- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验 简单VLAN 配置实验
一、实验目的
1、熟悉交换机的基本配置命令
2、熟练掌握VLAN划分
3、了解VLAN的特性及用途
二、实验设备
1、硬件资源:cisco2960交换机,pc机,USB-RS232转接线;
2、软件资源:操作系统自带虚拟终端;
三、实验相关知识
VLAN,即虚拟局域网,建立在局域网交换机或ATM交换机之上。它以软件的方式实现逻辑工作组的划分和管理,逻辑工作组的结点组成不受物理位置的限制。
VLAN的出现打破了传统网络的许多固有观念,使网络结构变得灵活、方便、随心所欲。VLAN就是不考虑用户的物理位置而根据功能、应用登因素将用户逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。同一个VLAN中的成员都共享广播,而不同VLAN之间广播信息是相互隔离的。这样就将整个网络分割成多个不同的广播域。 VLAN常常与IP子网相联系,同一IP子网属于同一VLAN。
VLAN的实现通常是以端口为中心的,与节点相连的端口将确定它所驻留的VLAN。将端口分配给VLAN的方式有两种:静态的和动态的(本实验采用静态的方式)。
VLAN的静态划分,是将端口强制性地分配给VLAN的过程,即先在SERVER模式的交换机上创建VLAN,然后将交换机的每个端口分配给相应的VLAN,这是我们创建VLAN最常用的方法。
VLAN的动态划分,由具体的客户端决定自己属于哪个VLAN,即先建立一个VLAN管理策略服务器VMPS,里面包含一个文本文件,该文件中存有与VLAN映射的MAC地址表,交换机根据这个表决定将端口分配给哪个VLAN。这种方法有很大的优势,但创建数据库是一项非常艰苦而繁琐的任务。
配置VLAN需要做的工作如下:
(1)设置VTP DOMAIN(即设置管理域)
(2)配置中继 (在多交换机的情况下,本实验在一台交换机上实现VLAN的划分因此不需要配置中继)
(3)创建VLAN(交换机VLAN模式共有三种:server模式、client模式、透明模式,只有被设置成server模式的交换机才能创建VLAN,创建的VLAN列表将被在同一管理域中交换机通过中继线路相互传递)
(4)将交换机端口划入VLAN
(5)配置三层交换(即设置VLAN的IP地址,使得各个不同的VLAN之间能够通过网络层进行通信)
四、实验步骤
1、参照交换机基础配置实验,先完成交换机的基础配置:
(1) 设置主机名和密码
hostname sw
enable password cisco
(2) 设置Telnet登陆参数
Line vty 0 4
Password cisco
Login
(3) 设置交换机IP地址
Interface vlan1
ip address ****
no shutdown
2、VLAN的配置(vlan的划分方式包括静态和动态两种方式,这里我们只介绍静态vlan的配置方法)
(1)设置VTP DOMAIN
!-- 进入VLAN配置模式 --
vlan database
!-- 设置管理域名称 --
vtp domain ****
!-- 设置交换机为server模式 --
vtp server
(2)创建VLAN
!--创建一个编号为**名字为**** 的vlan(创建N 个vlan则需
重复该步骤N次)--
vlan ** name ****
!-- 按上述命令创建一个编号为10 名字为group1的vlan --
vlan 10 name group1
!-- 再创建一个编号为20名字为group2的vlan --
vlan 20 name group2
(3)将交换机端口划入相应的vlan
例如:将交换机的1、5-10端口划入vlan 10;2-4、11端口划入vlan 20
!-- 进入端口fa0/1 --
interface fastethernet0/1
!-- 设置端口模式为access --
switchport mode access
!-- 配置端口属于vlan 10 --
switchport access vlan 10
!-- 进入端口组fa0/5 - 10 --
interface range fastethernet0/5 – 10
!-- 设置端口模式为access --
switchport mode access
!-- 配置端口组属于vlan 10 --
switchport access
文档评论(0)