HCIA/HCIP使用eNSP模拟小型组网配置综合实验(二层交换机与路由器的连接&VLAN)

使用eNSP模拟 小型组网配置综合实验

二层交换机与路由器的连接配置

系列文章:
HCIA/HCIP使用eNSP模拟超大型组网配置综合实验(链路聚合 二层交换机 三层交换机Vlanif 三层路由器 VLAN OSPF 静态路由 STP RSTP MSTP的综合应用)
HCIA/HCIP使用eNSP模拟大型组网配置综合实验(链路聚合 单臂路由 二层交换机 三层路由器 VLAN OSPF 静态路由的综合应用)



拓扑预览

在这里插入图片描述

实验要求:
全网通

实验所用知识

VLAN有两种链路类型
分别为Access和Trunk
在这里插入图片描述

VLAN有三种端口类型
分别为Access Trunk Hybrid
在这里插入图片描述在这里插入图片描述在这里插入图片描述
实验常用命令
1 Access

port linke-type access
port default vlan 10

这里的VLAN只允许写一个

2 Trunk

port linke-type trunk
port trunk allow-pass vlan 10 20 30

这里的VLAN可以写多个

3 Hybrid

port hybrid tagged/untagged vlan 10
port hybrid pvid vlan 10

这里的VLAN只允许写一个 也就是一次只允许给一个VLAN加标签

4 单臂路由

interface GigabitEthernet 0/0/1.1
dot1q termination vid 1
ip address 192.168.2.254 24
arp broadcast enable

单臂路由在路由器上配置 在仅有一条链路的前提下
创建虚拟子接口实现VLAN的配置
dot1q 即 802.1Q
IEEE 802.1q:又称dot1q(dot是点,意为点1q)
是VLAN的正式标准 对Ethernet帧格式进行修改
在源地址和类型字段中插入了4字节的802.1q Tag
每台支持802.1q协议的交换机发送的数据帧都会包含VLAN ID
以指明数据帧属于哪一个VLAN
以下为802.1Q的帧结构
在这里插入图片描述
即在标准以太网帧的Source Address和Type(源地址和类型)字段中间
增加Tag字段 其中最主要的就是VLAN ID

为区别不同的VLAN 在源MAC和类型Type间插入了Tag字段 -4Byte
Tag字段中 VLAN ID为12bits 正好可以表示2^12=4096个VLAN


一、网段划分与主机配置

在这里插入图片描述
在这里插入图片描述
每台主机分别在一个VALN内
VLAN 10对应主机IP地址为192.168.1.2 网关为192.168.1.1
以此类推
在这里插入图片描述

二、二层交换机的配置

配置
1 OSPF
2 交换机端口模式 与主机相连-Access 与路由器相连-Trunk
3 Vlanif端口 这里其实严格意义上说不是纯二层交换机 而是用了三层的概念
所配置的Vlanif即为网关

在SW1中键入以下命令:

sys
sys SW1
vlan batch 10 20
ospf 1 router-id 3.3.3.3
area 0 
network 12.1.1.0 0.0.0.255
network 192.168.1.0 0.0.0.255
network 192.168.2.0 0.0.0.255
int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 20
int g0/0/3
port link-type trunk
port trunk allow-pass vlan all
int vlanif 1
ip add 12.1.1.2 24
int vlanif 10
ip add 192.168.1.1 24
int vlanif 20
ip add 192.168.2.1 24

在SW2中键入以下命令:

sys
sys SW2
vlan batch 30 40
ospf 1 router-id 4.4.4.4
area 0 
network 12.1.2.0 0.0.0.255
network 192.168.3.0 0.0.0.255
network 192.168.4.0 0.0.0.255
int g0/0/1
port link-type access
port default vlan 30
int g0/0/2
port link-type access
port default vlan 40
int g0/0/3
port link-type trunk
port trunk allow-pass vlan all
int vlanif 1
ip add 12.1.2.2 24
int vlanif 30
ip add 192.168.3.1 24
int vlanif 40
ip add 192.168.4.1 24

在SW3中键入以下命令:

sys
sys SW3
vlan batch 50 60
ospf 1 router-id 5.5.5.5
area 0 
network 12.1.3.0 0.0.0.255
network 192.168.5.0 0.0.0.255
network 192.168.6.0 0.0.0.255
int g0/0/1
port link-type access
port default vlan 50
int g0/0/2
port link-type access
port default vlan 60
int g0/0/3
port link-type trunk
port trunk allow-pass vlan all
int vlanif 1
ip add 12.1.3.2 24
int vlanif 50
ip add 192.168.5.1 24
int vlanif 60
ip add 192.168.6.1 24

在SW4中键入以下命令:

sys
sys SW4
vlan batch 70 80
ospf 1 router-id 6.6.6.6
area 0 
network 12.1.4.0 0.0.0.255
network 192.168.7.0 0.0.0.255
network 192.168.8.0 0.0.0.255
int g0/0/1
port link-type access
port default vlan 70
int g0/0/2
port link-type access
port default vlan 80
int g0/0/3
port link-type trunk
port trunk allow-pass vlan all
int vlanif 1
ip add 12.1.4.2 24
int vlanif 70
ip add 192.168.7.1 24
int vlanif 80
ip add 192.168.8.1 24

三、路由器的配置

配置
1 OSPF
2 缺省路由的发布 使得两个部分可以相互通信
在R1中键入以下命令:

sys
sys R1 
ospf 1 router-id 1.1.1.1
area 0 
network 12.1.0.1 0.0.0.255
network 12.1.1.0 0.0.0.255
network 12.1.2.0 0.0.0.255
ip route-static 0.0.0.0 0 12.1.0.2
int g0/0/2
ip add 12.1.0.1 24
int g0/0/0
ip add 12.1.1.1 24
int g0/0/1
ip add 12.1.2.1 24

