1、实验一 IP 子网间的通信1. 实验的目的:1.1 掌握用路由器、交换机进行局域网互联配置;1.2 理解交换机、路由器的工作原理。2.实验的内容:2.1 利用二层交换机构成一局域网或者说是广播网;2.2 创建两个 IP 子网,每台交换机分属一个子网;2.3 利用路由器连接局域网,并且为连接端口配置两个 IP 地址作为两个 IP 子网的网关,实现子网 1 和子网 2 的互联通信。3.实验的原理:3.1 通过路由器实现子网间的通信,其原理如下:路由器工作在 OSI 模式中的第三层,即网络层。路由器利用网络层定义的“逻辑”上的网络地址(即 IP 地址)来区别不同的网络,实现网络的互联和隔离,保持各个
2、网络的独立。路由器不转发广播消息,而是把广播消息限制在各自的网络内部。发送到其他网络的数据先是被送到路由器,在由路由器转发出去。同一个子网内的主机可以自由通信,不同的子网间的主机不能直接通信,要借助路由器。3.2 通过交换机可以实现子网内部的通信,它原理如下:交换机工作在 OSI 模式中的第二层,即数据链路层。交换机内部维护着一张连接的启动计算机的网卡地址和端口对应表。它接收到的所有的帧进行检查,读取帧中源 MAC 地址,基于数据中携带的目标 MAC 地址转发到对应的端口,实行过滤转发而不是广播方式传送。交换机工作的时候,只有请求端口 iuhe 目的的端口间相互响应而不会影响到其他端口,因此能
3、有效的隔离冲突和压抑广播风暴的产生。4. 实验的环境:华为路由器一台、华为二层交换机一台、Console 口线一根、主机四台,标准网线若干5.实验的步骤:5.1 连接各个设备,如图所示:5.2 配置路由器的 E0 端口的 IP 地址和它的子网掩码,作为 192.168.2.0 的子网网关:Router interface e0Router-Ethernet0 ip address 192.168.2.254 255.255.255.05.3 在 E0 端口增加第二条 IP 地址和它的子网掩码,作为 192.168.3.0 的子网网关:Router interface e0Router-Ethe
4、rnet0 ip address 192.168.3.254 255.255.255.0 sub5.3 配置路由器的 rip 协议,实现两个子网间的通信:Router ripRouter-rip network 192.168.2.0Router-rip network 192.168.3.05.4 配置各个 PC 主机的 IP 地址、子网掩码和默认网关,实现两个子网间的 PC 主机能相互 ping 通。PCA 主机上的配置如下:IP 地址: 192.168.2.1子网掩码: 255.255.255.0默认网关: 192.168.2.254如图所示:PCB 主机上的配置如下:IP 地址: 19
5、2.168.2.2子网掩码: 255.255.255.0默认网关: 192.168.2.254PCC 主机上的配置如下:IP 地址: 192.168.3.1子网掩码: 255.255.255.0默认网关: 192.168.3.254PCD 主机上的配置如下:IP 地址: 192.168.3.2子网掩码: 255.255.255.0默认网关: 192.168.3.2545.5 测试各网段是否能 ping 通6.实验总结 6.1 实现不同网络间主机的通信必须通过路由器才能实现,因为路由器具有不同网络间寻路功能;6.2 配置好路由器的端口 IP 后,还要配置动态路由选择即为 rip 协议;6.3 在
6、同一个端口可以设置多个 IP 地址,除了第一个地址外,其余地址都要在配置命令后面加 sub 标志,表示该 IP 地址是子端口的 IP 地址;6.4 在同一个子网内的交换机不需要配置,通过交换机可以实现同一个子网内部的主机间的通信。实验二 不同交换机同一 VLAN 的通信1. 实验的目的:1.1 掌握三层交换机上 VLAN 的配置。1.2 理解 VLAN 的工作原理。1.3 掌握三层交换机上 ACCESS 和 TRUNK 接口的创建。1.4 理解 Trunk 链路的工作原理。2.实验的内容: 2.1 在两台交换机上分别创建两个 VLAN。2.2 在各个 VLAN 中添加 ACCESS 接口。2.
