计算机网络原理实验【VLAN基础与综合】.doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VLAN基础与综合 计算机网络 原理 实验 VLAN 基础 综合
- 资源描述:
-
实验 3 报告 学号 姓名 课堂号 01 实验日期 实验名称 VLAN基础与综合 实验用时 同组人 指导教师 一、实验目的 理解Port VLAN的配置和跨交换机之间VLAN的特点 二、实验要求 通过实验掌握虚拟局域网(VLAN)的基本概念、类型,理解Port VLAN和Tag VLAN的配置方法。 三、实验环境(设备) 交换机2台,PC4台,直连线5根 四、实验内容 (一).配置Port VALN (一台交换机上连线连接2台PC,分配到不同的vlan,测试是否ping通) 1. 实验拓扑,如图1所示。 F0/1 NIC NIC F0/11 VLAN10 VLAN20 S2126-1 F0/1 NIC NIC F0/11 S2126-2 F0/9 F0/9 图1 2. 实验准备 关闭防火墙(系统防火墙和安全软件的需全部关闭) 3. 实验步骤 (1).配置交换机的名称 (应该根据自己所使用设备来配置,即与RCMS上的设备同名) switch#enable 14 !进入特权模式 Password: 402 switch #configure terminal ! 进入全局配置模式 switch (config)#hostname S2126-1 ! 配置交换机名称为“S2126-1” (2).创建VLAN S2126-1 (config)# vlan 10 ! 创建vlan 10 S2126-1 (config-vlan 10)# name star ! 将vlan10命名为star(也可不定义名称) S2126-1 (config)# vlan 20 ! 创建vlan 20 S2126-1 (config-vlan 20)# name moon ! 将vlan20命名为moon(也可不定义名称) (3).把端口加入VLAN S2126-1 (config)# interface range f 0/1-4 ! 进入f0/1-f0/4的接口配置模式 S2126-1 (config-if-range)# switch access vlan 10 ! 将fastethernet 0/1-4端口加入vlan 10 S2126-1 (config)# interface range fastethernet 0/11-14 ! 进入fastethernet 0/11-14的接口配置模式 S2126-1 (config-if-range)# switch access vlan 20 ! 将fastethernet 0/14端口加入vlan 20 S2126-1 (config)# interface range fastethernet 0/11-14 ! 进入fastethernet 0/11-14的接口配置模式 S2126-1 (config-if-range)# switch access vlan 20 ! 将fastethernet 0/14端口加入vlan 20 (4).测试 l 查看或配置内网卡的IP地址和子网掩码,将同一VLAN内的主机的IP地址设置为同一网段的,建议: VLAN 10:192.168.10.x;VLAN 20:192.168.20.x l 两台pc互相ping一下,是否可以连通 (二).跨交换机 VLAN 1. 实验拓扑,如图1所示。 2. 实验准备 关闭防火墙(系统防火墙和安全软件的需全部关闭) 3. 实验步骤 再配置一台交换机S2126-2 (1).配置交换机的名称 (应该根据自己所使用设备来配置,即与RCMS上的设备同名) switch#enable 14 !进入特权模式 Password: 402 switch #configure terminal ! 进入全局配置模式 switch (config)#hostname S2126-2 ! 配置交换机名称为“S2126-2” (2).创建VLAN S2126-2 (config)# vlan 10 ! 创建vlan 10 S2126-2 (config-vlan 10)# name star ! 将vlan10命名为star(也可不定义名称) S2126-2 (config)# vlan 20 ! 创建vlan 20 S2126-2 (config-vlan 20)# name moon ! 将vlan20命名为moon(也可不定义名称) (3).把端口加入VLAN S2126-2 (config)# interface range f 0/1-4 ! 进入f0/1-f0/4的接口配置模式 S2126-2 (config-if-range)# switch access vlan 10 ! 将fastethernet 0/1-4端口加入vlan 10 S2126-2 (config)# interface range fastethernet 0/11-14 ! 进入fastethernet 0/11-14的接口配置模式 S2126-2 (config-if-range)# switch access vlan 20 ! 将fastethernet 0/14端口加入vlan 20 S2126-2 (config)# interface range fastethernet 0/11-14 ! 进入fastethernet 0/11-14的接口配置模式 S2126-2 (config-if-range)# switch access vlan 20 ! 将fastethernet 0/14端口加入vlan 20 (4).配置trunk口 S2126-2 (config)# interface fastethernet 0/9 ! 进入fastethernet 0/9的接口配置模式 S2126-2 (config-if)# switchport mode trunk ! 将fastethernet 0/9号口设置为tag VLAN模式 (5).交换机S2126-1的设置 S2126-1 # configure terminal ! 进入全局配置模式 S2126-1 (config)# interface fastethernet 0/9 ! 进入fastethernet 0/9的接口配置模式 S2126-1 (config-if)# switchport mode trunk ! 将fastethernet 0/9设为Tag VLAN模式 (6).测试: l 关闭防火墙 l 开始-运行-cmd C:\Documents and settings>ipconfig l ping ip地址 不同VLAN内两台pc互相ping一下,是否可以连通 相同VLAN内两台pc互相ping一下,是否可以连通 (三).跨交换机VLAN之间相互通信 F0/1 NIC NIC F0/11 VLAN10 VLAN20 S2126-1 F0/1 NIC NIC F0/11 S3550-1 F0/9 F0/9 拓扑结构如右图所示: 1.交换机S2126-1上的配置与(一)中的一样 2.交换机S3550-1上的配置: S3550-1(config)#vlan 10 ! 创建vlan 10 S3550-1(config)#vlan 20 ! 