版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、電 子 科 技 大 學(xué)實 驗 報 告學(xué) 號 學(xué)生姓名: 課程名稱: 局域網(wǎng)與城域網(wǎng) 實驗項目名稱 VLAN配置與測試實驗 同組成員一、實驗?zāi)康?通過在交換機上實際配置VLAN 并進行測試,熟悉基于端口劃分VLAN 的基本配置方法,理解劃分VLAN 的目的以及VLAN 的作用。加深對VLAN 的理解。二、實驗內(nèi)容n單交換機VLAN 的配置與測試n 跨交換機VLAN 的配置與測試三、實驗器材PC 機6 臺、銳捷以太網(wǎng)交換機2 臺、配置(Console)電纜2 根,網(wǎng)線9 根。四、實驗原理1 VLAN 技術(shù)簡介采用網(wǎng)橋或交換機組建的局域網(wǎng)突破了一個沖突域的束縛,有效地擴大了網(wǎng)絡(luò)的范圍,但隨著網(wǎng)絡(luò)的增
2、大,廣播風(fēng)暴和安全問題成為交換式以太網(wǎng)急需解決的問題。為此,IEEE802 委員會推出了802.1Q 規(guī)范,即VLAN(虛擬局域網(wǎng))的規(guī)范。通過劃分VLAN 可以將原來處于一個廣播域的LAN 從邏輯上劃分成多個不同的廣播域,每個廣播域彼此獨立,這樣就減小了廣播域的范圍,同時也提高了安全性。在實際的網(wǎng)絡(luò)中,可以根據(jù)具體的需求劃分VLAN,如以課題組劃分、以教研室劃分等。VLAN 是基于交換技術(shù)的,要組建VLAN,必要用支持VLAN 協(xié)議的交換機組網(wǎng),一個VLAN 可以通過一個交換機或者跨交換機實現(xiàn)。具有相同VLAN 標(biāo)識的站點可以直接通信,而不同VLAN 標(biāo)識的站點間不能在MAC 層(OSI 第
3、二層)通信,即使這些站點具有相同的子網(wǎng)號和掩碼也不例外。不同VLAN 站點之間的通信必須要上升到高層(網(wǎng)絡(luò)層)才能實現(xiàn)。2 基于端口劃分VLAN劃分VLAN 的方法有多種,如基于端口的劃分、基于MAC 地址的劃分、基于協(xié)議的劃分等等。這里僅對本實驗中涉及的基于端口劃分VLAN 的原理進行討論。基于端口的VLAN 是劃分VLAN 最基本同時也是最通用的方法,幾乎所有支持VLAN的交換設(shè)備都支持此種劃分方式。具體思想是給交換機的某個端口指派一個VLAN(由VLAN ID 區(qū)分不同的VLAN),沒有指派的端口默認(rèn)VLAN ID 為VLAN 1,因此,在給某個端口指派VLANID 時,不能指派為VLA
4、N 1。同一個端口可以屬于不同的VLAN,也就是說,同一端口的一臺主機可以是不同VLAN 的成員。需要指出的是,當(dāng)一個端口的主機移動到另一個端口時,可能會移出原來的VLAN,如果要保持原有VLAN 成員的身份,必須重現(xiàn)對新接入端口進行配置。3 通過主干鏈路進行VLAN 中繼前面已經(jīng)說過,VLAN 既可以通過一個交換機實現(xiàn),也可以通過多個交換機實現(xiàn)。在VLAN 實現(xiàn)的過程中,交換機的端口可以配置成不同的工作模式,通常有三種:即“access”模式、“multi”模式和“trunk”模式,當(dāng)工作在“access”模式時,此端口只能屬于一個VLAN,連接的鏈路為接入鏈路,而且此端口只能連接站點或非V
5、LAN 設(shè)備;當(dāng)工作在“multi”模式或“trunk”模式時,該端口可以屬于多個VLAN,可以收發(fā)多個VLAN 的幀。兩者不同的是“multi”既可以連接站點也可以連接VLAN 交換機,而“trunk”模式下,只能連接支持VLAN 的交換機。兩個VLAN 交換機之間通過“trunk”模式的端口互連,該鏈路稱為主干鏈路。當(dāng)跨交換機組建VLAN 時,不同交換機上具有同一VLAN ID 的主機之間的通信,必須通過主干鏈路中繼。也就是說,主干鏈路必須經(jīng)過配置,使其屬于多個跨交換機的VLAN(允許多個VLAN 通過)。在“trunk”鏈路上轉(zhuǎn)發(fā)MAC 幀時,除了一個默認(rèn)VLAN 的MAC 幀為非標(biāo)記幀
6、外,其余VLAN 經(jīng)過主干鏈路的MAC 必須加上VLAN ID 標(biāo)識,以便不同的交換機能夠識別不同VLAN 的MAC 幀,從而正確地將MAC 幀轉(zhuǎn)發(fā)到目的地。五、實驗環(huán)境與拓?fù)淞?、實驗操作與記錄1. 單臺交換機VLAN配置與測試(1) 配置內(nèi)容與主要命令xxxx>enable(進入特權(quán)用戶模式)xxxx# config terminal(進入全局配置模式). 創(chuàng)建VLAN2 和VLAN 3xxxx# config terminal(進入全局配置模式)xxxx(config)#VLAN 2(創(chuàng)建VLAN 2)(建立了VLAN 2;命令中2 表示VLAN-id)xxxx(config)#VL
