组网需求
如图所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性和避免广播风暴,企业希望相同业务用户之间可以互相访问,不同业务用户不能互相访问。现在,通过在交换机上配置基于接口划分的VLAN,来满足企业的需求。
利用eNsp软件创建一个项目,建立如图所示的网络拓扑。交换机用S3700, 各端口连接关系如图所示。
1.在交换机SwichA的命令行中,用sysname命令,将交换机名称改为:S+学号:
2. 按图中VLAN、端口以及IP地址的规定,规划和配置将交换机和用户终端。在交换机A和交换机B上创建vlan20 和vlan30,将ethernet 0/0/1号端口设置为access类型端口,划分到vlan20, 将ethernet 0/0/2号端口设置为access类型端口,划分到vlan30, 将ethernet 0/0/3设置为trunk类型端口,并允许vlan20和vlan30通过。
S55210425(switch A):
进入系统视图: <S55210425> system-view
[S55210425]
创建VLAN:
[S55210425] vlan 20
[S55210425-vlan20] description VLAN2
[S55210425-vlan20] quit
[S55210425] vlan 30
[S55210425-vlan30] description VLAN3
[S55210425-vlan30] quit
分配端口到VLAN:
[S55210425] interface Ethernet 0/0/1
[S55210425-Ethernet0/0/1] port link-type access
[S55210425-Ethernet0/0/1] port default vlan 20
[S55210425-Ethernet0/0/1] quit
[S55210425] interface Ethernet 0/0/2
[S55210425-Ethernet0/0/2] port link-type access
[S55210425-Ethernet0/0/2] port default vlan 30
[S55210425-Ethernet0/0/2] quit
配置trunk端口:
[S55210425] interface Ethernet 0/0/3
[S55210425-Ethernet0/0/3] port link-type trunk
[S55210425-Ethernet0/0/3] port trunk allow-pass vlan 20 30
[S55210425-Ethernet0/0/3] quit
保存配置:
[S55210425] quit
[SwitchA] save
switch B:
和switchA相同的命令,照抄就行
3.测试User1与User2的连通性,User3与User4的连通性。
先设置四个设备的IP地址:
VLAN 20: User1和User2的IP地址分别为
192.168.20.1
和192.168.20.2
。VLAN 30: User3和User4的IP地址分别为
192.168.30.1
和192.168.30.2
。子网掩码都一样
这里ping不通,肯定有问题,我先这样写一份,后面有时间再看。
4.在两个交换机上,切换到用户视图下,执行save命令,保存实验配置。
略
5.在交换机1上运行:display current-configuration、以及display vlan 20、display vlan30命令,将步骤2中的配置过程,以及步骤5显示的结果的若干页截屏,粘贴到一个WORD文件中,保存为“实验报告+学号”。
display current-configuration:
display vlan 20:
display vlan 30:
6.在ENSP软件的文件菜单中,选择文件->另存为,将项目保存为:work+学号。
7.找到ENSP保存的项目目录,即名为work+学号的目录,将实验报告WORD文件存放到该目录中。
8.将该目录压缩到一个名为work+学号的压缩文件中,然后提交该压缩文件。
参与讨论
(Participate in the discussion)
参与讨论