1、网络设备模拟器网络设备模拟器 Packet Tracer 教程教程第一章认识 Packet Tracer 软件.1第二章交换机的基本配置与管理.2第三章交换机的端口配置与管理.3第四章交换机的 Telnet 远程登陆配置.5第五章交换机划分 Vlan 配置.7第六章交换机的端口聚合配置.11第七章三层交换机基本配置.14第八章利用三层交换机实现 VLAN 间路由.15第九章快速生成树配置.18第十章 交换机端口安全.21第十一章 交换端口镜像.23第十二章路由器的基本配置.24第十三章路由器单臂路由配置.26第十四章路由器静态路由配置.28第十五章路由器 RIP 动态路由配置.31第十六章路由
2、器 OSPF 动态路由配置.34第十七章路由器综合路由配置.38第十八章标准 IP 访问控制列表配置.43第十九章扩展 IP 访问控制列表配置.46第二十章网络地址转换 NAT 配置.49第二十一章网络端口地址转换 NAPT 配置.52第二十二章 路由器上配置 DHCP.55第二十三章 策略路由.57第二十四章 配置 QoS.60第二十五章 广域网连接 PPP.62第二十六章 无线实验.66综合实验.67第一章认识第一章认识 Packet Tracer 软件软件Packet Tracher 介绍介绍Packet Tracer 是 Cisco 公司针对 CCNA 认证开发的一个用来设计、配置和故
3、障排除网络的模拟软件。Packer Tracer 模拟器软件比 Boson 功能强大,比 Dynamips 操作简单,非常适合网络设备初学者使用。学习任务学习任务1、安装 Packer Tracer;2、利用一台型号为 2960 的交换机将 2pc 机互连组建一个小型局域网;大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:2
4、1177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:3852752653、分别设置 pc 机的 ip 地址;4、验证 pc 机间可以互通。实验设备实验设备Switch_2960 1 台;PC 2 台;直连线PC1IP:192.168.1.2Submask:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.1.3Submask:255.255.255.0Gateway:192.168.1.1PC1 ping PC2ReplyPC2 ping PC1ReplyPC2 ping Gateway Timeout第二章第二章交换
5、机的基本配置与管理交换机的基本配置与管理实验目标实验目标掌握交换机基本信息的配置管理。实验背景实验背景某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对交换机进行基本的配置与管理。技术原理技术原理交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的 Console 端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用 Console 端口进行配置。通过 Telnet、拨号等方式属于带内管理。交换机的命令行操作模式主要包括:用户模式Switch特权模式Switch#全局配置模式Switch(config)#大涛网络学院大涛
6、网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265端口模式Switch(config-if)#Vlan 模式Switch(config-vlan)#Vlan 接口模式Switch(config-if-vlan)#线路模式Switch(co
7、nfig-line)#实验步骤:实验步骤:新建 Packet Tracer 拓扑图了解交换机命令行进入特权模式(en)进入全局配置模式(conf t)进入交换机端口视图模式(int f0/1)返回到上级模式(exit)从全局以下模式返回到特权模式(end)帮助信息(如?、co?、copy?)命令简写(如 conf t)命令自动补全(Tab)快捷键(ctrl+c 中断测试,ctrl+z 退回到特权视图)Reload 重启。(在特权模式下)修改交换机名称(hostname X)实验设备实验设备Switch_2960 1 台;PC 1 台;配置线;PC console 端口SwitchenableS
8、witch#conf tSwitch(config)#hostname XSwitch(config)#interface fa 0/1Switch(config-if)#end使用 tab 键,命令简写,帮助命令?第三章第三章交换机的端口配置与管理交换机的端口配置与管理实验目标实验目标大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ
9、 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265掌握交换机基本信息的配置管理。实验背景实验背景某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对交换机进行端口的配置与管理。技术原理技术原理交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的 Console 端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用 Console 端口进行配置。交换机的命令行操作模式主要包括:用户模式Switch特权模式Switch#全局配置模式Switch(config)#
