福州大学数学与统计学院

《计算机网络》上机实验报告

                                                                                              

专业和班级

数综

成绩

 

姓名

学号

11730

课程名称

计算机网络

实验名称

交换机配置(1)--单交换机VLAN

  1. 理解数据链路层的3个基本问题的内容。
  2. 认识交换机的概念、特点和功能。
  3. 掌握网络拓扑图的设计过程。
  4. 理解交换机的配置模式,进行交换机的基础配置。
  5. 初步掌握单交换机的VLAN配置。

简要解释下面网络术语。

  1. 简述数据链路层的3个基本问题的内容。

答:

1、封装成帧

即在一段数据前后分别添加首部和尾部,这样就构成了一个帧。接收端以便从收到的比特流中识别帧的开始与结束,帧定界是分组交换的必然要求

2、透明传输

由于帧的开始和结束是使用专门指明的控制字符,因此,所传输的数据中的任何8比特的组合一定不允许和用作帧定界的控制字符的比特编码一样,否则就会出现帧定界的错误。能有效避免消息符号与帧定界符号相混淆

3、差错检查

传输误差分为两大类一类是最基本的比特差错,另一类是收到的帧并没有出现比特错误,但却出现了帧丢失、帧重复或帧失序。

 

 

 

  1. 简述交换机的概念、特点和功能。

答:概念:交换机是一种用于电(光)信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的电信号通路。

特点:能够把数据包直接而迅速地传送到目的节点而非所有节点,不会浪费网络资源,从而产生非常高的效率。同时再此交换过程中,数据传输地安全程度非常高。

功能:交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。另外一些新的交换机还具备对VLAN的支持、对链路汇聚的支持,有些交换机还有防火墙的功能。交换机可以自行学习和维护MAC地址信息;对数据帧进行高速而透明的交换转发;连接多个以太网物理段,隔离冲突域,提高了局域网的带宽,避免回路产生,同时允许存在后备路径。

 

 

 

  1. 根据你的理解,VLAN能带来什么好处?

答:

1. 具有安全稳定性。虚拟的局域网可以使局域网更加的安全,它能够让比较敏

感的带有数据的用户和网络的其他部分进行一定的隔离,这样就能够保护网络的机密信息了,可以有效的防止机密信息的泄漏。在不一样的虚拟局域网中,报文在相互传输数据信息的时候是要进行隔离的。同样的在一个虚拟局域网的用户和其他的虚拟局域网内的用户是不能直接传递信息的,假如是不同的虚拟局域网要传输信息时,它会通过三层交换机,或者是无线路由器等。

2. 节约成本,利用率高。虚拟局域网可以减少网络的升级需求,可以节约昂贵的成本,可以减少移动的位置和工作地点的费用。并且网络宽带的利用率更高,它可以使局域网中的第二层网络划分为好多个的广播域,从而就可以节约宽带网络中没有必要的流量,并且也提高了功能性。虚拟局域网是将网络用户和设备集中在一块,从而可以对不同地域和商业的需要有一定的支持性。它还可以介入功能的分类,从而就会很方便地对一些项目的处理,以及其他方面的特殊情况的应用。

3. 具有一定的灵活性。通过虚拟局域网的技术,可以在不同地域、网络以及客户之间很好的集中在一起,这样就给大家提供一个通过虚拟出来的网络空间,它的效果可以和路由器一样,变得方便灵活,效率高。

 

 

 

 

 

 

 

 

1.理解交换机的配置模式。

1)用户模式;2)特权模式;3)全局配置模式;4)子模式。

5)SETUP模式(对话模式)--交互式;6)boot模式(灾难恢复模式)--特定环境

1)用户模式;开机直接进入用户模式,能查询一些交换机的基础信息。用户模式提示符为 switch>

2)特权模式;输入enable指令进入,可以查看交换机配置信息和调试信息。特权模式提示符为switch#

3)全局配置模式;在特权模式下输入configure terminal,能完成全局参数的配置。全局模 式提示符为 switch(config)#

4)子模式。在全局配置模式下输入 int 接口名进入子模式,能完成接口参数的配置。端口模式提 示符为 switch(config-if)#

5)SETUP模式(对话模式)--交互式;

6)boot模式(灾难恢复模式)--特定环境

 

 

2.画出实验所需的网络拓扑图。

――截图(网络拓扑图1个)

 

 

 

 

 

2.为设备设置IP地址,并测试网络连通性。

――截图(测试2个图、VLAN信息1个图)

交换机是二层设备,给交换机的VLAN 1配置IP地址。在没有设置VLAN前,所有的端口都默认属于VLAN 1,所以VLAN 1也叫做管理VLAN,显然VLAN1的IP地址就是交换机的IP地址。

PC1的ip地址设置为192.168.1.2,其他也依次设置

 

 

 

 

 

 

3.进行交换机的基础配置。

――截图(每项1个图)

设置明文密码,设置密文密码,设置远程登录密码。

本题未作要求

 

 

 

 

4.进行单交换机的VLAN划分,并测试网络连通性。

――截图(测试2个图、VLAN信息1个图)

1)创建两个不同的VLAN 10和VLAN 20。

Switch#vlan database

Switch(vlan)#vlan 10

Switch(vlan)#vlan 20

 

 

 

 

 

 

 

 

2)将不同的接口连入刚刚创建的两个VLAN。

Switch>en

Switch#conf ter

Switch(config)#VLAN 100

Switch(config-vlan)#exit

Switch(config-vlan)#exit 

Switch(config)#inter fa0/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access VLAN 100

Switch(config-if)#exit

Switch(config)#inter fa0/3

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access VLAN 100

Switch(config-if)#exit

Switch(config)#inter fa0/2

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access VLAN 200

Switch(config-if)#exit

Switch(config)#inter fa0/4

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access VLAN 200

Switch(config-if)#exit

 

 

3)测试。测试结论:相同VLAN,主机彼此可以互相ping通;不同VLAN,主机彼此不能互相ping通。

 

 

 

 

 

 

 

 

  1. 你的感受。

答:这次上机实验我的感受是通过合理的划分能实现计算机之间是否能连接。

 

  1. 你的收获。

答:更深入理解vlan,学会了配置交换机ip,学会对vlan的创建和划分操作。

 

  1. 你的困难。

答:本次实验比较简单,并没有太大困难。开始有些命令不太明白意思,试了几次后逐渐理解了作用。

 

  1. 你的启示。

答:多动手才能刚好理解学习。