計算機網(wǎng)絡實驗指導3.2-交換機的MAC地址表管理_第1頁
計算機網(wǎng)絡實驗指導3.2-交換機的MAC地址表管理_第2頁
計算機網(wǎng)絡實驗指導3.2-交換機的MAC地址表管理_第3頁
計算機網(wǎng)絡實驗指導3.2-交換機的MAC地址表管理_第4頁
計算機網(wǎng)絡實驗指導3.2-交換機的MAC地址表管理_第5頁
已閱讀5頁,還剩8頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數(shù)據(jù)鏈路層第3

章鄭宏宿紅毅編著計算機網(wǎng)絡實驗指導3.1PPP配置與分析3.2交換機的MAC地址表管理3.3STP配置與分析3.4虛擬局域網(wǎng)(VLAN)配置與分析3.5鏈路聚合配置與分析3.2

交換機的

MAC地址表管理3實驗3.2.1配置靜態(tài)MAC地址表項實驗3.2.2配置黑洞MAC地址表項實驗實驗目的1.掌握并理解以太網(wǎng)交換機的自學習算法。2.掌握MAC地址表及表項的管理和配置方法。3.理解以太網(wǎng)交換機轉發(fā)原理和MAC地址表對幀轉發(fā)的影響。實驗裝置1.華為eNSP軟件。2.ping。43.2交換機的MAC地址表管理實驗原理(1/2)當交換機從某個端口收到一個幀時,它并不是向所有的接口轉發(fā)此幀,而是根據(jù)此幀的目的MAC地址,查找交換機中的交換表(又稱為MAC地址表),然后將該幀轉發(fā)到某個端口(稱為轉發(fā)),或者把它丟棄(稱為過濾)。交換機運行自學習算法自動維護交換表。交換機從某端口收到一數(shù)據(jù)幀后,先進行自學習,之后進行幀的轉發(fā)處理。交換機基于MAC地址表(或交換表)進行轉發(fā)。MAC地址表記錄了MAC地址與交換機端口的對應關系,以及端口所屬的VLAN等信息。為適應網(wǎng)絡拓撲的變化和網(wǎng)卡的更換,MAC地址表需要不斷更新。53.2交換機的MAC地址表管理實驗原理(2/2)MAC地址表中的表項一般分為三類:動態(tài)表項、靜態(tài)表項和黑洞表項。動態(tài)表項:通過學習幀中的源MAC地址獲得??杀桓潞屠匣Mㄟ^查看動態(tài)MAC地址表項,可以判斷兩臺相連設備之間是否有數(shù)據(jù)轉發(fā)。通過查看指定動態(tài)MAC地址表項的個數(shù),可以獲取端口下通信的設備數(shù)。靜態(tài)表項手工配置,不可老化。可以防止其他用戶使用該MAC地址進行攻擊,保護授權用戶的安全訪問。黑洞表項手工配置。不可老化。可以過濾掉非法用戶,防止攻擊。63.2交換機的MAC地址表管理任務要求:為保護學生管理部門網(wǎng)絡中服務器訪問安全,要求在交換機上將服務器Server-1的MAC地址與端口靜態(tài)綁定,同時把PC-1和PC-2的MAC地址與端口靜態(tài)綁定。7實驗3.2.1

配置靜態(tài)MAC地址表項表3-20PC和服務器的IPv4地址和子網(wǎng)掩碼定義圖3-7學生管理部門的交換式以太網(wǎng)

IPv4地址子網(wǎng)掩碼PC-1192.168.100.11255.255.255.0PC-2192.168.100.12255.255.255.0Server-1192.168.100.2255.255.255.0實驗步驟(1/3):步驟1:創(chuàng)建拓撲。向空白工作區(qū)中添加1臺S5700交換機、2臺PC和1臺服務器。保存創(chuàng)建的拓撲。步驟2:配置IP地址。為PC-1、PC-2和服務器Server-1配置IPv4地址和子網(wǎng)掩碼。步驟3:啟動設備。步驟4:通信測試。確認PC和服務器都能彼此通信。8創(chuàng)建的網(wǎng)絡拓撲實驗3.2.1

配置靜態(tài)MAC地址表項實驗步驟(2/3):步驟5:配置靜態(tài)MAC地址表項。記錄Server-1、PC-1和PC-2的MAC地址,配置交換機LSW1的MAC地址表,分別將Server-1、PC-1和PC-2

的MAC地址與指定端口(此時為所連接的端口)靜態(tài)綁定。記錄MAC地址表變化情況。步驟6:驗證測試。1.檢查PC和服務器是否能彼此通信。2.將PC-1連入交換機的端口GE0/0/15或其他端口。檢查

PC和服務器是否還能彼此通信。9實驗3.2.1

配置靜態(tài)MAC地址表項實驗步驟(3/3):步驟7:刪除靜態(tài)表項。僅刪除PC-1MAC地址的靜態(tài)表項。步驟8:驗證測試。

檢查PC-1與PC-2和Server-1是否能彼此通信。完成并提交實驗報告10實驗3.2.1

配置靜態(tài)MAC地址表項任務要求:為保護學生管理部門網(wǎng)絡的安全,防止PC-2訪問網(wǎng)絡,需要把PC-2的MAC地址配置為黑洞MAC地址。網(wǎng)絡拓撲和端口的IP地址定義與實驗3.2.1中的相同。11實驗3.2.2

配置黑洞MAC地址表項表3-21PC和服務器的IPv4地址和子網(wǎng)掩碼定義圖3-8學生管理部門的交換式以太網(wǎng)

IPv4地址子網(wǎng)掩碼PC-1192.168.100.11255.255.255.0PC-2192.168.100.12255.255.255.0Server-1192.168.100.2255.255.255.0實驗步驟(1/2):步驟1:加載拓撲。打開實驗3.2.1中保存的拓撲文件,將其加載到工作區(qū)。當然,也可以創(chuàng)建拓撲。為PC-1、PC-2和服務器Server-1配置IPv4地址和子網(wǎng)掩碼。保存拓撲。步驟2:啟動設備。步驟3:通信測試。確認PC和服務器都能彼此通信。12創(chuàng)建的網(wǎng)絡拓撲實驗3.2.2

配置黑洞MAC地址表項實驗步驟(2/2):步驟4:配置黑洞MAC地址表項。記錄Server-1、PC-1和PC-2的MAC地址,配置交換機LSW1的MAC地址表,將PC-2的MAC地址配置為黑洞表項。記錄MAC地址表變化情況。步驟5:驗證測試。1.檢查PC-1是否能與PC-2和Server-1進行通信。2.檢查

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論