10、端口模式Switch(config-if)#实验步骤:实验步骤:新建 Packet Tracer 拓扑图了解交换机端口配置命令行修改交换机名称(hostname X)配置交换机端口参数(speed,duplex)查看交换机版本信息(show version)查看当前生效的配置信息(show running-config)查看保存在 NVRAM 中的启动配置信息(show startup-config)查看端口信息 Switch#show interface查看交换机的 MAC 地址表 Switch#show mac-address-table选择某个端口 Switch(config)#inte
11、rfacetype mod/port(type 表示端口类型,通常有 ethernet、Fastethernet、Gigabitethernet)(mod 表示端口所在的模块,port表示在该模块中的编号)例如 interface fastethernet0/1选择多个端口 Switch(config)#interfacetype mod/startport-endport设置端口通信速度 Switch(config-if)#speed 10/100/auto设置端口单双工模式 Switch(config-if)#duplex half/full/auto交换机、路由器中有很多密码,设置对这些
12、密码可以有效的提高设备的安全性。switch(config)#enable password*设置进入特权模式的密码switch(config-line)可以设置通过 console 端口连接设备及 Telnet 远程登录时所需的密码;switch(config)#line console 0 表示配置控制台线路,0 是控制台的线路编号。switch(config-line)#login用于打开登录认证功能。switch(config-line)#password 5ijsj/设置进入控制台访问的密码若交换机设置为 auto 以外的具体速度,此时应注意保证通信双方也要有相同的设置值。注意事项:
13、在配置交换机时,要注意交换机端口的单双工模式的匹配,如果链路一端设置的是全双工,另一端是自动协商,则会造成响应差和高出错率,丢包现象会很严重。通常两端设置为相同的模式。实验设备实验设备Switch_2960 1 台;PC 1 台;配置线;直通线大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:htt
14、p:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265PC console 端口SwitchenableSwitch#conftSwitch(config)#hostnameS2960S2960(config)#interface fa 0/1S2960(config-if)#speed 100S2960(config-if)#duplex fullS2960(config-if)#exit同时将 PC 的网卡改成全双工模式,100M 速率,否则链路不通S2960(config)#hostname switchSwitch(config)#exitSwitch#show ve
15、rsionSwitch#show runSwitch#show interfaceSwitch#show mac-address-tableSwitch#config tSwitch(config)#enablepasswordcisco/激活特权模式密码为 ciscoSwitch(config)#no enable password/取消特权模式密码Switch(config)#line console 0Switch(config-line)#password ciscoSwitch(config-line)#loginSwitch(config-line)#no password/取消密
16、码第四章第四章交换机的交换机的 Telnet 远程登陆配置远程登陆配置实验目标实验目标掌握采用 Telnet 方式配置交换机的方法。实验背景实验背景第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理。现要在交换机上做适当配置。技术原理技术原理大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群
17、:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265配置交换机的管理 IP 地址(计算机的 IP 地址与交换机管理 IP 地址在同一个网段):在 2 层交换机中,IP 地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理 IP 地址,则交换机只能采用控制端口 console 进行本地配置和管理。默认情况下,交换机的所有端口均属于 VLAN1,VLAN1 是交换机自动创建和管理的。每个 VLAN 只有一个活动的管理地址,因此对 2 层交换机设置管理地址之前,首先应选择 VLAN1 接口,然后再利用 IP addre
18、ss 配置命令设置管理 IP 地址。为 telnet 用户配置用户名和登录口令:交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。switch(config)#line vty 0 4 表示配置远程登录线路,04 是远程登录的线路编号。switch(config-line)#login用于打开登录认证功能。switch(config-line)#password 5ijsj/设置远程登录进入访问的密码实验步骤实验步骤新建 Packet Tracer 拓扑图配置交换机管理 ip 地址Switch(config)#int vlan 1Switch(config-if)#ip a