7、3 创建 trunk 链路。2.4 划分两个子网,实现不同交换机上同一个 Vlan 的主机间的通信。3.实验的原理:3.1 三层交换机是在网络模式中的第三层实现数据分组的高速转换设备。一个具有三层交换功能的设备,实际上是一个带有三层路由功能的第二层交换机,是两者的有机结合。3.2 在三层交换机内存在“默认网关” ,它是各个 VLAN 在三层交换机上的 IP 地址,Vlan 内的主机通过这个“默认网关”将数据分组转发到其他 VLAN 中。3.3 TRUNK 端口可以选择性的允许多个 VLAN 的信息通过。4. 实验的环境:华为三层交换机两台、PC 主机四台、console 线两根、标准网线若干5
8、.实验的步骤:5.1 分别在两台交换机上创建 VLAN2 和 VLAN3,并且为其添加 access 接口,如图所示:5.2 VLAN 的配置:在交换机 A 上SwitchA vlan 2SwitchA-vlan 2 port e0/2 to e0/3SwitchA vlan 3SwitchA-vlan 3 port e0/4 to e0/5在交换机 B 上SwitchB vlan 2SwitchB-vlan 2 port e0/2 to e0/3SwitchB vlan 3SwitchB-vlan 3 port e0/4 to e0/55.3 把两个交换机的 e0/6 端口设置为 trunk
9、 接口:在交换机 A 上SwitchA interface ethernet 0/6SwitchA- ethernet 0/6 port link-type trunkSwitchA- ethernet 0/6 port trunk permit vlan 2 3在交换机 B 上SwitchB interface ethernet 0/6SwitchB- ethernet 0/6 port link-type trunkSwitchB- ethernet 0/6 port trunk permit vlan 2 35.4 配置各个 PC 主机的 IP 地址、子网掩码和默认网关,实现两个子网间的
10、 PC 主机能相互 ping 通。PCA 主机上的配置如下:IP 地址: 192.168.2.1子网掩码: 255.255.255.0默认网关: 192.168.2.254如图所示:PCB 主机上的配置如下:IP 地址: 192.168.2.2子网掩码: 255.255.255.0默认网关: 192.168.2.254PCC 主机上的配置如下:IP 地址: 192.168.2.3子网掩码: 255.255.255.0默认网关: 192.168.2.254PCD 主机上的配置如下:IP 地址: 192.168.2.4子网掩码: 255.255.255.0默认网关: 192.168.2.254PC
11、E 主机上的配置如下:IP 地址: 192.168.2.5子网掩码: 255.255.255.0默认网关: 192.168.2.254PCF 主机上的配置如下:IP 地址: 192.168.2.6子网掩码: 255.255.255.0默认网关: 192.168.2.254PCG 主机上的配置如下:IP 地址: 192.168.2.7子网掩码: 255.255.255.0默认网关: 192.168.2.254PCH 主机上的配置如下:IP 地址: 192.168.2.8子网掩码: 255.255.255.0默认网关: 192.168.2.2545.5 利用 PING 命令来测试各个主机的是否能通
12、信:6.实验总结 6.1 在交换机上划分 VLAN 端口时可以采用列举式,如SwitchB-vlan 2 port e0/2 e0/36.2 在有多个 VLAN 信息通过的端口要设置 TRUNK 模式。同时可以采用“port trunk permit vlan all”,或者“port trunk permit vlan vlannum”命令来选择性的限制通过此端口的 Vlan 信息。实验三 单臂路由实现 VLAN 间的通信1.实验目的1.1、掌握华为路由器子接口的划分及动态路由协议的配置方法。1.2、掌握华为三层交换机 vlan 的划分,以及 access 接口和 trunk 接口的配置。1
13、.3、掌握华为三层交换机 vlan 管理接口的创建及配置。1.4、理解 dot1q 链路协议的工作原理。1.5、理解单臂路由的工作原理和实现过程。2.实验内容2.1、在华为交换机创建 vlan,并为其分配 access 接口。2.2、创建 trunk 接口。2.3、为各个 vlan 配置管理接口。2.4、将路由器接口划分为多个子接口,并分别封装 dot1q 链路协议。2.5、在路由器上配置动态路由协议实现不同 vlan 间的通信。3.实验原理VLAN 技术是路由交换中非常基础的技术。在网络管理实践中,通过在交换机上划分适当数目的 vlan,不仅能有效隔离广播风暴,还能提高网络安全系数机网络带宽
