1.清除交換機上的所有現有配置,將所有埠置於關閉狀態。
如果需要,請參考實驗 2.5.1 的附錄 1,以了解清除交換機配置的方法。
要禁用交換機上未使用的埠,較好的辦法是將這些埠設定為 shutdown。禁用交換機上的所有埠。
switch#config term
switch(config)#inte***ce range fa0/1-24
switch(config-if-range)#shutdown
switch(config-if-range)#inte***ce range gi0/1-2
switch(config-if-range)#shutdown
2.配置交換機主機名。
禁用 dns 查詢。
將執行模式口令配置為 class。
為控制台連線配置口令 cisco。
為 vty 連線配置口令 cisco。
3.啟用埠
s2(config)#inte***ce range fa0/6, fa0/11, fa0/18
s2(config-if-range)#switchport mode access
s2(config-if-range)#no shutdown
4.配置pc ip
5.在交換機 s1 上建立 vlan。(使用 show vlan brief 命令檢驗 vlan 是否已成功建立)
s1(config)#vlan 10
s1(config-vlan)#name faculty/staff
s1(config-vlan)#vlan 20
s1(config-vlan)#name students
s1(config-vlan)#vlan 30
s1(config-vlan)#name guest
s1(config-vlan)#vlan 99
s1(config-vlan)#name
6.在 s2 和 s3 上將交換機埠分配給 vlan。
s3(config)#inte***ce range fa0/6-10
s3(config-if-range)#switchport access vlan 30
s3(config-if-range)#inte***ce range fa0/11-17
s3(config-if-range)#switchport access vlan 10
s3(config-if-range)#inte***ce range fa0/18-24
s3(config-if-range)#switchport access vlan 20
s3(config-if-range)#end
s3#copy running-config startup-config
destination filename [startup-config]? [enter]
building configuration...
[ok]
6.分配管理 vlan。
管理 vlan 是您配置用於訪問交換機管理功能的 vlan。如果您沒有特別指明使用其它 vlan,那麼
vlan 1 將作為管理 vlan。您需要為管理 vlan 分配 ip 位址和子網掩碼。交換機可通過 http、
telnet、ssh 或 snmp 進行管理。因為 cisco 交換機的出廠配置將 vlan 1 作為預設 vlan,所以將
vlan 1 用作管理 vlan 不是明智的選擇。您肯定不願意連線到交換機的任何使用者都預設連線到管理
vlan。在本實驗前面的部分中,我們已經將管理 vlan 配置為 vlan 99。
在介面配置模式下,使用ip address 命令為交換機分配管理 ip 位址。
s1(config)#inte***ce vlan 99
s1(config-if)#ip address 172.17.99.11 255.255.255.0
s1(config-if)#no shutdown
s2(config)#inte***ce vlan 99
s2(config-if)#ip address 172.17.99.12 255.255.255.0
s2(config-if)#no shutdown
s3(config)#inte***ce vlan 99
s3(config-if)#ip address 172.17.99.13 255.255.255.0
s3(config-if)#no shutdown
7.配置中繼和本證vlan(使用 show inte***ce trunk 命令檢驗中繼的配置情況)
中繼是交換機之間的連線,它允許交換機交換所有 vlan 的資訊。預設情況下,中繼埠屬於所有
vlan,而接入埠則僅屬於乙個 vlan。如果交換機同時支援 isl 和 802.1q vlan 封裝,則中繼必須指
定使用哪種方法。因為 2960 交換機僅支援 802.1q 中繼,所以在本實驗中無需指定使用何種方法。
本徵 vlan 分配給 802.1q 中繼埠。在拓撲中,本徵 vlan 是 vlan 99。802.1q 中繼埠支援來自多
個 vlan 的流量(已標記流量),也支援**不是 vlan 的流量(無標記流量)。802.1q 中繼埠會將
無標記流量傳送到本徵 vlan。產生無標記流量的計算機連線到配置有本徵 vlan 的交換機埠。在有關
本徵 vlan 的 ieee 802.1q 規範中,其中一項的作用便是維護無標記流量的向下相容性,這種流量在傳統
lan 方案中十分常見。對於本練習而言,本徵 vlan 的作用是充當中繼鏈路兩端的通用識別符號。最佳做法
是使用 vlan 1 以外的 vlan 作為本徵 vlan。
在全域性配置模式下使用inte***ce range 命令可簡化配置中繼的操作。
s1(config)#inte***ce range fa0/1-5
s1(config-if-range)#switchport mode trunk
s1(config-if-range)#switchport trunk native vlan 99
s1(config-if-range)#no shutdown
s1(config-if-range)#end
8.檢驗是否正常通訊
2618交換機VLAN配置
交換機a和交換機b通過埠16相連,交換機a的埠1與交換機b的埠2是vlan2的成員,交換機a的埠2與交換機b的埠4是vlan3的成員。1.15 配置步驟 交換機a的具體配置如下 zte cfg set vlan 2 add port 16 tag 在vlan 2中加入埠16,並打tag zte cf...
跨交換機VLAN配置
跨交換機vlan配置 按下列網路圖及要求配置vlan 說明 交換機2950 1使用1號埠與2950 2的1號埠互連,交換機2950 1使用12號埠與2950 3的12號埠互連,計算機pc1與pc3分別連線在2950 2 2950 3的5號埠,計算機pc2與pc4分別連線在2950 2 2950 3的...
交換機劃分vlan 交換機介面劃分VLAN
建立vlan並將連線使用者的介面加入vlan,實現不同業務使用者之間的二層流量隔離。配置switcha和switchb之間的鏈路型別及通過的vlan,實現相同業務使用者通過switcha和switchb通訊。配置介紹 sysname switcha 交換機命名 vlan batch 2 to 3 批...