1.清除交换机上的所有现有配置,将所有端口置于关闭状态。
如果需要,请参考实验 2.5.1 的附录 1,以了解清除交换机配置的方法。
要禁用交换机上未使用的端口,较好的办法是将这些端口设置为 shutdown。禁用交换机上的所有端口。
Switch#config term
Switch(config)#interface range fa0/1-24
Switch(config-if-range)#shutdown
Switch(config-if-range)#interface range gi0/1-2
Switch(config-if-range)#shutdown
2.配置交换机主机名。
禁用 DNS 查找。
将执行模式口令配置为 class。
为控制台连接配置口令 cisco。
为 vty 连接配置口令 cisco。
3.启用端口
S2(config)#interface range fa0/6, fa0/11, fa0/18
S2(config-if-range)#switchport mode access
S2(config-if-range)#no shutdown
4.配置pc ip
5.在交换机 S1 上创建 VLAN。(使用 show vlan brief 命令检验 VLAN 是否已成功创建)
S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#vlan 99
S1(config-vlan)#name
6.在 S2 和 S3 上将交换机端口分配给 VLAN。
S3(config)#interface range fa0/6-10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11-17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18-24
S3(config-if-range)#switchport access vlan 20
S3(config-if-range)#end
S3#copy running-config startup-config
Destination filename [startup-config]? [enter]
Building configuration...
[OK]
6.分配管理 VLAN。
管理 VLAN 是您配置用于访问交换机管理功能的 VLAN。如果您没有特别指明使用其它 VLAN,那么
VLAN 1 将作为管理 VLAN。您需要为管理 VLAN 分配 IP 地址和子网掩码。交换机可通过 HTTP、
Telnet、SSH 或 SNMP 进行管理。因为 Cisco 交换机的出厂配置将 VLAN 1 作为默认 VLAN,所以将
VLAN 1 用作管理 VLAN 不是明智的选择。您肯定不愿意连接到交换机的任何用户都默认连接到管理
VLAN。在本实验前面的部分中,我们已经将管理 VLAN 配置为 VLAN 99。
在接口配置模式下,使用ip address 命令为交换机分配管理 IP 地址。
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown
S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown
7.配置中继和本证vlan(使用 show interface trunk 命令检验中继的配置情况)
中继是交换机之间的连接,它允许交换机交换所有 VLAN 的信息。默认情况下,中继端口属于所有
VLAN,而接入端口则仅属于一个 VLAN。如果交换机同时支持 ISL 和 802.1Q VLAN 封装,则中继必须指
定使用哪种方法。因为 2960 交换机仅支持 802.1Q 中继,所以在本实验中无需指定使用何种方法。
本征 VLAN 分配给 802.1Q 中继端口。在拓扑中,本征 VLAN 是 VLAN 99。802.1Q 中继端口支持来自多
个 VLAN 的流量(已标记流量),也支持来源不是 VLAN 的流量(无标记流量)。802.1Q 中继端口会将
无标记流量发送到本征 VLAN。产生无标记流量的计算机连接到配置有本征 VLAN 的交换机端口。在有关
本征 VLAN 的 IEEE 802.1Q 规范中,其中一项的作用便是维护无标记流量的向下兼容性,这种流量在传统
LAN 方案中十分常见。对于本练习而言,本征 VLAN 的作用是充当中继链路两端的通用标识符。最佳做法
是使用 VLAN 1 以外的 VLAN 作为本征 VLAN。
在全局配置模式下使用interface range 命令可简化配置中继的操作。
S1(config)#interface range fa0/1-5
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 99
S1(config-if-range)#no shutdown
S1(config-if-range)#end
8.检验是否正常通信