7、AN 3(創(chuàng)建VLAN 3)xxxx(config)#exit (回到特權(quán)用戶模式)xxxx# (特權(quán)用戶模式). 將端口1 設(shè)置為“access”模式,并將端口1 加入到VLAN2xxxx# config terminal(進入全局配置模式)xxxx(config)#interface fastethernet 0/1(對端口1 進行配置)xxxx(config-if-FastEthernet 0/1)#switchport mode access(端口1 為接入模式,即連接的接入鏈路)xxxx(config-if-FastEthernet 0/1)#switchport access VL
8、AN 2 (端口1 劃分到VLAN 2). 將端口2 設(shè)置為“access”模式,將端口2 加入到VLAN2xxxx(config)# interfacefastethernet 0/2(對端口2 進行配置)xxxx(config-if-FastEthernet 0/2)#switchport mode access(端口2 設(shè)置為access 模式)xxxx(config-if-FastEthernet 0/2)#switchport access VLAN2(將端口2 加入到VLAN2,對應(yīng)于主機2). 將端口3 設(shè)置為“access”模式,并將端口3 加入到VLAN3操作方法參照對端口1
9、 的配置xxxx(config-if-FastEthernet 0/1)# end(退回到特權(quán)用戶模式)xxxx#. 同理,將端口4 設(shè)置為“access”模式,將端口4 加入到VLAN3n 查看VLAN 配置在特權(quán)用戶模式下查看VLAN 配置是否與要求相符,并記錄將查看的結(jié)果。xxxx# show VLANn 測試用“Ping”命令檢查相同VLAN 主機之間和不同VLAN 主機之間的通信情況,并作記錄。具體操作如下:l VLAN2 主機之間的通信:H1 和 H2 相互用“Ping”命令測試l 不同VLAN 主機之間的通信:H1 ping H3n 環(huán)境復(fù)原l 上述實驗做完后,多次使用“no v
10、lan VLAN-ID”刪除所有配置的VLAN。最后用“show”命令查看VLAN,查看結(jié)果應(yīng)只有VLAN1。l 連通性測試:要求所有4 臺主機都能相互ping 通。(2) 實驗記錄表1主機接入端口、地址及VLAN ID記錄主機名端口號IP_AddressMAC AddressVLAN IDH57192.168.2.400-E0-4C-80-09-942H62192.168.2.3D4-3D-7E-A8-77-842H74192.168.2.11200-E0-4C-80-30-203H83192.168.2.10400-E0-4C-80-36-393 查看VLAN帶提示符的命令為 Ruijie
11、 #show vlan 表2 單交換機配置VLAN通信測試記錄通信測試操作結(jié)果VLAN 2主機間通信H3 ping H4通暢VLAN 3主機間通信H1 ping H2通暢不同VLAN主機通信H1 ping H3不通2.跨交換機配置VLAN配置與測試(1) 配置內(nèi)容與主要命令配置要求:交換機1 和交換2 的端口5 同時屬VLAN2 和3,端口模式為“trunk”。一般情況下,trunk 鏈路默認(rèn)為VLAN1 轉(zhuǎn)發(fā)。xxxx(config)#interface fastethernet 0/5(對端口5 進行配置)xxxx(config-if-FastEthernet 0/5)#switchpor
12、t mode trunk(端口5 為主干模式,并允許所有VLAN 通過)xxxx(config-if-FastEthernet 0/5)#switchport trunk allowed VLAN add 2xxxx(config-if-FastEthernet 0/5)#switchport trunk allowed VLAN add 3xxxx(config-if-FastEthernet 0/5)#end(回到特權(quán)用戶模式)xxxx#show interface f0/5 switchport(查看端口5 允許通過的VLAN)n 測試用“Ping”命令檢查相同VLAN 主機之間和不同V
13、LAN 主機之間的通信情況,并作記錄。通信測試內(nèi)容如下:l VLAN2 主機之間的通信:H3 與H4、H5 與H6、 H3 與 H5 相互pingl VLAN3 主機之間的通信:H1 與H2、 H7 與 H8、H1 與 H7 相互pingl 不同VLAN 之間的通信:H1 ping H3,H4 ping H7n 刪除主干鏈路上允許的VLAN IDl 在交換機1 或交換機2 上從主干鏈路刪除VLAN 2 ,測試如下 :H3 pingH5, H1 ping H7,并記錄測試結(jié)果。配置命令如下:xxxx# config terminal(進入全局配置模式)xxxx(config)# int fast
