SDUT计算机网络实验二:交换机的配置
SDUT计算机网络实验二:交换机的配置
- hello~这里是minyu(悯雨)
是的,上一篇是简单配置,
这一篇是配置哦,这个要复杂一点,所有的文件过程图结果图都会放在末尾,部分注意事项会加粗,因为实验指导书过于简略,所以有一部分需要补充,否则会卡住(主要是这两次的实验,同时注意需要使用思科,实验室电脑配置过了,直接截图就行)
当然,注意一下实验室的电脑的时间准不准,小编就是截图放在文件里一份,还有源文件什么的放在U盘,结果交作业写实验报告的时候怎么都找不到,原来是实验室电脑时间日期不准,所以文件创建修改时间也不准,所以没有筛选出来,担心了好长时间,务必注意T - T
实验内容部分
实验内容步骤(抄入实验报告部分,自己适当补充):
一、地址绑定配置,配置交换机,在某个接口上绑定计算机的MAC地址与IP地址。
二、规划设计网络,设计拓扑图,规划VLAN划分方案。
三、配置交换机,按下图划分VLAN(给定自己的图)。
四、配置交换机,实现上图中两个VLAN间的互通。
实验目的
掌握交换机的常用配置方法,包括交换机接口绑定MAC地址与IP地址的配置方法,以及交换机上VLAN的配置方法。
实验仪器:以太网、交换机、PC机。
原理概述:
一般交换机均可使用命令行方式进行配置。MAC地址与IP地址绑定、划分VLAN是交换机上的常用技术。地址绑定可以提高安全性。VLAN是一种用于隔离广播域以及控制访问的技术。相同VLAN内的计算机可以互相直接访问,不同VLAN内的计算机不能互相直接访问。如果属于不同VLAN的计算机要互相访问,必须经路由器或三层交换机转发。
实验步骤:
一、地址绑定配置(模拟软件只能绑定mac)
验证成功的方法:
影响网络安全的因素有很多,IP地址盗用或地址欺骗就是其中常见且危害极大的一个问题,防御措施之一是在交换机接口上绑定计算机的MAC地址与IP地址,只有满足绑定条件的计算机,才能通过该接口收发数据。
下面的操作将计算机A绑定在交换机的f 0/1接口上。
1.使用ipconfig /all命令查看计算机A的MAC地址。假设计算机A的IP地址为1.1.1.1,MAC地址为 00-1b-b9-d9-b0-37。
2.交换机上的配置如下(在输入命令时,请注意该命令前的提示符,提示符说明该命令应该在何种工作模式下输入):
S3760-1# configure terminal
注释:进入全局配置模式。
S3760-1(config)# interface fastethernet 0/1
注释:进入接口f 0/1的配置模式。
S3760-1(config-if)# switchport mode access
注释:把接口模式改为access类型,用于连接计算机的接口一般设为access类型。
S3760-1(config-if)# switchport port-security
注释:启用接口安全。
S3760-1(config-if)# switchport port-security maximum 1
注释:定义该接口最多能绑定1个MAC地址,参数范围为1~128。
S3760-1(config-if)#switchport port-security mac-address 001b. b9d9.b037
注释:该接口和MAC地址绑定。
S3760-1(config-if)#switchport port-security mac-address 001b.b9d9.b037 ip-address 1.1.1.1
注释:该接口与MAC地址和IP地址绑定。
S3760-1(config-if)#exit
S3760-1(config)#exit
S3760-1#show running-config (sh run)
注释:查看交换机的所有配置信息。其中,与这条绑定有关的配置信息如图2.1所示。
图2.1 绑定配置信息截图
二、VLAN(虚拟局域网)的划分
VLAN(Virtual Local Area Network)即虚拟局域网。此处的局域网应理解为子网(subnet)。它是在一个物理网段内进行逻辑地划分,划分成若干个虚拟局域网,每一个VLAN都包含一组有着相同需求的计算机,相当于物理上形成的局域网。在同一VLAN里的计算机能相互直接通信,而在不同VLAN里的计算机不能直接相互通信。如果属于不同的VLAN的计算机需要通信的话,必须经过路由器或三层交换机转发。
一台计算机属于哪个VLAN的依据有多种,如该计算机的IP地址、MAC地址、它所连接交换机的物理接口等等。下面的配置是依据交换机物理接口的。实验结构如图2.2所示,3台计算机和两台交换机连接成1个局域网,其中计算机A、B划为VLAN10,计算机C划为VLAN20。
图2.2 VLAN划分
步骤 :
1.连线组网
2、给ABC的测试连接配置IP地址,能互相ping通
3登录到交换机上,配置。
4.配置完成,验证:
(1)sh vlan 结果
(2)PING测试,AB通,AC,BC都不通。
1.验证划分VLAN前各计算机能互相ping通
将计算机A、B、C的本地连接禁用,启用测试连接,设置IP地址分别为1.1.1.1~1.1.1.3(都在1个子网内即可),子网掩码均为255.255.255.0,并接好测试线路,验证划分VLAN前,各计算机能互相ping通。
2.交换机switch1上的配置(在输入命令时,请注意该命令前的提示符,提示符说明该命令应该在何种工作模式下输入)
(1) 创建VLAN10,并将f0/1接口划分到VLAN10中。
switch1(config)#vlan 10
