1、实验五:交换机综合实验一、实验要求:某小型企业需要搭建一个企业内部网,该企业的基本情况及需求如下:1、有四个部门,它们各自拥有的计算机数如下,行政部 10 台,财务部 8 台,生产部12 台,销售部 6 台;2、该企业共有两栋楼,每栋楼都具有上述四个部门,各部门的计算机平均分配在两栋楼中;3、各部门具备单独的 Vlan,并且需要通过三层交换机让各部门计算机之间能相互通信;4、规划各部门的 IP 地址(使用一个 C 类地址块),做到即不浪费 IP 地址,又有一定的盈余空间;5、设定三层交换机为整个网络的生成树的根;6、为每台交换机设定管理 IP 并可通过管理 IP 进行远程管理。实验报告要求:使
2、用 Packet Tracer 为该企业设计网络,并进行模拟配置(计算机不需要按上述数量设计,只需每交换机每个 Vlan 有一台 PC 机表示即可) ,具体要求如下:1、画出网络拓扑;2、规划 IP 地址;3、使用前边学习过的所有交换机配置的知识进行配置;4、其它要求如前所述。5.、综合实验中设置的口令统一为 hstc二、实验分析:根据实验的要求,我们需要将整个网络分成四个子网,分别分配给四个部门,而且要考虑不浪费 ip 地址和有一定的盈余空间。根据需要,我们要将整个网络划分成四个 vlan,每个 vlan 对应一个网络。同时再加上一个管理 vlan。还要通过更改交换机的优先级将三层交换机设置
3、为根桥。三、实验过程:1、构建实验拓扑:根据实验要求,具体的实验拓扑如下:2、规划 ip假设该企业获得的 ip 地址是 C 类的 192.168.108.X。由于有四个部门,所以应将其划分为四个或者四个以上的子网,而且每个部门的 pc 数量不同,为了获得足够容量的主机数但又不会浪费 ip 地址,所以要确保最大数量部门的主机数够用。所以应该将网络分成四个具有 24-2 容量的子网。具体各部门的划分如下:行政部:192.168.108.0/28,即可用范围在 192.8.108.1192.168.108.14财务部:192.168.18.16/28,即可用范围在 192.168.108.17192
4、.168.108.30生产部:192.168.18.32/28,即可用范围在 192.168.108.33192.168.108.46销售部:192.168.18.48/28,即可用范围在 192.168.108.49192.168.108.63各 pc 机的 ip 地址、子网掩码和网关如下“行政部:pc0:ip:192.168.108.2 子网掩码:255.255.255.240 网关:192.168.108.1pc4:ip:192.168.108.3 子网掩码:255.255.255.240 网关:192.168.108.1财务部:Pc1:ip:192.168.108.18 子网掩码: 2
5、55.255.255.240 网关:192.168.108.17Pc5:ip:192.168.108.19 子网掩码: 255.255.255.240 网关:192.168.108.17生产部:Pc2:ip:192.168.108.34 子网掩码: 255.255.255.240 网关:192.168.108.33Pc6:ip:192.168.108.35 子网掩码: 255.255.255.240 网关:192.168.108.33销售部:Pc3:ip:192.168.108.50 子网掩码:255.255.255.240 网关:192.168.108.49Pc7:ip:192.168.10
6、8.51 子网掩码:255.255.255.240 网关:192.168.108.493.配置二层交换机:(1) 、分别在 switch0 和 switch1 中创建四个 vlan,分别为vlan10、vlan20、vlan30 、vlan40,并通过 show vlan 查看。具体操作如下图:(2) 、分别将 0/3、0/4、0/5、0/6 划入到 vlan10、vlan20、vlan30、vlan 40.具体如下图:(3)查看 vlan。如下图:(4)用相同的方式配置 switch1。并通过 show vlan 查看:(5) 、为二层交换机设置 trunk 模式:分别将 switch0 和
7、 switch1 与三层交换机相连的接口 0/1、0/1 设置 vlan 中继(trunk 模式) 。具体如下图:并同过 show interfaces trunk 查看中继信息:4、配置三层交换机(1)在三层交换机上建立 vlan 10、vlan20 、vlan30 和 vlan40.查看 vlan 情况;(2)、为 vlan 10 配置 ip 地址 192.168.108.1,子网掩码为 255.255.255.240。vlan 20 配置 ip 地址 192.168.108.17,子网掩码为 255.255.255.240。vlan 30 配置 ip 地址 192.168.108.33,
8、子网掩码为 255.255.255.240。vlan 40 配置 ip 地址 192.168.108.1,子网掩码为 255.255.255.49。具体如下图:(3) 、查看各个 vlan 的信息:vlan 10:Vlan 20Vlan30:Vlan 40:(4)为三层交换机的 0/1 和 0/2 设置 trunk 模式:如下图:(5)改变三层交换机的优先级,将三层交换机设置为根桥。具体如下:查看生成树状态:5、为交换机设置管理 vlan。(1) 、为三层交换机设置登录访问密码为 hstc。如图:创建管理 vlanvlan 100 从 pc0 ping 管理 vlan 的 ip 地址。如图:用
9、 telnet 192.168.108.100 连接交换机三层交换机。如图:说明可以通过管理 ip 对三层交换机进行远程管理。(2) 、用相同的方法设置二层交换机。建立 vlan 100,将 switch0 和 switch1 的管理 vlan 的ip 地址分别设置为 192.168.108.99 和 192.168.108.101。默认网关均为 192.168.108.1。并设置管理密码。具体如下如:设置二层交换机的默认网关:分别在两个二层交换机通过 show interface vlan 100,据图如下图:分别从 pc0 ping192.168.108.99 和 192.168.108.101,telnet192.168.108.99 和 192.168.108.101具体如图:综上所述,说明可以通过管理 ip 远程管理。实验结论:做好规划是构建内部网络的重要步骤。通过设置 vlan 中继能够实现不同 vlan 之间的通信。实验中的问题:为什么在设置管理 vlan 时,三层交换机不需要设置网关就能通过管理 ip 进行远程管理,而二层交换机要设置网关之后才能实现远程管理?