实训记录3——构建以太网交换网络(VLAN、生成树)

一、以太网基础与VLAN配置实验

实验目的:创建VLAN,创建access,trunk,hybrid类型接口配置,划分VLAN,基于MAC划分VLAN,查看MAC地址表、VLAN信息。

1、网络拓扑图

在这里插入图片描述

2、配置交换机、路由器

2.1 改名LSW1、LSW2为SW1,SW2,关闭g0/0/11,g0/0/12
Please press enter to start cmd line!
<Huawei>undo ter mo                                //关闭自动更新命令行
Info: Current terminal monitor is off.
<Huawei>sy                                         //进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw1                                //改名为SW1
[sw1]int g0/0/11                              //进入接口g0/0/11
[sw1-GigabitEthernet0/0/11]shutdown           //关闭接口
[sw1-GigabitEthernet0/0/11]int g0/0/12        //同上
[sw1-GigabitEthernet0/0/12]shutdown           //同上
[sw1-GigabitEthernet0/0/12]

LSW2交换机同操作,略。

2.2 配置AR1,AR2的IP地址,物理接口分别为10.1.2.1/24、10.1.10.1/24
The device is running!
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip ad	
[r1-GigabitEthernet0/0/0]ip address 10.1.2.1 24      //配置端口IP,掩码
[r1-GigabitEthernet0/0/0]
Jul 24 2020 23:25:03-08:00 r1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP 
on the interface GigabitEthernet0/0/0 has entered the UP state. 
[r1-GigabitEthernet0/0/0]

AR2路由器同配置操作,略。

2.3 配置LSW4,LSW5的IP地址,物理口地址分别为10.1.3.1/24、10.1.3.2/24

(由于LSW4,LSW5是三层交换机端口,理论上不可以直接配置IP网段,但是可以通过undo portswitch命令改为二层。在实际操作中,可能是由于设备不支持(S5700),仍然无法配置IP网段,查询资料后得知,CE12800可以配置,这里修改一下,先为LSW4,5 配置VLAN3,然后加IP网段。)

2.3.1 创建VLAN
<Huawei>undo ter mo
Info: Current terminal monitor is off.
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw3
[sw3]vlan 3      
 //如果有需要还可以用命令vlan batch <VLAN号> <VLAN号>创建多个VLAN,也可以加 to 来创建连续VLAN

SW4同。

2.3.2 配置交换机S3,S4接口为Access接口,划入VLAN 3
[sw3-vlan3]q      //退出vlan视图
[sw3]inte	
[sw3]interface g0/0/1    //进入接口0/0/1
[sw3-GigabitEthernet0/0/1]port lin	
[sw3-GigabitEthernet0/0/1]port link-t	
[sw3-GigabitEthernet0/0/1]port link-type ac	
[sw3-GigabitEthernet0/0/1]port link-type access   //配置接口为Access接口
[sw3-GigabitEthernet0/0/1]port	
[sw3-GigabitEthernet0/0/1]portswitch	
[sw3-GigabitEthernet0/0/1]port de	
[sw3-GigabitEthernet0/0/1]port default v	
[sw3-GigabitEthernet0/0/1]port default vlan 3    //配置接口划入VLAN3
[sw3-GigabitEthernet0/0/1]

SW4同。

2.3.3 创建VLANIF配置IP地址
[sw3-GigabitEthernet0/0/1]q
[sw3]int	
[sw3]interface vlan	
[sw3]interface Vlanif 3       //创建三层逻辑接口VLANIF接口,并进入VLANIF3接口视图
[sw3-Vlanif3]ip ad	
[sw3-Vlanif3]ip address 10.1.3.1 24
[sw3-Vlanif3]

SW4同。

2.4 在交换机S1,S2上创建VLAN2,3,10,并划分相关终端

[sw1]vlan batch 2 3 10
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw1]int	
[sw1]interface g0/0/2
[sw1-GigabitEthernet0/0/2]por	
[sw1-GigabitEthernet0/0/2]port li	
[sw1-GigabitEthernet0/0/2]port link-t	
[sw1-GigabitEthernet0/0/2]port link-type ac	
[sw1-GigabitEthernet0/0/2]port link-type access   //配置端口类型为access
[sw1-GigabitEthernet0/0/2]por	
[sw1-GigabitEthernet0/0/2]port default v	
[sw1-GigabitEthernet0/0/2]port default vlan 2     //划入VLAN 2
[sw1-GigabitEthernet0/0/2]
[sw1-GigabitEthernet0/0/2]int g0/0/3
[sw1-GigabitEthernet0/0/3]port	
[sw1-GigabitEthernet0/0/3]portswitch	
[sw1-GigabitEthernet0/0/3]port-auto-sleep	
[sw1-GigabitEthernet0/0/3]port-security	
[sw1-GigabitEthernet0/0/3]port-li	
[sw1-GigabitEthernet0/0/3]port-lin	
[sw1-GigabitEthernet0/0/3]port 	
[sw1-GigabitEthernet0/0/3]port link-type access 
[sw1-GigabitEthernet0/0/3]port d	
[sw1-GigabitEthernet0/0/3]port default vl	
[sw1-GigabitEthernet0/0/3]port default vlan 3
[sw1-GigabitEthernet0/0/3]
[sw1-GigabitEthernet0/0/3]int g0/0/1
[sw1-GigabitEthernet0/0/1]port l	
[sw1-GigabitEthernet0/0/1]port link-t	
[sw1-GigabitEthernet0/0/1]port link-type t	
[sw1-GigabitEthernet0/0/1]port link-type trunk  //配置端口类型为trunk
[sw1-GigabitEthernet0/0/1]port t	
[sw1-GigabitEthernet0/0/1]port trunk a	
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3    //配置允许vlan 2,3通信