注释:建立标识符为10的vlan。
switch1(config-vlan)#exit
switch1(config)#interface fastethernet 0/1
switch1(config-if)#switchport access vlan 10
注释:将接口f0/1划归到vlan 10。
switch1(config-if)#exit
switch1(config)#exit
switch1#show vlan id 10
注释:查看vlan 10的信息。
(2) 把与交换机switch2相连的接口f 0/24定义为trunk模式。
switch1(config)#interface fastethernet 0/24
switch1(config-if)#switchport mode trunk
switch1(config-if)#exit
switch1(config)#exit
switch1#show vlan
注释:查看当前交换机上全部的vlan配置。
3.交换机switch2上的配置
(1) 创建VLAN 10,并将f 0/1接口划分到VLAN10中。
switch2(config)#vlan 10
注释:建立标识符为10的vlan。
switch2(config-vlan)# exit
switch2(config)#interface fastethernet 0/1
switch2(config-if)#switchport access vlan 10
注释:将接口f 0/1划归到vlan 10。
switch2(config-if)#exit
switch2(config)#exit
switch2#show vlan id 10
注释:查看vlan10的信息。
(2) 创建VLAN 20,并将f0/2接口划分到VLAN 20中。
switch2(config)#vlan 20
注释:建立标识符为20的vlan。
switch2(config-vlan)# exit
switch2(config)#interface fastethernet 0/2
switch2(config-if)#switchport access vlan 20
注释:将接口f 0/2划归到vlan 20。
switch2(config-if)#exit
switch2(config)#exit
switch2#show vlan id 20
注释:查看vlan20的信息。
(3) 把与交换机switch1相连的接口f0/24定义为trunk模式。
switch2(config)#interface fastethernet 0/24
switch2(config-if)#switchport mode trunk
switch2(config-if)#exit
switch2(config)#exit
switch2#show vlan
注释:查看当前交换机上全部的vlan配置。
4.验证
划分完VLAN后,将计算机A、B、C的本地连接禁用,启用测试连接,设置IP地址分别为10.1.1.1~10.1.1.3(都在1个子网内即可),子网掩码均为255.255.255.0,并接好测试线路,计算机A、 B能互相ping通,但都ping不通C,证明了计算机A、B在同一个VLAN内,而计算机C自己属于另一个VLAN。
三、VLAN(虚拟局域网)间的互通(播客单元-工程项目里有视频)
上一步骤划分的不同VLAN内的计算机不能互通,为使不同VLAN内的计算机能够互通,必须使用路由器或三层交换机。在图2.2中,如果两台交换机都为三层交换机,经过配置后三台计算机A、B、C就能互通。假设A的IP地址为1.1.1.1/24,B的IP地址为1.1.1.2/24,C的IP地址为2.2.2.2/24,配置步骤如下:
1.交换机switch1上的配置
switch1(config)#ip routing
启动IP路由
2.交换机switch2上的配置
switch2(config)#interface vlan 10
注释:进入vlan10。
switch2(config-if)#ip address 1.1.1.100 255.255.255.0
注释:为vlan10设置SVI(交换机虚拟接口)的IP地址。
switch2(config-if)#no shutdown
switch2(config-if)#exit
switch2(config)#interface vlan 20
注释:进入vlan20。
switch2(config-if)#ip address 2.2.2.100 255.255.255.0
注释:为vlan20设置SVI(交换机虚拟接口)的IP地址。
switch2(config-if)#no shutdown
switch2(config)#ip routing
3.验证
将计算机A、B、C的本地连接禁用,启用测试连接,并接好测试线路。把计算机A与B的默认网关设为1.1.1.100,即VLAN10的SVI的IP地址,计算机C的默认网关设为2.2.2.100,即VLAN20的SVI的IP地址。此时A、B、C就可以相互ping通了。
实验结果图


















思科的.pkt文件可以找我要百度网盘链接,可能回复不及时,主要是这个平台不能上传,链接又容易失效另外在连两个交换机的通路的时候有一个实验指导书上没写,应该是两方功能不同,任意一方要设置指定一下,可以问AI或者直接照着我过程图片上的敲就行

浙公网安备 33010602011771号