實驗十三配置VLAN,vtp,及埠安全性 doc

2021-09-24 12:30:47 字數 2118 閱讀 2287

配置vlan,vtp,及交換機的埠安全性

實驗目的:1、掌握vlan的配置方法,理解vlan的含義。

2、理解vtp的工作原理,會配置vtp。

3、會配置交換機的埠安全性。

實驗裝置:cisco2950交換機三颱,pc兩台,網線若干。

實驗內容:

1、按上圖將交換機和pc連線好。

sw1 port1 ~ sw2 port1

sw1 port2 ~ sw3 port1

sw2 port2 ~ sw3 port2

pc1 ~sw1 port 3

pc2 ~sw3 port 3

將三颱交換機分別命名為sw1、sw2、sw3。pc1:ip—192.168.1.4/24

pc2:ip—192.168.3.5/24

2、檢視埠**模式:

switch#show port system

3、將交換機間互聯的埠模式設定為trunk.

語法為:switch(config-if)#switchport mode trunk

4、配置三颱交換機的console 和vty密碼為cisco.

5、配置vtp網域名稱為founder,sw1 的模式為server,sw2和sw3的模式為client.配置修剪。

語法為:switch#vlan database

switch(vlan)#vtp domaindomain-name

switch(vlan)#vtpclient|transparent|server

switch(vlan)#vtp pruning

6、在sw1上配置vlan2,vlan3。並將sw1的port3~port10加入vlan2。

語法為:switch(config-if)#switchport mode access

switch(config-if)#swtichport access vlan number

將sw3上的port3~port5加入vlan3。

7、設定vlan 管理ip及閘道器 :vlan1—192.168.2.2/24,閘道器:192.168.2.1

語法為:switch(config)#inte***ce vlan number

switch(config-if)#ip addressip netmask

switch(config-if)#no shutdown

switch(config)#ip default-gatewayipaddress

8、驗證配置。

switch#show vtp status

swtich#show vlan

9、配置埠安全性。設定sw1的port3埠最大mac位址數為50。

限制sw1上的port三埠的pc1 的mac位址只有port1,port2可以訪問。設定sw3上的port3埠為保護的。

配置語法:

switch(config-if)#switchport port-security maxmumnumber

switch(config)#mac-address-table restricted static

例如:switch(config)#mac-address-table restricted static 002d.0124.0254 f0/1 f0/2 //限制f0/1埠的mac 002d.0124.0254只有f0/2埠可以訪問。

switch(config-if)#switchport port-security

violation protect|restrict|shutdown

10、 啟動http訪問

語法:switch(config)#ip http server//啟動http訪問

switch(config)#ip http portnumber //指定埠

11、配置vlan

IIC配置及實驗總結

一 iic配置 1 iic裝置查詢命令 ls sys bus i2c devices 2 怎麼和原理圖及外部裝置對應 二 i2c註冊 1 make menuconfig device drivers input device support touchscreens ft5x0x based tou...

靜態路由配置及RIP配置實驗

實驗環境 packet trace 5.3 模擬軟體。實驗步驟 1 首先要進行ip位址規劃。例如下圖格式 網路名網路位址 子網掩碼 閘道器主機ip vlan1 10.10.1.0 255.255.255.0 10.10.1.1 10.10.1.2 vlan10 192.168.10.0 255.25...

華為 vlan基礎配置及實驗

華為 vlan 實驗 實驗拓撲 實驗要求 1 vlan 的規劃 vlan10 為主 vlan,vlan 2為互通型從 vlan,vlan 3 為隔離型從 vlan。2 client1 與 client2 劃分到 vlan2,client3 與 client4 劃分到 vlan3,client5 劃分...