計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-課件 3-虛擬局域網(wǎng)跨交換機(jī)相同VLAN間通信;04 單臂路由器配置_第1頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-課件 3-虛擬局域網(wǎng)跨交換機(jī)相同VLAN間通信;04 單臂路由器配置_第2頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-課件 3-虛擬局域網(wǎng)跨交換機(jī)相同VLAN間通信;04 單臂路由器配置_第3頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-課件 3-虛擬局域網(wǎng)跨交換機(jī)相同VLAN間通信;04 單臂路由器配置_第4頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)-課件 3-虛擬局域網(wǎng)跨交換機(jī)相同VLAN間通信;04 單臂路由器配置_第5頁(yè)
已閱讀5頁(yè),還剩14頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

實(shí)驗(yàn)?zāi)康?.理解VLAN工作原理,掌握劃分VLAN的方法。2.理解并掌握Access和Trunk類型端口的作用和配置方法。實(shí)驗(yàn)工具1.CiscoPacketTracer軟件。2.ping。103虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信實(shí)驗(yàn)原理:交換機(jī)可以劃分多個(gè)VLAN,每個(gè)VLAN可以分配一個(gè)或多個(gè)端口,在同一個(gè)VLAN中所有端口連接的計(jì)算機(jī)設(shè)置成同網(wǎng)段的IP地址后可實(shí)現(xiàn)互通。在VLAN跨多個(gè)交換機(jī)的情況下,需要把交換機(jī)互連的端口設(shè)置成Trunk模式。

交換機(jī)的端口模式主要分為Access模式、Trunk模式。默認(rèn)情況下交換機(jī)的端口均為Access模式,這種類型的端口只能隸屬于一個(gè)VLAN中,通常用來連接計(jì)算機(jī)。Trunk模式的端口可以允許VLAN內(nèi)主機(jī)跨交換機(jī)通信,一般用來進(jìn)行交換機(jī)互連。

23.4虛擬局域網(wǎng)(VLAN)配置與分析03虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信標(biāo)準(zhǔn)的以太網(wǎng)幀:不帶標(biāo)記的以太網(wǎng)幀(UntaggedEthernetFrame)。VLAN幀:802.1Q幀或帶標(biāo)記的以太網(wǎng)幀(TaggedEthernetFrame)3以太網(wǎng)MAC幀字節(jié)66246~15004VLAN標(biāo)識(shí)符

12位

(最多允許4096個(gè)VLAN)4目地地址源地址802.1Q標(biāo)記長(zhǎng)度/類型數(shù)據(jù)FCS2字節(jié)2字節(jié)802.1Q標(biāo)記類型0x8100VLANIDTCI(標(biāo)記控制信息)802.1Q幀以太網(wǎng)MAC幀的最大幀長(zhǎng)從原來的1518字節(jié)變?yōu)?522字節(jié)。03虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信任務(wù)要求:某學(xué)校的學(xué)生管理部門包括招生就業(yè)部和學(xué)生工作部等部門。已經(jīng)按實(shí)驗(yàn)01中的方案按端口劃分了兩個(gè)VLAN:VLAN10和VLAN30,實(shí)現(xiàn)了部門內(nèi)部的通信,同時(shí)隔離各部門之間的通信。由于工作需要,需要對(duì)系統(tǒng)進(jìn)行擴(kuò)容,以便將更多的電腦接入網(wǎng)絡(luò)。請(qǐng)給出解決方案,使網(wǎng)絡(luò)具有良好的擴(kuò)展性。完成交換機(jī)的配置和測(cè)試。403虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信實(shí)驗(yàn)步驟:步驟1:網(wǎng)絡(luò)設(shè)計(jì)。在實(shí)驗(yàn)1網(wǎng)絡(luò)設(shè)計(jì)基礎(chǔ)上進(jìn)行擴(kuò)展。增加1臺(tái)交換機(jī),通過配置Trunk端口對(duì)原有VLAN10和VLAN30進(jìn)行跨交換機(jī)擴(kuò)展,達(dá)到提供擴(kuò)展能力和隔離不同部門通信的目的。5跨以太網(wǎng)交換機(jī)的VLAN擴(kuò)展03虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信6