14、的利用效率。划分 vlan 之后,vlan 与 vlan 之间是不能通信的,只能通过路由或三层交换来实现。我们知道路由器实现路由功能通常是数据报从一个接口进来然后从另一个接口出去,现在路由器与交换机之间通过一条主干实现通信或数据转发,也就是说路由器仅用一个接口实现数据的进与出,因为我们形象地称它为单臂路由。单臂路由是解决 vlan 间通信的一种廉价而实用的解决方案。4.实验环境华为路由器一台,华为三层交换机一台,PC 四台, console 接口线一根,标准网线若干。5.实验步骤5.1、按照下面的网络拓扑图连接各设备。5.2、在三层交换机上创建 vlan2、vlan3,并为其添加相应的 acc
15、ess 接口。SwitchAvlan 2SwitchA-vlan2port e0/2 to e0/3SwitchAvlan 3SwitchA-vlan3port e0/4 to e0/55.3、将 e0/6 设置为 trunk 接口,并允许 vlan2,vlan3 的数据通过。SwitchAinterface ethernet0/6SwitchA-Ethernet0/6port link-type trunkSwitchA-Ethernet0/6port trunk permit vlan 2 35.4、分别为 vlan2、vlan3 创建管理接口,并分配 IP 地址。SwitchAinter
16、face vlan2SwitchA-Vlan-interface2ip address 192.168.2.254 255.255.255.0SwitchA-Vlan-interface2undo shutdownSwitchAinterface vlan3SwitchA-Vlan-interface3ip address 192.168.3.254 255.255.255.0SwitchA-Vlan-interface3undo shutdown5.5、将路由器 e0 接口划分出 e0.1 和 e0.2 两个子接口,配置 IP 地址和掩码,并封装dot1q 链路协议。Routerinterf
17、ace e0Routerundo ip addressRouterinterface e0.1Router-Ethernet0.1vlan-type dot1q vid 2Router-Ethernet0.1ip address 192.168.2.253 255.255.255.0Router-Ethernet0.1quitRouterinterface e0.2Router-Ethernet0.21vlan-type dot1q vid 3Router-Ethernet0.2ip address 192.168.3.253 255.255.255.0Router-Ethernet0.2qu
18、it5.6、在路由上配置 rip 协议。RouterripRouter-ripnetwork 192.168.2.0Router-ripnetwork 192.168.3.05.7、配置 PCA、PCB、PCC 和 PCD 的 IP 地址、子网掩码和默认网关,使其能 ping 通。PCA:IP 地址 : 192.168.2.1子网掩码: 255.255.255.0默认网关: 192.168.2.254PCB:IP 地址 : 192.168.2.2子网掩码: 255.255.255.0默认网关: 192.168.2.254PCC:IP 地址 : 192.168.3.1子网掩码: 255.255.
19、255.0默认网关: 192.168.3.254PCD:IP 地址 : 192.168.3.2子网掩码: 255.255.255.0默认网关: 192.168.3.2545.8 结果如下图所示:6.实验总结6.1、当通过路由器实现 vlan 间的通信时,在同一个端口配置两个 IP 地址,不需要使用 sub 标志,因为这时的两个 IP 地址是平等的。同时要使用不同网络间的封装协议,本实验中使用的命令为:vlan-type dot1q vid6.2、配置好路由的各端口 IP 地址后,该路由器要进行动态路由选择配置,即使有rip,命令,实现动态路由选择。实验四 三层交换机网络互联1.实验的目的:1.
