项目实验3VTP配置及利用三层交换机实现VLAN间路由配置.docx
- 文档编号:23589949
- 上传时间:2023-05-18
- 格式:DOCX
- 页数:14
- 大小:71.56KB
项目实验3VTP配置及利用三层交换机实现VLAN间路由配置.docx
《项目实验3VTP配置及利用三层交换机实现VLAN间路由配置.docx》由会员分享,可在线阅读,更多相关《项目实验3VTP配置及利用三层交换机实现VLAN间路由配置.docx(14页珍藏版)》请在冰豆网上搜索。
项目实验3VTP配置及利用三层交换机实现VLAN间路由配置
项目实验3:
VTP配置与利用三层交换机实现VLAN间路由配置
实验3-1VTP配置实验
〔一〕实验目的:
● 掌握交换机上创建VTP的方法。
● 掌握交换机上使用VTP的应用场景。
〔二〕实验设备:
● packettracert模拟软件
● 调试工作站PC六台
● 交换机3台
(三)实验环境拓扑
图:
vtp配置
说明:
1.在3560交换机上划分两个VLAN,分别为VLAN1和VLAN2
2.在3560交换机上创建VTP,设置域名为dhynet,服务器模式,密码为dhynet
3.将两台2950交换机分别设置为3560的同域名的VTP客户端模式,学习3560上的VLAN设置
4.3560交换机实验23与23端口分别连接2950的23端口,并设置为干道
5.在两台2950交换机上,将1-12端口划分为VLAN1,13-23端口划分为VLAN2,
6.6台PC机按照拓扑图接好
7.要求PC0能够PING通PC3、PC2。
PC1能够PING通PC3、PC5。
8.IP网段为192.168.1.0/23。
192.168.2.0/23,分别对应于VLAN1和VLAN2.
〔四〕实验结果要求
正确设置IP地址之后要求PC0能够PING通PC3、PC2。
PC1能够PING通PC3、PC5
〔五〕准备工作
l 按上图所示,用适宜的双绞线将6台PC通过各自网卡接口与三台交换机接口相连。
〔六〕实验步骤:
(1)3560交换机sw0的配置
Switch>en
Switch#vlandatabase/!
进入交换机虚拟局域网数据库模式
%Warning:
ItisremendedtoconfigureVLANfromconfigmode,
asVLANdatabasemodeisbeingdeprecated.Pleaseconsultuser
documentationforconfiguringVTP/VLANinconfigmode.
Switch(vlan)#vtpserver/!
设置交换机的VTP服务器模式
DevicemodealreadyVTPSERVER.
Switch(vlan)#vtpdomaindhynet/!
设置交换机的VTP域名为dhynet
ChangingVTPdomainnamefromNULLtodhynet
Switch(vlan)#vtppassworddhynet/!
设置交换机的VTP密码为dhynet
SettingdeviceVLANdatabasepasswordtodhynet
Switch(vlan)#vlan2namedhy2/!
建立虚拟局域网VLAN2并设置别名为dhy2
VLAN2added:
Name:
dhy2
Switch(vlan)#exit/!
退出虚拟局域网VLAN设置
APPLYpleted.
Exiting....
查看虚拟局域网VLAN设置
Switch#showvlan/!
查看虚拟局域网VLAN设置
VLANNameStatusPorts
----------------------------------------------------------------------------
1defaultactiveFa0/1,Fa0/2,Fa0/3,Fa0/3
Fa0/5,Fa0/6,Fa0/7,Fa0/8
Fa0/9,Fa0/10,Fa0/11,Fa0/12
Fa0/13,Fa0/13,Fa0/15,Fa0/16
Fa0/17,Fa0/18,Fa0/19,Fa0/20
Fa0/21,Fa0/22,Fa0/23,Fa0/23
Gig0/1,Gig0/2
2dhy2active/!
注意已经建立了VLAN2与其别名为dhy2信息
1002fddi-defaultact/unsup
1003token-ring-defaultact/unsup
1003fddinet-defaultact/unsup
1005trnet-defaultact/unsup
VLANTypeSAIDMTUParentRingNoBridgeNoStpBrdgModeTrans1Trans2
--------------------------------------------------------------------
1enet1000011500-----00
2enet1000021500-----00
1002fddi1010021500-----00
1003tr1010031500-----00
1003fdnet1010031500---ieee-00
1005trnet1010051500---ibm-00
RemoteSPANVLANs
----------------------------------------------
PrimarySecondaryTypePorts
------------------------------------------
Switch#
3560交换机干道模式配置
Switch#conft
Enterconfigurationmands,oneperline.EndwithTL/Z.
Switch(config)#intf0/23
Switch(config-if)#switchporttrunkencapsulationdot1q/!
在交换机3560的f0/23端口设置干道应用802.1q协议,由于2950自动支持该协议,无须配置。
Switch(config-if)#switchportmodetrunk/!