IPv4地址子網(wǎng)掩碼VLAN10192.168.10.0255.255.255.0PC-10-1192.168.10.11255.255.255.0PC-10-2192.168.10.12255.255.255.0PC-10-3192.168.10.13255.255.255.0PC-10-4192.168.10.14255.255.255.0VLAN30192.168.10.0255.255.255.0PC-30-1192.168.10.31255.255.255.0PC-30-2192.168.10.32255.255.255.0PC-30-3192.168.10.33255.255.255.0PC-30-4192.168.10.34255.255.255.0VLAN中PC的IPv4地址和子網(wǎng)掩碼定義03虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信步驟2:加載拓?fù)?。打開實(shí)驗(yàn)01保存的拓?fù)湮募瑢⑵浼虞d到工作區(qū)。步驟3:修改拓?fù)?。增?臺(tái)交換機(jī)和4臺(tái)電腦。按指定端口將PC、交換機(jī)互連。設(shè)置電腦的IPv4地址和子網(wǎng)掩碼。保存創(chuàng)建的拓?fù)洹2襟E4:?jiǎn)?dòng)設(shè)備。7創(chuàng)建的網(wǎng)絡(luò)拓?fù)?2

虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信步驟5:配置交換機(jī)LSW1。1.創(chuàng)建VLAN10和VLAN30,按端口劃分VLAN。2.配置Trunk端口,允許傳輸VLAN10和VLAN30的VLAN幀。步驟6:配置交換機(jī)LSW2。1.創(chuàng)建VLAN10和VLAN30,按端口劃分VLAN。2.配置Trunk端口,允許傳輸VLAN10和VLAN30的VLAN幀。802

虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信步驟6:測(cè)試驗(yàn)證。1.同一臺(tái)交換機(jī)上、同一VLAN內(nèi)的主機(jī)能相互ping通嗎?

能:正確;不能:錯(cuò)誤。2.不同交換機(jī)上、同一個(gè)VLAN內(nèi)的主機(jī)能相互ping通嗎?

能:正確;不能:錯(cuò)誤。3.同一臺(tái)交換機(jī)上、不同VLAN內(nèi)的主機(jī)能相互ping通嗎?

能:錯(cuò)誤;不能:正確。4.不同交換機(jī)上、不同VLAN內(nèi)的主機(jī)能相互ping通嗎?

能:錯(cuò)誤;不能:正確。9完成并提交實(shí)驗(yàn)報(bào)告02

虛擬局域網(wǎng)跨交換機(jī)相同VLAN通信實(shí)驗(yàn)?zāi)康?.理解dot1q終結(jié)和子接口作用。2.掌握配置單臂路由器實(shí)現(xiàn)VLAN之間通信的方法。3.理解IP路由和IP分組轉(zhuǎn)發(fā)過程。實(shí)驗(yàn)裝置1.CiscoPacketTracer軟件。2.ping。3.tracert。4.Wireshark。1004

單臂路由器配置實(shí)驗(yàn)原理(1/2)路由器是一種用于網(wǎng)絡(luò)互連的常用設(shè)備。它工作在OSI參考模型的第三層(網(wǎng)絡(luò)層),其核心功能是分組轉(zhuǎn)發(fā)和路由選擇。使用Dot1q終結(jié)子接口技術(shù),只需一個(gè)或幾個(gè)路由器端口就可以實(shí)現(xiàn)眾多VLAN之間的通信。若僅使用一個(gè)路由器端口實(shí)現(xiàn)IP子網(wǎng)或VLAN之間的通信,稱該路由器為單臂路由器。1103