20、1 掌握华为三层交换机基本配置,实现不同 vlan 间的通信。1.2 掌握华为路由器基本配置,实现 vlan 间静态路由的配置。1.3 掌握华为三层交换机路由协议的配置方法,实现 vlan 间静态路由的配置。2.实验的内容:2.1 通过三层交换机创建 3 个 vlan,为各个 vlan 添加好 access 接口。2.2 设置 trunk 接口。2.3 创建 3 个子网,将各 vlan 划分进相应子网。2.4 为各个 vlan 创建管理接口,配置各管理接口的 IP 地址。2.5 配置路由器端口 IP 地址,并为其封装 dot1q 链路协议。2.6 在三层交换机上配置静态路由。2.7 将 pc
21、划分进各个子网,配置好各个 pc 的 IP 地址、子网掩码和网关。3.实验的原理:静态路由是指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路结构的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是设有的,不会传递给其他的路由器。当然,网络管理员也可以通过对路由器进行设置使之成为共享的。静态路由一般使用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。使用静态路由的另一个好处是网络安全保密性高。动态路由因为需要路由器之间频繁地交换各自的路由表,而对路由表的分析可以揭示网络的拓扑结构和网络地址等
22、信息。因此,网络处于安全方面的考虑,也可以采用静态路由。4.实验环境:华为路由器一台,华为三层交换机一台,pc 四台,console 口线一根,标准网线若干。5.实验步骤5.1、按照下图连接各设备5.2、在三层交换机上创建 vlan2、vlan3、vlan4 ,并为其添加相应的 access 接口。SwitchAvlan 2SwitchA-vlan2port e0/2 to e0/3SwitchAvlan 3SwitchA-vlan3port e0/5SwitchAvlan 4SwitchA-vlan2port e0/75.3、分别为 vlan2,vlan3,vlan4 创建管理接口,并分配
23、IP 地址SwitchAinterface vlan2SwitchA-Vlan-interface2ip address 192.168.2.254 255.255.255.0SwitchA-Vlan-interface2undo shutdownSwitchAinterface vlan3SwitchA-Vlan-interface3ip address 192.168.3.254 255.255.255.0SwitchA-Vlan-interface3undo shutdownSwitchAinterface vlan4SwitchA-Vlan-interface4ip address 1
24、92.168.4.2 255.255.255.0SwitchA-Vlan-interface4undo shutdown5.4、配置路由器 e0 口和 e1 口 IP 地址以及子网掩码Routerinterface e0Router-Ethernet0192.168.4.5 255.255.255.0Routerinterface e1Router-Ethernet110.17.1.3 255.255.0.05.5、在路由器上分别添加指向子网 192.168.2.0 和 192.168.3.0 的静态路由Routerip route-static 192.168.2.0 255.255.255
25、.0 192.168.4.2Routerip route-static 192.168.3.0 255.255.255.0 192.168.4.25.6、在三层交换机上配置指向子网 10.17.0.0 的静态路由SwitchAip route-static 10.17.0.0 255.255.0.0 10.17.1.25.7、配置 PCA、PCB、PCC 和 PCE 的 IP 地址、子网掩码和默认网关,使其能够 ping通PCA:IP 地址 192.168.2.1子网掩码 255.255.255.0默认网关 192.168.2.254PCB:IP 地址 192.168.2.2子网掩码 255.
26、255.255.0默认网关 192.168.2.254PCC:IP 地址 192.168.3.1子网掩码 255.255.255.0默认网关 192.168.3.254PCE:IP 地址 10.17.1.3子网掩码 255.255.0.0默认网关 10.17.1.2PCC ping PCA:ping 192.168.2.1PCC ping vlan4: ping 192.168.4.26.实验总结6.1、路由器上配置两条静态路由,一条指向子网 192.168.2.0(子网掩码255.255.255.0) ,一条指向 192.168.3.0(255.255.255.0) ;还可以通过将两个子网汇聚成一个超网 192.168.0.0(子网掩码 255.255.0.0) ,用一条静态路由指向汇聚以后的超网。6.2、VLAN 的划分不能跨越路由器。