vlan技术(知识点)分析和总结.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二周:局域网及vlan技术 一、组建局域网的条件 1.从硬件的角度来说,需要“直连线”网线把本身独立的个 人电脑,连接到“交换机”上。 2.从软件的角度来说,需要连接到局域网的个人电脑,拥有 IP地址。 (1)IP 地址的分配,首先要求处于同一个局域网的个人电 脑拥有相同的网络位。 (2)其次在拥有相同的网络位的前提先,必须拥有不同的 主机位。 (3)处于同一个局域网的电脑拥有相同的“子网掩码”。 练习 1:组建局域网,局域网中拥有四台电脑,局域网处于 192.168.1.0网络中,子网掩码是255.255.255.0 四台电脑的IP地址的主机位分别是“1”、“2”、“3”、“4”。 二、组建多台交换机组成的局域网 1.要求首先每个交换机都能够通过连接,实现自己建立的局 域网。 2.交换机之间需要通过“反线”的网线进行连接。 3.多台交换机连接的个人电脑必须处于同一个网段。拥有相 同的网络位,不同的主机位,相同的子网掩码。 练习 2:组建由两台交换机组成的局域网,网络地址如练习 1。 三、端口安全 练习3:为交换机SW2 的端口f0/5,设置端口安全,绑定PC5, 的mac 地址,安全模式设置为“shutdown” SW2(config)#int f0/5 //进入到端口F0/5 SW2(config-if)#switchport mode access //设置端口为数据接入模式 SW2(config-if)#switchport port-security //启动端口安全 SW2(config-if)#switchport port-security mac-address 0010.1158.ECEA //为本端口绑定MAC 地址 SW2(config-if)#switchport port-security violation shutdown //设置控制规则为遇到非绑定的MAC 地址的数据包的时候, 关闭端口。 练习4:为交换机SW2 的端口f0/6 设置端口安全,绑定PC6 的mac 地址,安全模式设置为“protect” SW2(config)#int f0/6 //进入端口 SW2(config-if)#switchport mode access //设置端口为数据接入模式 SW2(config-if)#switchport port-security //启动端口安全 SW2(config-if)#switchport port-security mac-address 0001.63D7.8284 //为本端口绑定MAC 地址 SW2(config-if)#switchport port-security violation protect //设置控制规则为遇到非绑定的MAC 地址的数据包的时候, 丢弃数据包。 练习5:为交换机SW1 连接交换机SW2 的端 F0/10 设置端 口安全,允许最大连接数为“3”,安全模式设置为“protect” SW1(config)#int f0/10 SW1(config-if)#switchport mode trunk SW1(config-if)#switchport port-security SW1(config-if)#switchport port-security maximum 3 //允许端 F0/10 最多对应3 个MAC 地址 SW1(config-if)#switchport port-security violation protect 四、组建虚拟局域网 1.首先,这些处于局域网中的个人电脑能够通信。 2.其次,需要为这些个人电脑,进行分组,使用不同的“组 号”,来区分虚拟意义上的不同的局域网。 3.关键问题是,如何给这些个人电脑分配“组号”。这个任 务是由交换机来完成。 4.交换机是如何给个人电脑进行分组,解决问题的方法是, 交换机为收到的个人电脑传输上来的数据包,加一个带有 “分组编号”的标签。 5.交换机要对许多个人电脑传输上来的数据包进行区分,以 便为不同的数据包,打上不同的分组标签。 6.交换机通过收到数据的“端口”来区分是哪台电脑上传上 来的数据包。从而为不同端口传输上来的数据包,打上特定 的标签。 7.交换机要为不同的端口进行分组。例子,如果交换机把端 口f0/1 和 f0/2,分到编号是“10”的分组,那么,当交换 机从端口f0/1 和f0/2 收到数据包

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档