19、ddress*IP*submask*配置用户登录密码Switch(config)#enable password*设置进入特权模式的密码Switch(config)#line vty 0 4Switch(config-line)#password 5ijsjSwitch(config-line)#login实验设备实验设备Switch_2960 1 台;PC 1 台;直连线;配置线PC0 设置192.168.1.2255.255.255.0192.168.1.1第一步 第二步 1、配置特权模式密码 2、远程登录用户为5个3、配置远程登录密码 4、允许远程登录访问 机房 本地 远程 大涛网络学院
20、大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265PC1 设置192.168.1.3255.255.255.0192.168.1.1PC0 桌面上的终端SwitchEn/进入特权模式Switch#conft/进入全局配置模式Switc
21、h(config)#inter vlan 1(默认交换机的所有端口都在 VLAN1 中)/创建并进入 VLAN 1的接口视图Switch(config-if)#ip address 192.168.1.1 255.255.255.0/在 VLAN 1 接口上配置交换机远程管理的 IP 地址Switch(config-if)#no shutdown/开启接口Switch(config-if)#exit/回到全局配置模式Switch(config)#line vty 0 4/进入远程登录用户管理视图,0-4 个用户Switch(config-line)#login/打开登录认证功能Switch(c
22、onfig-line)#password 5ijsj/配置远程登录的密码为 5ijsj,密码明码显示Switch(config-line)#privilege level 3/配置远程登录用户的权限为最高级别权限 3Switch(config-line)#end/退出到特权模式Switch#show run/显示当前交换机配置情况PC0 桌面选项卡中的 CMD,命令提示符ping 192.168.1.1/成功以后,再做下一步telnet 192.168.1.1输入 password:5ijsj/登录成功,进入用户模式SwitchEnable/进入特权模式Switch#PC1 桌面选项卡中的 C
23、MD,命令提示符ping 192.168.1.1/成功,再做下一步telnet 192.168.1.1输入 password:5ijsjSwitchEnable/进入特权模式Switch#第五章第五章交换机划分交换机划分 Vlan 配置配置实验目标实验目标理解虚拟 LAN(VLAN)基本配置;掌握一般交换机按端口划分 VLAN 的配置方法;掌握 Tag VLAN 配置方法。实验背景实验背景大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275
24、265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265某一公司内财务部、销售部的 PC 通过 2 台交换机实现通信;要求财务部和销售部的 PC 可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。技术原理技术原理VLAN 是指在一个物理网段内。进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN 具备了一个物理网段所具备的特性
25、。相同 VLAN 内的主机可以相互直接通信,不同 VLAN 间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本 VLAN 内进行广播,不能传输到其他 VLAN 中。Port VLAN 是实现 VLAN 的方式之一,它利用交换机的端口进行 VALN 的划分,一个端口只能属于一个 VLAN。Tag VLAN 是基于交换机端口的另一种类型,主要用于交换机的相同 Vlan 内的主机之间可以直接访问,同时对不同 Vlan 的主机进行隔离。Tag VLAN 遵循IEEE802.1Q 协议的标准,在使用配置了 Tag VLAN 的端口进行数据传输时,需要在数据帧内添加 4 个字节的 8021.
26、Q 标签信息,用于标示该数据帧属于哪个 VLAN,便于对端交换机接收到数据帧后进行准确的过滤。标准以太网帧就是不加 tag 的普通 ethernet 帧,普通 PC 机的网卡是可以识别这样的报文进行通讯;tag 报文结构的变化是在源 mac 地址和目的 mac 地址之后,加上了 4bytes 的 vlan 信息,也就是 vlan tag 头;一般来说这样的报文普通 PC 机的网卡是不能识别的。带 802.1Q 的帧即 VLAN TAG 帧是在标准以太网帧上插入了 4个字节的标识。其中包含:2 个字节的协议标识符(TPID),当前置 0 x8100 的固定值,表明该帧带有 802.1Q 的标记信
27、息。2 个字节的标记控制信息(TCI),包含了三个域。Priority 域,占 3bits,表示报文的优先级,取值 0 到 7,7 为最高优先级,0 为最低优先级。规范格式指示符(CFI)域,占 1bit,0 表示规范格式,应用于以太网;1 表示非规范格式,应用于 Token Ring。VLAN ID 域,占 12bit,用于标示 VLAN 的归属。DASTypeDataCRCCRDataTypetaSADTPIDPriorityCFIVLANID标准以太网帧带有tag域的以太网帧Tag 域 的 组TCI以太网端口有三种链路类型:Access、Hybrid 和 Trunk。Access 类型的
28、端口只能属于 1 个 VLAN,一般用于连接计算机的端口;Trunk 类型的端口可以允许多个 VLAN 通过,可以接收和发送多个 VLAN 的报文,一般用于交换机之间连接的端口;Hybrid 类型的端口可以允许多个 VLAN 通过,可以接收和发送多个 VLAN 的报文,大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:2117
