- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二周:局域网及vlan技术
一、组建局域网的条件
1.从硬件的角度来说,需要“直连线”网线把本身独立的个
人电脑,连接到“交换机”上。
2.从软件的角度来说,需要连接到局域网的个人电脑,拥有
IP地址。
(1)IP 地址的分配,首先要求处于同一个局域网的个人电
脑拥有相同的网络位。
(2)其次在拥有相同的网络位的前提先,必须拥有不同的
主机位。
(3)处于同一个局域网的电脑拥有相同的“子网掩码”。
练习 1:组建局域网,局域网中拥有四台电脑,局域网处于
192.168.1.0网络中,子网掩码是255.255.255.0
四台电脑的IP地址的主机位分别是“1”、“2”、“3”、“4”。
二、组建多台交换机组成的局域网
1.要求首先每个交换机都能够通过连接,实现自己建立的局
域网。
2.交换机之间需要通过“反线”的网线进行连接。
3.多台交换机连接的个人电脑必须处于同一个网段。拥有相
同的网络位,不同的主机位,相同的子网掩码。
练习 2:组建由两台交换机组成的局域网,网络地址如练习
1。
三、端口安全
练习3:为交换机SW2 的端口f0/5,设置端口安全,绑定PC5,
的mac 地址,安全模式设置为“shutdown”
SW2(config)#int f0/5 //进入到端口F0/5
SW2(config-if)#switchport mode access
//设置端口为数据接入模式
SW2(config-if)#switchport port-security
//启动端口安全
SW2(config-if)#switchport port-security mac-address
0010.1158.ECEA
//为本端口绑定MAC 地址
SW2(config-if)#switchport port-security violation
shutdown
//设置控制规则为遇到非绑定的MAC 地址的数据包的时候,
关闭端口。
练习4:为交换机SW2 的端口f0/6 设置端口安全,绑定PC6
的mac 地址,安全模式设置为“protect”
SW2(config)#int f0/6 //进入端口
SW2(config-if)#switchport mode access
//设置端口为数据接入模式
SW2(config-if)#switchport port-security
//启动端口安全
SW2(config-if)#switchport port-security mac-address
0001.63D7.8284
//为本端口绑定MAC 地址
SW2(config-if)#switchport port-security violation
protect
//设置控制规则为遇到非绑定的MAC 地址的数据包的时候,
丢弃数据包。
练习5:为交换机SW1 连接交换机SW2 的端 F0/10 设置端
口安全,允许最大连接数为“3”,安全模式设置为“protect”
SW1(config)#int f0/10
SW1(config-if)#switchport mode trunk
SW1(config-if)#switchport port-security
SW1(config-if)#switchport port-security maximum
3
//允许端 F0/10 最多对应3 个MAC 地址
SW1(config-if)#switchport port-security violation
protect
四、组建虚拟局域网
1.首先,这些处于局域网中的个人电脑能够通信。
2.其次,需要为这些个人电脑,进行分组,使用不同的“组
号”,来区分虚拟意义上的不同的局域网。
3.关键问题是,如何给这些个人电脑分配“组号”。这个任
务是由交换机来完成。
4.交换机是如何给个人电脑进行分组,解决问题的方法是,
交换机为收到的个人电脑传输上来的数据包,加一个带有
“分组编号”的标签。
5.交换机要对许多个人电脑传输上来的数据包进行区分,以
便为不同的数据包,打上不同的分组标签。
6.交换机通过收到数据的“端口”来区分是哪台电脑上传上
来的数据包。从而为不同端口传输上来的数据包,打上特定
的标签。
7.交换机要为不同的端口进行分组。例子,如果交换机把端
口f0/1 和 f0/2,分到编号是“10”的分组,那么,当交换
机从端口f0/1 和f0/2 收到数据包
您可能关注的文档
最近下载
- (完整版)急性胰腺炎诊治指南.ppt VIP
- 《公路多功能交通调查站设备技术要求》.pdf VIP
- 农村家庭教育的现状与思考论文.doc VIP
- 开发计划点检表.xlsx VIP
- 2024-2025学年部编版历史八年级上册重要知识点.docx VIP
- 植物精油应用研究进展.docx VIP
- 艾滋病病毒抗体快速检测技术手册(2011年版).doc VIP
- 2025年华医网继续教育幼年特发性关节炎护理新进展题库及答案.docx VIP
- YY0127相关标准合集(YY0127.13-2009、YY0127.9-2009、YY0127.6-1999).pdf VIP
- 《平凡的世界》课件-高教版中职语文基础模块上册.pptx VIP
文档评论(0)