创建vlan 20 S3550-1(config)# interface range fastethernet 0/1-5 ! 进入fastethernet 0/1-5的接口配置模式 S3550-1(config-if-range)# switch access vlan 10 ! 将fastethernet 0/1-5端口加入vlan 10 S3550-1(config)# interface range fastethernet 0/11-15 ! 进入fastethernet 0/11-15的接口配置模式 S3550-1(config-if-range)# switch access vlan 20 ! 将fastethernet 0/11-15端口加入vlan 20 S3550-1(config)# interface fastethernet 0/9 ! 进入fastethernet 0/9的接口配置模式 S3550-1(config-if)# switchport mode trunk ! 将fastethernet 0/9设为Tag VLAN模式 S3550-1(config)#interface vlan 10 ! 进入虚拟vlan接口,vlan10 S3550-1(config-if)#ip address 192.168.10.100 255.255.255.0 ! 为VLAN 10 接口配置IP地址 S3550-1(config)#interface vlan 20 ! 进入虚拟vlan接口vlan20 S3550-1(config-if)#ip address 192.168.20.200 255.255.255.0 ! 为VLAN 20 接口配置IP地址 3.将vlan 10内的主机的内网NIC的IP地址设置为:192.168.10.x/24,网关设置为该VLAN接口的IP地址,即192.168.10.100;vlan 20内的主机的内网NIC的IP地址设置为:192.168.20.x/24,网关设置为该VLAN接口的IP地址,即192.168.20.200; 4.测试: l 关闭防火墙 l 开始-运行-cmd C:\Documents and settings>ipconfig l ping ip地址 不同VLAN内两台pc互相ping一下,是否可以连通 相同VLAN内两台pc互相ping一下,是否可以连通 五、实验注意事项 1.VLAN:在同一网段内进行逻辑划分成若干部分,相同VLAN中的主机可以直接访问,不同VLAN中的主机必须经过路由设备进行转发才能相互访问,广播数据包只可在相同VLAN内广播而不能传输到其他VAN 2 .VLAN类型 交换机端口隔离Prot VALN:利用交换机的端口划分的VLAN,一个端口只属于一个VLAN 跨交换机实现Tag VLAN:用于跨交换机,相同VLAN内主机间可直接访问,对不同VLAN的主机进行隔离,遵循IEEE802.1q协议标准 3.交换机所有端口在默认情况下属于access端口,可直接将端口加入某一VLAN,利用switchport access vlan x命令可更改端口的VLAN模式 如:switch(config)#interface fa 0/1 Switch(config-if)#switchport access vlan x(x表示要加入的vlan号) 4.VLAN1属于系统默认的VLAN,不可删除 删除当前某个VLAN时,应先将属于该VLAN的端口加入其他的VLAN再删除VLAN 如switch(config)# no vlan 10 5.两台交换机之间连接的端口应该设置为tag vlan模式,trunk端口在默认情况下支持所有vlan的传输 6.验证命令 Ø show running-config Ø show vlan Ø show ip interface 六、实验记录 (一)在同一个交换机,不同Vlan内的两台主机Ping C:\Documents and Settings\Administrator>ping 192.168.10.7 Pinging 192.168.10.7 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. (二)在两个双层交换机互连的情况下 Ping 同一Vlan内的两台主机 C:\Documents and Settings\Administrator>ping 192.168.10.7 Pinging 192.168.10.7 with 32 bytes of data: Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Ping 不同Vlan内的两台主机 C:\Documents and Settings\Administrator>ping 192.168.10.7 Pinging 192.168.10.7 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. (三)在一个双层交换机和三层交换机互连的情况下 配置好IP地址和网关的情况下 Ping 同一个Vlan 内的两台主机 C:\Documents and Settings\Administrator>ping 192.168.10.7 Pinging 192.168.10.7 with 32 bytes of data: Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Reply from 192.168.10.7: bytes=32 time<1ms TTL=128 Ping 不容Vlan内的两台主机 C:\Documents and Settings\Administrator>ping 192.168.10.7 Pinging 192.168.20.7 with 32 bytes of data: Reply from 192.168.20.7: bytes=32 time<1ms TTL=128 Reply from 192.168.20.7: bytes=32 time<1ms TTL=128 Reply from 192.168.20.7: bytes=32 time<1ms TTL=128 Reply from 192.168.20.7: bytes=32 time<1ms TTL=128 七、实验结果及其分析 即便在不同的交换机,只要在同一个Vlan内,也是可以实现互通的 在两台双层交换机相连的情况下,不同Vlan的主机是不能实现互通的。 但是在有三层交换机的情况下,可以通过配置网关实现不同Vlan的主机互通 分析:即便在同一台交换机,但若处于不同的Vlan也不能实现互通。也就是说想要实现二层交换机之间的不同主机之间交换数据就一定要在同一个Vlan内,而要想实现不同Vlan内的互通就需要一个三层交换机通过网关来实现互通 教师评语: 1.按时完成实验; 2.实验内容和过程记录完整; 3.回答问题完整、正确; 4.有实验的心得或讨论; 5.实验报告的撰写认真、格式符合要求,没有抄袭行为。 刘琪 2011/4/20 评分:展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




计算机网络原理实验【VLAN基础与综合】.doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/12012735.html