在R2中键入以下命令:

sys
sys R2 
ospf 1 router-id 2.2.2.2
area 0 
network 12.1.0.2 0.0.0.255
network 12.1.3.0 0.0.0.255
network 12.1.4.0 0.0.0.255
ip route-static 0.0.0.0 0 12.1.0.1
int g0/0/2
ip add 12.1.0.2 24
int g0/0/1
ip add 12.1.3.1 24
int g0/0/0
ip add 12.1.4.1 24

四、测试

等待OSPF建立邻居后
打开PC1
在这里插入图片描述在这里插入图片描述
分别对每个PC进行测试
最终实现全网互通


配置完成 复盘拓扑

在这里插入图片描述
在这里插入图片描述

  • 16
    点赞
  • 131
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 7
    评论
交换机路由器的区别   计算机网络往往由许多种不同类型的网络互连连接而成。如果几个计算机网络只是在物理上连接在一起,它们之间并不能进行通信,那么这种“互连”并没有什么实际意义。因此通常在谈到“互连”时,就已经暗示这些相互连接的计算机是可以进行通信的,也就是说,从功能上和逻辑上看,这些计算机网络已经组成了一个大型的计算机网络,或称为互联网络,也可简称为互联网、互连网。   将网络相连接起来要使用一些中间设备(或中间系统),ISO的术语称之为中继(relay)系统。根据中继系统所在的层次,可以有以下五种中继系统:   1.物理层(即常说的第一层、层L1)中继系统,即转发器(repeater)。   2.数据链路层(即第二层,层L2),即网桥或桥接器(bridge)。   3.网络层(第三层,层L3)中继系统,即路由器(router)。   4.网桥和路由器的混合物桥路器(brouter)兼有网桥和路由器的功能。   5.在网络层以上的中继系统,即网关(gateway)。   当中继系统是转发器时,一般不称之为网络互联,因为这仅仅是把一个网络扩大了,而这仍然是一个网络。高层网关由于比较复杂,目前使用得较少。因此一般讨论网络互连时都是指用交换机路由器进行互联的网络。本文主要阐述交换机路由器及其区别。[1]   路由器交换机   · 交换机(Switch)是一种基于MAC(网卡的硬件地址)识别,能完成封装转发数据包功能的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。现在的交换机分为:二层交换机,三层交换机或是更高层的交换机。三层交换机同样可以有路由的功能,而且比低端路由器的转发速率更快。它的主要特点是:一次路由,多次转发。   ·路由器(Router)亦称选径器,是在网络层实现互连的设备。它比网桥更加复杂,也具有更大的灵活性。路由器有更强的异种网互连能力,连接对象包括局域网和广域网。过去路由器多用于广域网,近年来,由于路由器性能有了很大提高,价格下降到与网桥接近,因此在局域网互连中也越来越多地使用路由器路由器是一种连接多个网络或网段的网络设备,它能将不同网络或网段之间的数据信息进行“翻译”,以使它们能够相互“读”懂对方的数据,从而构成一个更大的网络路由器有两大典型功能,即数据通道功能和控制功能。数据通道功能包括转发决定、背板转发以及输出链路调度等,一般由特定的硬件来完成;控制功能一般用软件来实现,包括与相邻路由器之间的信息交换、系统配置、系统管理等。   就路由器交换机来说,主要区别体现在以下几个方面:   (1)工作层次不同   最初的的交换机是工作在OSI/RM开放体系结构的数据链路层,也就是第二层,而路由器一开始就设计工作在OSI模型的网络层。由于交换机工作在OSI的第二层(数据链路层),所以它的工作原理比较简单,而路由器工作在OSI的第三层(网络层),可以得到更多的协议信息,路由器可以做出更加智能的转发决策。   (2)数据转发所依据的对象不同   交换机是利用物理地址或者说MAC地址来确定转发数据的目的地址。而路由器则是利用不同网络的ID号(即IP地址)来确定数据转发的地址。IP地址是在软件中实现的,描述的是设备所在的网络,有时这些第三层的地址也称为协议地址或者网络地址。MAC地址通常是硬件自带的,由网卡生产商来分配的,而且已经固化到了网卡中去,一般来说是不可更改的。而IP地址则通常由网络管理员或系统自动分配。   (3)传统的交换机只能分割冲突域,不能分割广播域;而路由器可以分割广播域   由交换机连接的网段仍属于同一个广播域,广播数据包会在交换机连接的所有网段上传播,在某些情况下会导致通信拥挤和安全漏洞。连接路由器上的网段会被分配成不同的广播域,广播数据不会穿过路由器。虽然第三层以上交换机具有VLAN功能,也可以分割广播域,但是各子广播域之间是不能通信交流的,它们之间的交流仍然需要路由器。   (4)路由器提供了防火墙的服务   路由器仅仅转发特定地址的数据包,不传送不支持路由协议的数据包传送和未知目标网络数据包的传送,从而可以防止广播风暴。   交换机一般用于LAN-WAN的连接交换机归于网桥,是数据链路层的设备,有些交换机也可实现第三层的交换。路由器用于WAN-WAN之间的连接,可以解决异性网络之间转发分组,作用于网络层。他们只是从一条线路上接受输入分组,然后向另一条线路转发。这两条线路可能分属于不同的网络,并采用不同协议。相比较而言,路由器的功能较交换机要强大,但速度相对也慢

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

skawngury

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值