一、以太网基础与VLAN配置实验
实验目的:创建VLAN,创建access,trunk,hybrid类型接口配置,划分VLAN,基于MAC划分VLAN,查看MAC地址表、VLAN信息。
1、网络拓扑图
2、配置交换机、路由器
2.1 改名LSW1、LSW2为SW1,SW2,关闭g0/0/11,g0/0/12
Please press enter to start cmd line!
<Huawei>undo ter mo //关闭自动更新命令行
Info: Current terminal monitor is off.
<Huawei>sy //进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw1 //改名为SW1
[sw1]int g0/0/11 //进入接口g0/0/11
[sw1-GigabitEthernet0/0/11]shutdown //关闭接口
[sw1-GigabitEthernet0/0/11]int g0/0/12 //同上
[sw1-GigabitEthernet0/0/12]shutdown //同上
[sw1-GigabitEthernet0/0/12]
LSW2交换机同操作,略。
2.2 配置AR1,AR2的IP地址,物理接口分别为10.1.2.1/24、10.1.10.1/24
The device is running!
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip ad
[r1-GigabitEthernet0/0/0]ip address 10.1.2.1 24 //配置端口IP,掩码
[r1-GigabitEthernet0/0/0]
Jul 24 2020 23:25:03-08:00 r1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP
on the interface GigabitEthernet0/0/0 has entered the UP state.
[r1-GigabitEthernet0/0/0]
AR2路由器同配置操作,略。
2.3 配置LSW4,LSW5的IP地址,物理口地址分别为10.1.3.1/24、10.1.3.2/24
(由于LSW4,LSW5是三层交换机端口,理论上不可以直接配置IP网段,但是可以通过undo portswitch命令改为二层。在实际操作中,可能是由于设备不支持(S5700),仍然无法配置IP网段,查询资料后得知,CE12800可以配置,这里修改一下,先为LSW4,5 配置VLAN3,然后加IP网段。)
2.3.1 创建VLAN
<Huawei>undo ter mo
Info: Current terminal monitor is off.
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw3
[sw3]vlan 3
//如果有需要还可以用命令vlan batch <VLAN号> <VLAN号>创建多个VLAN,也可以加 to 来创建连续VLAN
SW4同。
2.3.2 配置交换机S3,S4接口为Access接口,划入VLAN 3
[sw3-vlan3]q //退出vlan视图
[sw3]inte
[sw3]interface g0/0/1 //进入接口0/0/1
[sw3-GigabitEthernet0/0/1]port lin
[sw3-GigabitEthernet0/0/1]port link-t
[sw3-GigabitEthernet0/0/1]port link-type ac
[sw3-GigabitEthernet0/0/1]port link-type access //配置接口为Access接口
[sw3-GigabitEthernet0/0/1]port
[sw3-GigabitEthernet0/0/1]portswitch
[sw3-GigabitEthernet0/0/1]port de
[sw3-GigabitEthernet0/0/1]port default v
[sw3-GigabitEthernet0/0/1]port default vlan 3 //配置接口划入VLAN3
[sw3-GigabitEthernet0/0/1]
SW4同。
2.3.3 创建VLANIF配置IP地址
[sw3-GigabitEthernet0/0/1]q
[sw3]int
[sw3]interface vlan
[sw3]interface Vlanif 3 //创建三层逻辑接口VLANIF接口,并进入VLANIF3接口视图
[sw3-Vlanif3]ip ad
[sw3-Vlanif3]ip address 10.1.3.1 24
[sw3-Vlanif3]
SW4同。
2.4 在交换机S1,S2上创建VLAN2,3,10,并划分相关终端
[sw1]vlan batch 2 3 10
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw1]int
[sw1]interface g0/0/2
[sw1-GigabitEthernet0/0/2]por
[sw1-GigabitEthernet0/0/2]port li
[sw1-GigabitEthernet0/0/2]port link-t
[sw1-GigabitEthernet0/0/2]port link-type ac
[sw1-GigabitEthernet0/0/2]port link-type access //配置端口类型为access
[sw1-GigabitEthernet0/0/2]por
[sw1-GigabitEthernet0/0/2]port default v
[sw1-GigabitEthernet0/0/2]port default vlan 2 //划入VLAN 2
[sw1-GigabitEthernet0/0/2]
[sw1-GigabitEthernet0/0/2]int g0/0/3
[sw1-GigabitEthernet0/0/3]port
[sw1-GigabitEthernet0/0/3]portswitch
[sw1-GigabitEthernet0/0/3]port-auto-sleep
[sw1-GigabitEthernet0/0/3]port-security
[sw1-GigabitEthernet0/0/3]port-li
[sw1-GigabitEthernet0/0/3]port-lin
[sw1-GigabitEthernet0/0/3]port
[sw1-GigabitEthernet0/0/3]port link-type access
[sw1-GigabitEthernet0/0/3]port d
[sw1-GigabitEthernet0/0/3]port default vl