14、ethernet 0/5(對端口5 進行配置)xxxx(config-if-FastEthernet 0/5)#switchport trunk allowed VLAN remove2(從端口5 刪除VLAN 2)xxxx(config-if-FastEthernet 0/5)#end(回到特權(quán)用戶模式)xxxx#show interface f0/5 switchport(查看端口5 允許通過的VLAN,確認(rèn)VLAN 2 已從port 5 刪除)l 從主干上鏈路上刪除VLAN2 的基礎(chǔ)上再刪除VLAN 3,并作與如下測試,H3 ping H5, H1 ping H7,并記錄測試結(jié)果。命令參
15、照刪除VLAN 2 的配置。n 環(huán)境復(fù)原l 所有實驗做完后,刪除所有配置VLAN,具體命令請同學(xué)們自己找。最后查看VLAN,查看結(jié)果應(yīng)只有VLAN1。l 連通性檢查:8 臺PC 能相互ping 通。(2) 實驗記錄表3 跨交換機配置VLAN 通信測試通信測試操作結(jié)果VLAN 2主機間通信H3 與H4 相互ping通暢H5與 H6相互ping通暢H3 與 H5相互ping通暢VLAN 3主機間通信H1 與 H2相互ping通暢H7 與 H8相互ping通暢H1 與 H7相互ping通暢不同VLAN主機通信H1 ping H3不通H4 ping H7不通表4 從主干鏈路上刪除VLAN的通信測試測試
16、操作從主干鏈路上刪除 VLAN 2H3 ping H5不通H1 ping H7通暢在刪除VLAN 2之后又刪除VLAN 3H3 ping H5不通H1 ping H7不通七、實驗分析1、 通過本實驗,請你描述什么是主干鏈路?主干鏈路的作用是什么? 兩個VLAN交換機之間互連“trunk”模式端口的鏈路稱為主干鏈路。 主干鏈路的作用:當(dāng)跨交換機組建VLAN時,不同交換機上具有同一VLAN ID的主機之間的通信,必須通過主干鏈路中繼。2、 跨交換機組建VLAN時,只要將交換機彼此互連起來,幾乎不需要經(jīng)過任何其他設(shè)置,屬于不同交換機上的相同VLAN的主機之間就可相互通信。你認(rèn)為這話是否正確,為什么?這話不正確。因為組建VLAN時,必須要對交換機各端口進行配置,以保證各VLAN上主機之間可以正常通信。在沒有對交換機進行配置的情況下,只是簡單的將交換機彼此互聯(lián)起來,是不能達到互相通信的目的的。3、 請解釋從主干鏈路上刪除VLAN2和VLAN3的測試結(jié)果。由于當(dāng)跨交換機組建VLAN時,不同交換機上具有同一VLAN ID的主機之間的通信,必須通過主干鏈路中繼。刪除VLAN2后,不同交換機上具有同一VLAN ID的主機通信時無法通過主干鏈路中繼,所以主機之間不能ping通。同理可以解釋刪除VLAN3后的實驗結(jié)果。4、 通過本實驗,請你總結(jié)出配置VLAN的基本
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 細胞應(yīng)激反應(yīng)的
- 基于差動變壓器原理的多臂井徑儀探頭技術(shù)研究
- 2014-2020年精密空調(diào)行業(yè)咨詢報告
- 2024至2030年中國無煙全自動化燃煤氣化燃燒鍋爐數(shù)據(jù)監(jiān)測研究報告
- 2024至2030年中國岸邊固定回轉(zhuǎn)吊行業(yè)投資前景及策略咨詢研究報告
- 2024至2030年中國雙端面機械密封數(shù)據(jù)監(jiān)測研究報告
- 2024至2030年中國加強型輸送網(wǎng)帶行業(yè)投資前景及策略咨詢研究報告
- 2024至2030年中國CL雙直線杯數(shù)據(jù)監(jiān)測研究報告
- 2024年中國飼料塔市場調(diào)查研究報告
- 2024年中國船舶通訊導(dǎo)航專用電源市場調(diào)查研究報告
- 人教版二年級數(shù)學(xué)上冊第四單元《表內(nèi)乘法(一)》課堂作業(yè)設(shè)計
- 粉絲見面會策劃方案
- 主機改造方案圖解
- 紅外物理與技術(shù)(第2版)楊風(fēng)暴課后習(xí)題解答
- 小說閱讀的方法和技巧課件
- 倒數(shù)的認(rèn)識分層作業(yè)設(shè)計
- 無線電能傳輸?shù)慕?jīng)濟性分析
- 23秋國家開放大學(xué)《植物病蟲害防治基礎(chǔ)》形考任務(wù)1-4參考答案
- 學(xué)校校園網(wǎng)絡(luò)及信息安全管理制度(7篇)
- 《新能源汽車維護與故障診斷》課程標(biāo)準(zhǔn)
- 貴州省醫(yī)療服務(wù)項目收費標(biāo)準(zhǔn)4170項
評論
0/150
提交評論