预习报告部分
- 实验目的:
1.掌握VLAN的基本工作原理
2.掌握 Access链路端口和 Trunk链路端口的基本配置
3.了解 STP的基本工作原理
4.掌握 STP的基本配置方法
- 实验原理:
vlan :(virtual local area network 虚拟局域网):隔离了交换机上的广播,增强了局域网的安全性,灵活构建虚拟工作组,而且不受地理位置的限制,不同交换机相同VLAN可以通信。
Access 链路类型的端口:这种端口只允许一个默认vlan的以太网帧通过,在收到以太网帧后后打VLAN标签,转发出时又剥离标签。对终端主机是透明的,一般用于不需要识 802.1Q协议的设备,如终端主机,路由器,交换机客户端接口等。
Trunk 链路型端口,可以接收和发送多个VLAN的数据帧,且在接收和发送过程中不对帧中的标签做任何操作,一般用在交换机与交换机连接之间。
Hybrid 链路类型接口:允许多个VLAN的以太网帧不带标签,比如:当PA,PB都能和PC联通,但是PA和PB不能通时就可以使用Hybrid。
STP(生成树协议stp ---spanning tree protocol)是用于在局域网中消除数据链路层物理环路的协议,交换BPDU来保证设备完成树的计算过程,根据IEEE 802.1D制定。
- 实验内容:
实验任务一:配置VLAN
实验任务二:配置 Trunk链路端口
实验任务三:STP基本配置
- 实验所用设备:交换机,PC计算机,H3Cloud软件
- 实验步骤:
任务一:
1.建立物理连接
2.观察缺省VLAN
3.配置VLAN并添加端口
4.测试VLAN间的隔离
任务二:
1.步骤一:配置 Trunk链路端口
2.步骤二:跨交换机 VLAN互通测试
任务三:
步骤一:建立物理连接
步骤二:配置STP
步骤三:查看 STP信息
实验报告部分
- 实验步骤:
任务一:
步骤一:物理连线
先将内网蓝线拔出换接灰线,然后在交换机和PC机进行连线,交换机1中连接PC机1和2的线的端口与交换机2中连接PC机3和4的端口相对应,1对3,2对4,两台交换机相连在同一个端口上(不同交换机的同一端口),如果端口不亮灯,说明不能用,需要去换端口。
步骤二:配置4台电脑IP地址:
如图所示,电脑配IP是172.16.0.+数字,默认网关不用改,因为用不到(类似于下面的格式)
步骤三:登陆网站,输入指令
此时所有的端口处于 VLAN 1(默认)中;故四台PC机此时应彼此都能够ping通
先在交换机上查看vlan状态,如图所示
则用一个PC机ping一下其他电脑,如图所示,四台电脑均可ping通,表示四台电脑接口是通的
步骤四:配置 VLAN并添加端口
分别在 SWA和 SWB上创建 VLAN 20,并将 PCA和 PCC所连接的端口
Ethernet1/0/1添加到VLAN 20中。
步骤五:测试 VLAN间的隔离
我们在 PC上配置 IP地址,通过 Ping命令来测试处于不同 VLAN间的 PC能否互通。结果应该是PCA与PCC不能够互通,PCB和 PCD不能够互通。证明不同 VLAN之间不能互通,连接在同一交换机上的 PC被隔离了。
实验任务二:配置 Trunk链路端口
步骤一:配置Trunk链路端口
将VLAN10和VLAN20互通,使同一VLAN中的PC能进行跨交换机访问。在SWA和SWB上配置端口 GigabitEthernet 1/0/24为Trunk链路端口。
步骤三:跨交换机VLAN测试
VLAN10 和20互通后,PCB与PCD之间能互通了。因为交换机之间的端口Ethernet 1/0/24被设置为Trunk链路端口,此时PCA和PCC,PCB和PCD均可互通。
总结展示
实验任务三:STP基本配置
步骤一:首先先进行物理连线
步骤二:配置STP
在系统视图下启用STP,并设置 SWA的优先级为 0,以使 SWA为根桥;并且配置连接 PC的端口为边缘端口。
步骤三:查看 STP信息
分别在 SWA和SWB上查看 STP信息。
如图所示
以上信息表明,SWA是根桥,其上所有端口是指定端口(DESI),处于转发状态。SWB是非根桥,端口 G1/0/23是根端口,处于转发状态,负责在交换机之间转发数据;端口 G1/0/24是备份根端口,处于阻塞状态;连接 PC的端口 G1/0/1是指定端口,处于转发状态。
- 实验数据及结果分析:
实验结果与预习准备阶段内容符合。
VLAN配置:通过创建两个VLAN(VLAN10和VLAN20)并将接口分配给相应的VLAN,实现了网络的分段,使得不同部门的设备可以隔离通信。
生成树配置:启用了生成树协议,并配置了根桥的优先级,确保网络中的生成树拓扑是正确的。这有助于防止环路并提供冗余路径。
- 实验结论:
本实验成功地实现了VLAN配置和生成树配置。VLAN的创建和分配可以用来实现网络的逻辑分段,而生成树协议确保了网络的冗余路径管理,防止了环路的发生。
- 总结及心得体会:
在本次实验中,我学到了如何在实际网络环境中配置VLAN和生成树协议。这不仅帮助我理解了网络分段和冗余路径管理的重要性,还提高了我的网络管理技能。这对于未来的网络工程师来说是非常有价值的经验。
总之,这次实验为我们提供了宝贵的机会来实际操作和理解计算机网络中的关键概念,我期待在今后的实践中继续应用这些知识。