//undo port trunk allow-pass vlan 1 一般交换机默认存在一个VLAN1,所有接口均存在在这个VLAN1里面,处于安全考虑,使用undo命令禁止其通行。

[sw1]display vlan        //显示本机VLAN情况
The total number of vlans is : 4
--------------------------------------------------------------------------------
U: Up;         D: Down;         TG: Tagged;         UT: Untagged;
MP: Vlan-mapping;               ST: Vlan-stacking;
#: ProtocolTransparent-vlan;    *: Management-vlan;
--------------------------------------------------------------------------------

VID  Type    Ports                                                          
--------------------------------------------------------------------------------
1    common  UT:GE0/0/1(U)      GE0/0/4(D)      GE0/0/5(D)      GE0/0/6(D)      
                GE0/0/7(D)      GE0/0/8(D)      GE0/0/9(D)      GE0/0/10(D)     
                GE0/0/11(D)     GE0/0/12(D)     GE0/0/13(D)     GE0/0/14(D)     
                GE0/0/15(D)     GE0/0/16(D)     GE0/0/17(D)     GE0/0/18(D)     
                GE0/0/19(D)     GE0/0/20(D)     GE0/0/21(D)     GE0/0/22(D)     
                GE0/0/23(D)     GE0/0/24(D)     

至此,VLAN划分完毕。

2.5 根据MAC地址划分VLAN

假设有一台PC机,MAC地址为 a008-6fe1-0c46 ,这台PC想在接入到交换机2的端口1,2,3后自动连接到VLAN10,具体操作如下:

1、进入vlan10界面:[S2] vlan 10
2、使用mac-vlan命令:[S2-vlan10] mac-vlan mac-address a008-6fe1-0c46
3、配置交换机接口为hybrid接口(可以接收多个VLAN 不带标签通过)
[S2]interface GigabitEthernet0/0/1
[S2-GigabitEthernet0/0/1]port link-type hybrid
[S2-GigabitEthernet0/0/1]port hybrid untagged vlan 10
4、S1,S2配置trunk接口后要允许VLAN10通过,使用port trunk allow-pass vlan 10
5、分别对1、2、3号接口开启mac-vlan功能,命令:mac-vlan enable。

使用MAC划分VLAN完成。

二、生成树实验

在以太网交换网络中,经常会使用到用于冗余链路来提高网络可靠性,但是冗余链路会导致交换网络产生环路,进而引发诸如网络风暴,MAC地址偏移等等问题,因此使用生成树协议,解决这些环路问题。

一、网络拓扑图

在这里插入图片描述

二、开始实验

2.1 关闭STP,使用wireshark抓包,查看网络风暴。

四台交换机配置基本相同。

The device is running!

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]
<Huawei>undo ter mo
Info: Current terminal monitor is off.
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw1
[sw1]stp dis	
[sw1]stp disable       //关闭生成树STP
Warning: The global STP state will be changed. Continue? [Y/N]y
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw1]

关闭STP后,PCping192.168.1.100,并在SW1的G0/0/1中进行抓包。

PC1命令:ping 192.168.1.100 -c 1 //只发一个ping包

wireshark抓包:
在这里插入图片描述
可以发现,只发了一个包的情况下,网络中充斥着大量的ARP包。
另外,操作交换机时,明显感觉到操作卡顿。

2.2 开启STP,设置生成树工作为STP(STP/RSTP/MSTP)

开启命令: stp enable
切换模式:stp mode stp
查看生成树状态 dis stp

[Huawei]dis stp int g0/0/1
-------[CIST Global Info][Mode MSTP]-------
CIST Bridge         :32768.4c1f-cc0c-2dc9                 //自身桥IP
Config Times        :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times        :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC      :32768.4c1f-cc0c-2dc9 / 0            //当前的根桥的ID与根路径开销
CIST RegRoot/IRPC   :32768.4c1f-cc0c-2dc9 / 0
CIST RootPortId     :0.0
BPDU-Protection     :Disabled
TC or TCN received  :19
TC count per hello  :0
STP Converge Mode   :Normal 
Time since last TC  :0 days 0h:3m:8s
Number of TC        :10
Last TC occurred    :GigabitEthernet0/0/2
----[Port25(GigabitEthernet0/0/1)][FORWARDING]----

查看交换机上生成树摘要

[Huawei]dis stp br
 MSTID  Port                        Role  STP State     Protection
   0    GigabitEthernet0/0/1        DESI  FORWARDING      NONE
   0    GigabitEthernet0/0/2        DESI  FORWARDING      NONE
   0    GigabitEthernet0/0/3        DESI  FORWARDING      NONE
   0    GigabitEthernet0/0/4        DESI  FORWARDING      NONE
   0    GigabitEthernet0/0/5        DESI  FORWARDING      NONE

2.3 修改桥优先级

设置根桥:stp root primary
设置备份根桥:stp root secondary

当自身桥ID和根桥ID相同,且路径开销为0时,表示此交换机为当前网络的根桥。

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值