè)部門的交換機(jī)通過一臺(tái)三層交換機(jī)進(jìn)行了連接。技術(shù)原理l 三層交換機(jī)具備網(wǎng)絡(luò)層的功能,實(shí)現(xiàn)VLAN相互訪問的原理是:利用三層交換機(jī)的路由功能,通過識(shí)別數(shù)據(jù)包的IP地址,查找路由表進(jìn)行選路轉(zhuǎn)發(fā),三層交換機(jī)利用直連路由可以實(shí)現(xiàn)不同VLAN之間的相互訪問。三層交換機(jī)給接口配置IP地址。采用SVI(交換虛擬接口)的方式實(shí)現(xiàn)VLAN間互連。SVI是指為交換機(jī)中的VLAN創(chuàng)建虛擬接口,并且配置IP地址。實(shí)驗(yàn)步驟l 新建packet tracer拓?fù)鋱Dl (1)在二層交換機(jī)上配

35、置VLAN2、VLAN3,分別將端口2、端口3劃分給VLAN2、VLAN3。l (2)將二層交換機(jī)與三層交換機(jī)相連的端口fa 0/1都定義為tag Vlan模式。l (3)在三層交換機(jī)上配置VLAN2、VLAN3,此時(shí)驗(yàn)證二層交換機(jī)VLAN2、VLAN3下的主機(jī)之間不能相互通信。l (4)設(shè)置三層交換機(jī)VLAN間的通信,創(chuàng)建VLAN2,VLAN3的虛接口,并配置虛接口VLAN2、VLAN3的IP地址。l (5)查看三層交換機(jī)路由表。l (6)將二層交換機(jī)VLAN2、VLAN3下的主機(jī)默認(rèn)網(wǎng)關(guān)分別設(shè)置為相應(yīng)虛擬接口的IP地址。l (7)驗(yàn)證二層交換機(jī)VLAN2,VALN3下的主機(jī)之間可以相互通信

36、。首先在三層交換機(jī)上分別設(shè)置各VLAN的接口IP地址。三層交換機(jī)將vlan做為一種接口對(duì)待,就象路由器上的一樣,再在各接入VLAN的計(jì)算機(jī)上設(shè)置與所屬VLAN的網(wǎng)絡(luò)地址一致的IP地址,并且把默認(rèn)網(wǎng)關(guān)設(shè)置為該VLAN的接口地址。這樣,所有的VLAN也可以互訪了。實(shí)驗(yàn)設(shè)備Switch_2960 1臺(tái);Swithc_3560 1臺(tái);PC 3臺(tái);直連線PC1 IP:192.168.1.2Submark:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.2.2Submark:255.255.255.0Gateway:192.168.2.1PC3IP:192.16

37、8.1.3Submark:255.255.255.0Gateway:192.168.1.1PC1 Ping PC3Ping 192.168.1.3 replyPC1 Ping PC2 Ping 192.168.2.2 timeoutS2960Switch>enSwitch#conf tSwitch(config )#vlan 2Switch(config-vlan)#exitSwitch(config )#vlan 3Switch(config-vlan)#exitSwitch(config )#int fa 0/2Switch(config-if)#switchport access

38、vlan 2Switch(config-if)#exitSwitch(config )#int fa 0/3Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config )#int fa 0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#endSwitch#show vlanS3560Switch>enSwitch#conf tSwitch(config )#vlan 2 /新建vlan 2Switch(config-vlan

39、)#exitSwitch(config )#vlan 3 /新建vlan 3Switch(config-vlan)#exitSwitch(config )#int fa 0/1 /進(jìn)入0模塊第1端口 Switch(config-if)#switchport mode access Switch(config-if)#switchport mode trunk /定義這個(gè)接口的工作模式為trunkSwitch(config-if)#switchport trunk encapsulation dot1q /給這個(gè)接口的trunk封裝為802.1Q的幀格式Switch(config-if)#exi