在交换机3560的f0/23端口设置干道模式。
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/23,changedstatetodown
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/23,changedstatetoup
Switch(config-if)#exit
Switch(config-if)#intf0/23
Switch(config-if)#swtedot/!
在交换机3560的f0/23端口设置干道应用802.1q协议,由于2950自动支持该协议,无须配置。
自此开始应用大量命令缩写,注意观察并实践应用
Switch(config-if)#swmt/!
在交换机3560的f0/23端口设置干道模式。
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/23,changedstatetodown
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/23,changedstatetoup
Switch(config-if)#
3560交换机vtp协议配置状态查看:
Switch#
Switch#showvtpstatus
VTPVersion:
2
ConfigurationRevision:
1
MaximumVLANssupportedlocally:
255
NumberofexistingVLANs:
6
VTPOperatingMode:
Server
VTPDomainName:
dhynet
VTPPruningMode:
Disabled
VTPV2Mode:
Disabled
VTPTrapsGeneration:
Disabled
MD5digest:
0xD30xE30x380x6A0xDE0xA90xDF0x3F
Configurationlastmodifiedby0.0.0.0at3-1-9300:
33:
37
LocalupdaterIDis0.0.0.0(novalidinterfacefound)
(2)2950交换机sw1的配置
Switch>en
Switch#vlandatabase
%Warning:
ItisremendedtoconfigureVLANfromconfigmode,
asVLANdatabasemodeisbeingdeprecated.Pleaseconsultuser
documentationforconfiguringVTP/VLANinconfigmode.
Switch(vlan)#vtpclient/!
设置交换机的VTP客户端模式
SettingdevicetoVTPCLIENTmode/!
设置交换机的VTP域名为dhynet
Switch(vlan)#vtpdomaindhynet/!
设置交换机的VTP密码为dhynet
ChangingVTPdomainnamefromNULLtodhynet
Switch(vlan)#vtppassworddhynet
SettingdeviceVLANdatabasepasswordtodhynet
Switch(vlan)#exit
APPLYpleted.
Exiting....
Switch#showvlan
VLANNameStatusPorts
---------------------------------------------
1defaultactiveFa0/1,Fa0/2,Fa0/3,Fa0/3
Fa0/5,Fa0/6,Fa0/7,Fa0/8
Fa0/9,Fa0/10,Fa0/11,Fa0/12
Fa0/13,Fa0/13,Fa0/15,Fa0/16
Fa0/17,Fa0/18,Fa0/19,Fa0/20
Fa0/21,Fa0/22,Fa0/23
2dhy2active/!
注意在3560交换机上建立的VLAN2与其别名为dhy2的信息已在2950上存在
1002fddi-defaultact/unsup
1003token-ring-defaultact/unsup
1003fddinet-defaultact/unsup
1005trnet-defaultact/unsup
VLANTypeSAIDMTUParentRingNoBridgeNoStpBrdgModeTrans1Trans2
--------------------------------------------------------
1enet1000011500-----00
2enet1000021500-----00
1002fddi1010021500-----00
1003tr1010031500-----00
1003fdnet1010031500---ieee-00
1005trnet1010051500---ibm-00
RemoteSPANVLANs
PrimarySecondaryTypePorts
Switch#conft
Enterconfigurationmands,oneperline.EndwithTL/Z.
Switch(config)#intrf0/1-12
Switch(config-if-range)#swma
Switch(config-if-range)#swav1
Switch(config-if-range)#exit
Switch(config)#
Switch(config-if-range)#intrf0/13-23
Switch(config-if-range)#swma
Switch(config-if-range)#swav2
Switch(config-if-range)#doshowvlan
VLANNameStatusPorts
---------------------------------------------
1defaultactiveFa0/1,Fa0/2,Fa0/3,Fa0/3
Fa0/5,Fa0/6,Fa0/7,Fa0/8
Fa0/9,Fa0/10,Fa0/11,Fa0/12
2dhy2activeFa0/13,Fa0/13,Fa0/15,Fa0/16
Fa0/17,Fa0/18,Fa0/19,Fa0/20
Fa0/21,Fa0/22,Fa0/23
1002fddi-defaultact/unsup
1003token-ring-defaultact/unsup
1003fddinet-defaultact/unsup
1005trnet-defaultact/unsup
VLANTypeSAIDMTUParentRingNoBridgeNoStpBrdgModeTrans1Trans2
--------------------------------------------------------
1enet1000011500-----00
2enet1000021500-----00
1002fddi1010021500-----00
1003tr1010031500-----00
1003fdnet1010031500---ieee-00
1005trnet1010051500---ibm-00
RemoteSPANVLANs
-----------------------------------------------------------------
PrimarySecondaryTypePorts
------------------------------------------
Switch(config-if-range)#
(3)2950交换机sw2的配置〔同sw1的配置,此处略〕