[sw1-GigabitEthernet0/0/3]port default vlan 3
[sw1-GigabitEthernet0/0/3]
[sw1-GigabitEthernet0/0/3]int g0/0/1
[sw1-GigabitEthernet0/0/1]port l
[sw1-GigabitEthernet0/0/1]port link-t
[sw1-GigabitEthernet0/0/1]port link-type t
[sw1-GigabitEthernet0/0/1]port link-type trunk //配置端口类型为trunk
[sw1-GigabitEthernet0/0/1]port t
[sw1-GigabitEthernet0/0/1]port trunk a
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 //配置允许vlan 2,3通信
//undo port trunk allow-pass vlan 1 一般交换机默认存在一个VLAN1,所有接口均存在在这个VLAN1里面,处于安全考虑,使用undo命令禁止其通行。
[sw1]display vlan //显示本机VLAN情况
The total number of vlans is : 4
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:GE0/0/1(U) GE0/0/4(D) GE0/0/5(D) GE0/0/6(D)
GE0/0/7(D) GE0/0/8(D) GE0/0/9(D) GE0/0/10(D)
GE0/0/11(D) GE0/0/12(D) GE0/0/13(D) GE0/0/14(D)
GE0/0/15(D) GE0/0/16(D) GE0/0/17(D) GE0/0/18(D)
GE0/0/19(D) GE0/0/20(D) GE0/0/21(D) GE0/0/22(D)
GE0/0/23(D) GE0/0/24(D)
至此,VLAN划分完毕。
2.5 根据MAC地址划分VLAN
假设有一台PC机,MAC地址为 a008-6fe1-0c46 ,这台PC想在接入到交换机2的端口1,2,3后自动连接到VLAN10,具体操作如下:
1、进入vlan10界面:[S2] vlan 10
2、使用mac-vlan命令:[S2-vlan10] mac-vlan mac-address a008-6fe1-0c46
3、配置交换机接口为hybrid接口(可以接收多个VLAN 不带标签通过)
[S2]interface GigabitEthernet0/0/1
[S2-GigabitEthernet0/0/1]port link-type hybrid
[S2-GigabitEthernet0/0/1]port hybrid untagged vlan 10
4、S1,S2配置trunk接口后要允许VLAN10通过,使用port trunk allow-pass vlan 10
5、分别对1、2、3号接口开启mac-vlan功能,命令:mac-vlan enable。
使用MAC划分VLAN完成。
二、生成树实验
在以太网交换网络中,经常会使用到用于冗余链路来提高网络可靠性,但是冗余链路会导致交换网络产生环路,进而引发诸如网络风暴,MAC地址偏移等等问题,因此使用生成树协议,解决这些环路问题。
一、网络拓扑图
二、开始实验
2.1 关闭STP,使用wireshark抓包,查看网络风暴。
四台交换机配置基本相同。
The device is running!
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]
<Huawei>undo ter mo
Info: Current terminal monitor is off.
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sy sw1
[sw1]stp dis
[sw1]stp disable //关闭生成树STP
Warning: The global STP state will be changed. Continue? [Y/N]y
Info: This operation may take a few seconds. Please wait for a moment...done.
[sw1]
关闭STP后,PCping192.168.1.100,并在SW1的G0/0/1中进行抓包。
PC1命令:ping 192.168.1.100 -c 1 //只发一个ping包
wireshark抓包:
可以发现,只发了一个包的情况下,网络中充斥着大量的ARP包。
另外,操作交换机时,明显感觉到操作卡顿。
2.2 开启STP,设置生成树工作为STP(STP/RSTP/MSTP)
开启命令: stp enable
切换模式:stp mode stp
查看生成树状态 dis stp
[Huawei]dis stp int g0/0/1
-------[CIST Global Info][Mode MSTP]-------
CIST Bridge :32768.4c1f-cc0c-2dc9 //自身桥IP
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :32768.4c1f-cc0c-2dc9 / 0 //当前的根桥的ID与根路径开销
CIST RegRoot/IRPC :32768.4c1f-cc0c-2dc9 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :19
TC count per hello :0
STP Converge Mode :Normal
Time since last TC :0 days 0h:3m:8s
Number of TC :10
Last TC occurred :GigabitEthernet0/0/2
----[Port25(GigabitEthernet0/0/1)][FORWARDING]----
查看交换机上生成树摘要
[Huawei]dis stp br
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/1 DESI FORWARDING NONE
0 GigabitEthernet0/0/2 DESI FORWARDING NONE
0 GigabitEthernet0/0/3 DESI FORWARDING NONE
0 GigabitEthernet0/0/4 DESI FORWARDING NONE
0 GigabitEthernet0/0/5 DESI FORWARDING NONE
2.3 修改桥优先级
设置根桥:stp root primary
设置备份根桥:stp root secondary
当自身桥ID和根桥ID相同,且路径开销为0时,表示此交换机为当前网络的根桥。