实验五 利用三层交换机实现VLAN间路由.docVIP

实验五 利用三层交换机实现VLAN间路由.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验五 利用三层交换机实现VLAN间路由 一、实验目的 掌握交换机Tag vlan配置方法 掌握三层交换机基本配置方法。 掌握三层交换机VLAN路由的配置方法 通过三层交换机实现VLAN间互相通信 二、实验环境 S2126(1台)、S3550(1台)、主机(3台)、直连线(4条)、交叉线(1条)。 三、实验背景 某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN,现由于业务的需求需要销售部和技术部的主机能够互相访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。 四、技术原理 三层交换机具备网络层的功能,实现VLAN互相访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用其直接路由可以实现不同VLAN之间的互相访问。三层交换机给接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互联,SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。 五、实验步骤 1、新建拓扑图 2、在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分到VLAN2、VLAN3中。 3、将二层交换机和三层交换机相连接的端口都定义为Tag vlan模式。 4、在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机(VLAN2、VLAN3)下两主机之间不能互相通信。 5、设置三层交换机VLAN间通信,创建VLAN2、VLAN3的虚拟接口,并配置虚拟接口的IP地址。 6、查看三层交换机路由表 7、将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。 8、验证二层交换机(VLAN2、VLAN3)下两主机之间可以互相通信。 六、实验过程中需要的相关知识点 1、创建、修改一个VLAN 在特权模式下,通过如下步骤,您可以创建或者修改一个VLAN: 命令 含义 步骤1 configure terminal进入全局配置模式 步骤2 vlan vlan-id 输入一个VLAN ID。如果输入的是一个新的VLAN ID,则交换机会创建一个VLAN,如果输入的是已经存在的VLAN ID,则修改相应的VLAN。 步骤3 name vlan-name (可选)为VLAN取一个名字。如果没有进行这一步,则交换机会自动为它起一个名字VLAN xxxx,其中xxxx是用0开头的四位VLAN ID号。比如,VLAN 0004就是VLAN 4的缺省名字。 步骤4 End 回到特权命令模式 步骤5 show vlan {id vlan-id} 检查一下您刚才的配置是否正确 步骤6 copy running-config startup-config (可选)将配置保存进配置文件中 2、向VLAN 分配Access 口 如果您把一个接口分配给一个不存在的VLAN,那么这个VLAN 将自动被创建。 在特权模式下,利用如下步骤可以将一个端口分配给一个VLAN。 命令 含义 步骤1 configure terminal 进入全局配置模式 步骤2 Interface interface-id 输入想要加入VLAN的interface id 步骤3 switchport mode access 定义该接口的VLAN成员类型(二层ACCESS口) 步骤4 switchport access vlan vlan-id 将这个口分配给一个VLAN 步骤5 end 回到特权命令模式 3、配置一个Trunk 口 一个接口缺省工作在第二层模式,一个二层接口的缺省模式是Access 口。 Trunk 口基本配置 在特权模式下,利用如下步骤可以将一个接口配置成一个Trunk 口。 命令 含义 步骤1 configure terminal 进入全局配置模式 步骤2 interface interface-id 输入想要配成Trunk口的interface id 步骤3 switchport mode trunk 定义该接口的类型为二层Trunk口 步骤4 end 回到特权命令模式 步骤5 show interfaces interface-id trunk 显示这个接口的trunk设置 如果想把一个Trunk口的所有Trunk相关属性都复位成缺省值,请使用no switchport trunk 接口配置命令。 4、显示VLAN 在特权模式下,才可以查看VLAN 的信息。显示的信息包括VLAN vid、VLAN 状态、VLAN 成员端口以及VLAN 配置信息。以下罗列了相关的显示命令: 命令 命令模式 命令功能 show vlan[id vlan-

文档评论(0)

638922bb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档