(3)各个计算机的配置
其他的PC的TCP/IP属性设置同PC0的设置方法。
〔七〕测试
PC0:
输入ping192.168.1.2,查看结果,是否为“relayfrom.........ttl=xxx〞,然后再ping192.168.2.1,查看结果,查看返回的值是否为“requesttimeout〞,如果各项匹配,如此表示配置成功,否如此失败,查找原因,排除故障。
在PC2上的测试同PC0
〔八〕实验结论
使用VTP,可以在多台交换机的情况下简化VLAN的创建,在server模式下的VLAN定义会被同域中的其他交换机所学习,但是对于端口划分vlan还需要手动指定。
特别需要注意的是交换机和交换机之间的干道需要在3560上先配置802.1q协议,由于2950自动支持该协议,无须配置。
如果全部采用2950交换机,也不需要配置干道协议,默认自动协商。
实验3-2 利用三层交换机实现VLAN间路由
实验目标
●掌握交换机TagVLAN的配置
●掌握三层交换机根本配置方法;
●掌握三层交换机VLAN路由的配置方法;
●通过三层交换机实现VLAN间相互通信;
实验背景
●某企业有两个主要部门,工程部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进展了VLAN的划分,工程部和销售局部处于不同的VLAN。
现由于业务的需求需要销售部和工程部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进展了连接。
技术原理
●三层交换机具备网络层的功能,实现VLAN相互访问的原理是:
利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进展选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。
三层交换机给接口配置IP地址。
采用SVI〔交换虚拟接口〕的方式实现VLAN间互连。
SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
实验步骤
●新建packettracer拓扑图
●〔1〕在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分给VLAN2、VLAN3。
●〔2〕将二层交换机与三层交换机相连的端口fa0/1都定义为tagVlan模式。
●〔3〕在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下的主机之间不能相互通信。
●〔3〕设置三层交换机VLAN间的通信,创建VLAN2,VLAN3的虚接口,并配置虚接口VLAN2、VLAN3的IP地址。
●〔5〕查看三层交换机路由表。
●〔6〕将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。
●〔7〕验证二层交换机VLAN2,VALN3下的主机之间可以相互通信。
首先在三层交换机上分别设置各VLAN的接口IP地址。
三层交换机将vlan做为一种接口对待,就象路由器上的一样,再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认网关设置为该VLAN的接口地址。
这样,所有的VLAN也可以互访了。
实验设备
Switch_29601台;Swithc_35601台;PC3台;直连线
PC1
PC2
PC3
PC1PingPC3Ping192.168.1.3reply
PC1PingPC2Ping192.168.2.2timeout
交换机S2960配置
Switch>en
Switch#conft
Switch(config)#vlan2
Switch(config-vlan)#exit
Switch(config)#vlan3
Switch(config-vlan)#exit
Switch(config)#intfa0/2
Switch(config-if)#switchportaccessvlan2
Switch(config-if)#exit
Switch(config)#intfa0/3
Switch(config-if)#switchportaccessvlan3
Switch(config-if)#exit
Switch(config)#intfa0/1
Switch(config-if)#switchportmodetrunk
Switch(config-if)#end
Switch#showvlan
交换机S3560配置
Switch>en
Switch#conft
Switch(config)#vlan2//新建vlan2
Switch(config-vlan)#exit
Switch(config)#vlan3//新建vlan3
Switch(config-vlan)#exit
Switch(config)#intfa0/1//进入0模块第1端口
Switch(config-if)#switchporttrunkencapsulationdot1q
Switch(config-if)#switchportmodetrunk//定义这个接口的工作模式为trunk
Switch(config-if)#exit
Switch(config)#intfa0/2//进入0模块第2端口
Switch(config-if)#switchportaccessvlan2//当前端口参加vlan2
Switch(config-if)#exit
Switch(config)#interfacevlan2//进入vlan2虚拟接口
Switch(config-if)#//配置IP地址
Switch(config-if)#noshutdown//开启该端口
Switch(config-if)#exit
Switch(config)#interfacevlan3//进入vlan3虚拟接口
Switch(config-if)#noshutdown
Switch(config-if)#end
Switch#showiproute//显示路由表
Switch#showvlan//显示vlan信息
Switch#shiproute
Codes:
C-connected,S-static,I-IGRP,R-RIP,M-mobile,B-BGP
D-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterarea
N1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2
E1-OSPFexternaltype1,E2-OSPFexternaltype2,E-EGP
i-IS-IS,L1-IS-ISlevel-1,L2-IS-ISlevel-2,ia-IS-ISinterarea
*-candidatedefault,U-per-userstaticroute,o-ODR
P-periodicdownloadedstaticroute
Gatewayoflastresortisnotset
C192.168.1.0/23isdirectlyconnected,Vlan2
C192.168.2.0/23isdirectlyconnected,Vlan3
Switch#
PC1PingPC3
Ping192.168.1.3reply
PC1PingPC2
Ping192.168.2.2reply
回答如下问题:
1、将《实验3-2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 实验 VTP 配置 利用 三层 交换机 实现 VLAN 路由