單臂路由器配置實(shí)驗(yàn)原理(2/2)Dot1q終結(jié)(Dot1qTermination)是指對(duì)收到的報(bào)文中的IEEE802.1QVLAN標(biāo)記進(jìn)行識(shí)別和移除,然后進(jìn)行轉(zhuǎn)發(fā)。轉(zhuǎn)發(fā)出去的報(bào)文是否帶有VLANTag由出接口決定。對(duì)發(fā)送的報(bào)文,則在添加相應(yīng)的VLAN標(biāo)記后再發(fā)送。子接口(SubInterface)是通過協(xié)議和技術(shù)從一個(gè)物理接口(Interface)劃分出來的虛擬接口。相對(duì)子接口,物理接口被稱為主接口。子接口的出現(xiàn)打破了每個(gè)設(shè)備物理接口數(shù)量有限的局限。Dot1q終結(jié)子接口只能實(shí)現(xiàn)不同IP網(wǎng)段的VLAN間互通。1203

單臂路由器配置任務(wù)要求(1/3):某網(wǎng)絡(luò)如圖所示。招生就業(yè)部和學(xué)生工作部的電腦分別屬于VLAN10和VLAN30,位于不同的IP網(wǎng)段。由于業(yè)務(wù)需要,兩個(gè)部門的用戶需要交換數(shù)據(jù)。決定利用單臂路由器、通過配置Dot1q終結(jié)子接口實(shí)現(xiàn)VLAN之間的通信。請(qǐng)配置交換機(jī)和路由器,實(shí)現(xiàn)兩個(gè)VLAN的二層隔離和三層互通。1301配置單臂路由器實(shí)現(xiàn)VLAN之間的通信1401配置單臂路由器實(shí)現(xiàn)VLAN之間的通信任務(wù)要求(2/3):圖1利用單臂路由器實(shí)現(xiàn)VLAN之間的通信任務(wù)要求(3/3):1501配置單臂路由器實(shí)現(xiàn)VLAN之間的通信

IPv4地址子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)VLAN10192.168.10.0255.255.255.0PC-10-1192.168.10.11255.255.255.0192.168.10.1PC-10-2192.168.10.12255.255.255.0192.168.10.1VLAN30192.168.30.0255.255.255.0PC-30-1192.168.30.11255.255.255.0192.168.30.1PC-30-2192.168.30.12255.255.255.0192.168.30.1路由器RTA子接口GE0/0/2.10192.168.10.1255.255.255.0GE0/0/2.30192.168.30.1255.255.255.0表1VLAN及VLANIF接口的IPv4地址和子網(wǎng)掩碼定義實(shí)驗(yàn)步驟(1/4):步驟1:創(chuàng)建拓?fù)?。向空白工作區(qū)中添加S5700交換機(jī)和PC。按指定端口將交換機(jī)和PC互連。步驟2:配置IP地址。為PC配置IPv4地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)。保存創(chuàng)建的拓?fù)?。步驟3:?jiǎn)?dòng)設(shè)備。步驟4:為交換機(jī)配置VLAN。創(chuàng)建VLAN,按端口劃分VLAN,配置Trunk端口。步驟5:測(cè)試驗(yàn)證。確認(rèn)同一VLAN內(nèi)的電腦之間能相互通信。1601

配置單臂路由器實(shí)現(xiàn)VLAN之間的通信創(chuàng)建的網(wǎng)絡(luò)拓?fù)鋵?shí)驗(yàn)步驟(2/4):步驟6:在路由器上配置Dot1q終結(jié)子接口,實(shí)現(xiàn)單臂路由。1.子接口終結(jié)VLAN10和VLAN30。2.配置IPv4地址。掩碼可以采用前綴,例如24,也可以采用掩碼255.255.255.03.必須允許子接口發(fā)送ARP請(qǐng)求和轉(zhuǎn)發(fā)ARP廣播報(bào)文。1701

第三層交換機(jī)配置VLANIF接口實(shí)現(xiàn)VLAN之間的通信實(shí)驗(yàn)步驟(3/4):步驟7:測(cè)試驗(yàn)證。1.使用ping命令進(jìn)行測(cè)試驗(yàn)證。同一個(gè)VLAN內(nèi)的電腦能相互ping通嗎?不同VLAN內(nèi)的電腦能相互ping通嗎?

2.使用tracert命令進(jìn)行測(cè)試驗(yàn)證。檢查目的主機(jī)是否可達(dá)及路由

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論