- 1、本文档共158页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * (二)实施设备 Catalyst2950交换机 2台,PC 机 4台,交换机 console线缆 1 耀 2条。 (三)操作步骤 1.规划 VLAN 按表 3.3对交换机进行基于端口的 VLAN 规划,两台交换机通过端口 24 级联。 2.交换机 VLAN 配置 (1)SwitchA 配置 命令及过程如下: * * * * 5.验证 将PC1和PC3分别接在两台交换机的VLAN100的成员端口上,PC2和PC4分别接在两台交换机的VLAN200的成员端口上,为了测试4台PC之间的通信情况,可以让4台PC互相ping,验证结果见表3.4。 * 任务四 企业网全网互通 一、任务要求 公司的业务规模越来越大,已成立了4个部门,并有自己的服务器群,网络由一台三层交换机和两台二层交换机组成。为了提高网络性能、方便管理,公司除按部门划分VLAN外,服务器群也给了一个VLAN。本任务要求通过交换机配置实现所有VLAN互相通信。 * 二、相关知识 VLAN间路由 1.虚拟局域网之间通信计算机网络有许多广播存在,它们可以穿透二层交换机,如ARP广播。VLAN 技术通过控制广播域来提高网络性能;VLAN是广播的边界,一个广播只有同一个VLAN的成员才能收到,提高了网络的安全性。但VLAN划分后,不同VLAN间成员不能直接通信,它们如同孤岛,如图3.41所示。 * * VLAN 孤岛不是组网者希望的,VLAN 间需要通信,而 VLAN 间需要通信则需要 VLAN 间路由。实现 VLAN 间路由的设备通常有两种:路由器和三层交换机,如图 3.42所示。 * * 2.单臂路 由传统网络通过多个 VLAN 将网络流量分割为不同的逻辑广播域。在这种情况下,不同的路由器物理接口被连接到不同的交换机物理端口,从而实现路由(如图3.43所示),交换机端口以接入模式连接到路由器。接入模式中,各端口或接口须分配不同的静态 VLAN,各交换机接口所分配的静态 VLAN 必须不同。这样,各路由器接口就能接收来自所连接的交换机接口的相关 VLAN 流量,而流量也能发送到与其他接口相连的其他 VLAN。 * * 3.三层交换技术 三层交换机采用“一次路由,多次交换”的原理,基于IP地址转发数据包。三层交换机的性能非常高,既有三层路由的功能,又具有二层交换的网络速度。它使用硬件实现路由,解决了传统路由器软件路由的速度问题,提高了网络的速度,是网络骨干中的重要设备。 * * 三、任务实施 (一)实施环境 如图3.45,在二层交换机 SwitchA 上为3个部门划分了3个 VLAN:VLAN100、VLAN200和VLAN300;在二层交换机SwitchB上也为3个部门划分了3个 VLAN:VLAN100、VLAN200和VLAN400;在三层交换机SwitchC上划分了1个VLAN:VLAN500。每个VLAN中的计算机各分配一个子网,具体分配情况见表3.6。本任务要求配置交换机,使得各个部门VLAN间的计算机可以跨网段通信。 * * * (2)MAC地址失效 环路还会造成交换机的MAC地址系统失效。如图3.31所示,对于工作站发出的数据帧,交换机A的E1端口和交换机B的E3端口都几乎同时接收到它,两台交换机的地址学习功能都将学习到各自的地址记录。以交换机A为例,此时源MAC对应的端口为E1。由于环路存在,由交换机B的E4端口转发过来相同源MAC(都为工作站的MAC)的数据帧又从E2进入,此时源MAC对应的端口变为了E2。交换机以最新信息为准,便会修改MAC地址表。而数据帧很快由E2出发,由E4进入,由E3转发过来的数据帧又从E1进入,交换机又要修改MAC地址表。 * 3.生成树协议 解决环路带来的问题的一个方法就是运行生成树协议。生成树协议能按照生成树算法通过阻断某些端口来将物理上有环路的网络变成一个没有环路的逻辑树型网络,如图3.32所示。 * * * 三、任务实施 (一)实施环境 为了满足40台PC的接入,需用两台24口交换机通过普通以太网接口级联来实现。两交换机之间用2个端口进行捆绑形成一条聚合链路以解决通信瓶颈问题,如图3.33所示。PC1和PC2用于模拟连接在不同交换机上的两台计算机,IP地址规划如表3.2所示。 * * * (二)实施设备 Catalyst2950交换机 2台、测试用 PC 机 2台。 (三)操作步骤 1.启动生成树协议 (1)交换机 A 生成树协议配置 * (2)交换机 A 生成树协议配置 交换机 B 的配置同 A。 * 2.连接交换机 生成树协议启动后,用2条UTP线缆将两交换机的23、24口连接起来。生成树协议启动后再连接交换机,是为了避免环路形成而产生广播风暴。 * * * * 4.测试 两台 PC 的 IP地址分别配置为 0/
文档评论(0)