40、tSwitch(config )#int fa 0/2 /進(jìn)入0模塊第2端口Switch(config-if)#switchport access vlan 2 /當(dāng)前端口加入vlan 2Switch(config-if)#exitSwitch(config )#interface vlan 2 /進(jìn)入vlan2 虛擬接口Switch(config-if)#ip address 192.168.1.1 255.255.255.0 /配置IP地址Switch(config-if)#no shutdown /開啟該端口Switch(config-if)#exitSwitch(config )#in

41、terface vlan 3Switch(config-if)#ip address 192.168.2.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#endSwitch#show ip route /顯示路由表Switch#show vlan /顯示vlan信息PC1 Ping PC3Ping 192.168.1.3 replyPC1 Ping PC2 Ping 192.168.2.2 reply第十章路由器的基本配置實(shí)驗(yàn)?zāi)繕?biāo)l 掌握路由器幾種常用配置方法;l 掌握采用Console線纜配置路由器的方法;l 掌握采

42、用Telnet方式配置路由器的方法;l 熟悉路由器不同的命令行操作模式以及各種模式之間的切換;l 掌握路由器的基本配置命令;實(shí)驗(yàn)背景l(fā) 你是某公司新進(jìn)的網(wǎng)管,公司要求你熟悉網(wǎng)絡(luò)產(chǎn)品,首先要求你登錄路由器,了解、掌握路由器的命令行操作;l 作為網(wǎng)絡(luò)管理員,你第一次在設(shè)備機(jī)房對(duì)路由器進(jìn)行了初次配置后,希望以后在辦公室或出差時(shí)也可以對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理,現(xiàn)要在路由器上做適當(dāng)配置。技術(shù)原理l 路由器的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過路由器的Console口管理路由器屬于帶外管理,不占用路由器的網(wǎng)絡(luò)接口,其特點(diǎn)是需要使用配置線纜,近距離配置。第一次配置時(shí)必須利用Console端口進(jìn)行配置。實(shí)

43、驗(yàn)步驟l 新建packet tracer拓?fù)鋱Dl (1)用標(biāo)準(zhǔn)console線纜用于連接計(jì)算機(jī)的串口和路由器的console口上。在計(jì)算機(jī)上啟用超級(jí)終端,并配置超級(jí)終端的參數(shù),是計(jì)算機(jī)與路由器通過console接口建立連接;l (2)配置路由器的管理的IP地址,并為Telnet用戶配置用戶名和登錄口令。配置計(jì)算機(jī)的IP地址(與路由器管理IP地址在同一個(gè)網(wǎng)段),通過網(wǎng)線將計(jì)算機(jī)和路由器相連,通過計(jì)算機(jī)Telnet到路由器上對(duì)交換機(jī)進(jìn)行查看;l (3)更改路由器的主機(jī)名;l (4)擦除配置信息。保存配置信息,顯示配置信息;l (5)顯示當(dāng)前配置信息;l (6)顯示歷史命令。實(shí)驗(yàn)設(shè)備Router_2

44、811 1臺(tái);PC 1臺(tái);交叉線;配置線說明:交叉線:路由器與計(jì)算機(jī)相連 路由器與交換機(jī)相連直連線:計(jì)算機(jī)與交換機(jī)相連PCIP: 192.168.1.2 Submask: 255.255.255.0 Gageway:192.168.1.1Router(不需做)圖形化:界面開啟FastEthernet0/0端口命令行:rip 視圖:router rip; osfp視圖:router osfp 1PC 終端Router>enRouter #conf tRouter (config)#hostname R1R1(config)#enable secret 123456 /設(shè)置特權(quán)模式密碼R1(

45、config)#exitR1#exitR1>enpassword:此時(shí)輸入密碼,輸入的密碼不顯示R1#conf tR1(config)#line vty 0 4 /設(shè)置telnet遠(yuǎn)程登錄密碼R1(config-line)#password 5ijsjR1(config-line)#loginR1(config-line)#exitR1(config)#interface fa 0/0 /進(jìn)入路由器0模塊第0端口R1(config-if)#ip address 192.168.1.1 255.255.255.0 /該端口配置相應(yīng)的IP地址和子網(wǎng)掩碼R1(config-if)#no shut /開啟端口R1(config-if)#endPC CMDIpconfig /all /查看本機(jī)TCP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論