29、7576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265可以用于交换机之间连接,也可以用于连接用户的计算机。Hybrid 端口和 Trunk 端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid 端口可以允许多个 VLAN 的报文发送时不打标签,而 Trunk端口只允许缺省 VLAN 的报文发送时不打标签。在这里先要向大家阐明端口的缺省 VLAN 这个概念Access 端口只属于 1 个 VLAN,所以它的缺省 VLAN 就是它所在的 VLAN,不用设置;Hybrid 端口和 Trunk 端口属于多个 VLAN,所以需要设置缺省
30、 VLAN ID。缺省情况下,Hybrid 端口和 Trunk 端口的缺省 VLAN 为 VLAN 1。如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端口发送带有 VLAN Tag 的报文时,如果该报文的 VLAN ID 与端口缺省的 VLAN ID 相同,则系统将去掉报文的 VLAN Tag,然后再发送该报文。注:对于华为交换机缺省 VLAN 被称为“Pvid Vlan”,对于思科交换机缺省 VLAN被称为“Native Vlan”交换机接口出入数据处理过程如下:Acess 端口收报文:收到一个报文,判断是否有 VLAN
31、 信息:如果没有则打上端口的 PVID,并进行交换转发,如果有则直接丢弃(缺省)Acess 端口发报文:将报文的 VLAN 信息剥离,直接发送出去trunk 端口收报文:收到一个报文,判断是否有 VLAN 信息:如果没有则打上端口的 PVID,并进行交换转发,如果有判断该 trunk 端口是否允许该 VLAN 的数据进入:如果可以则转发,否则丢弃trunk 端口发报文:比较端口的 PVID 和将要发送报文的 VLAN 信息,如果两者相等则剥离 VLAN 信息,再发送,如果不相等则直接发送hybrid 端口收报文:收到一个报文,判断是否有 VLAN 信息:如果没有则打上端口的 PVID,并进行交
32、换转发,如果有则判断该 hybrid 端口是否允许该 VLAN 的数据进入:如果可以则转发,否则丢弃(此时端口上的 untag 配置是不用考虑的,untag 配置只对发送报文时起作用)实验步骤实验步骤新建 Packet Tracer 拓扑图;划分 VLAN;将端口划分到相应 VLAN 中;设置 Tag VLAN Trunk 属性;测试实验设备实验设备Switch_2960 2 台;PC 4 台;直连线大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:
33、385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265PC1IP:192.168.1.2Submark:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.1.3Submark:255.255.255.0Gateway:192.168.1.1PC3IP:192.168.1.4Submark:255.255.255.0Gateway:192.168.1.1PC4IP:192.168
34、.1.5Submark:255.255.255.0Gateway:192.168.1.1Switch1SwitchenSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#inter fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#inter fa 0/2Switch(config-if)#switch
35、 access vlan 3Switch(config-if)#exitSwitch(config)#inter fa 0/24大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265Switch(config-if)#swit
36、ch mode trunkSwitch(config-if)#endSwitch#show vlanSwitch2SwitchenSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#int fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#int fa 0/2Switch(config-if)#swit
37、ch access vlan 3Switch(config-if)#exitSwitch(config)#int fa 0/24Switch(config-if)#switch mode trunkSwitch(config-if)#endSwitch#show vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply第六章第六章交换机的端口聚合配置交换机的端口聚合配置实验目标实验目标理解端口聚合基本原理;掌握一般交换机端口聚合的配置方法;实验背景实验背景端口聚合(又称为链路聚合),将交换机上的多个端口在物理上连接起来,在逻辑上捆绑在一起,形成一个拥有较大宽带的端口
38、,可以实现负载分担,并提供冗余链路。技术原理技术原理 端口聚合使用的是 EtherChannel 特性,在交换机到交换机之间提供冗余的高速的连接方式。将两个设备之间多条 FastEthernet 或 GigabitEthernet 物理链路捆在一起组成一条设备间逻辑链路,从而增强带宽,提供冗余。两台交换机到计算机的速率都是 100M,SW1 和 SW2 之间虽有两条 100M 的物理通道相连,可由于生成树的原因,只有 100M 可用,交换机之间的链路很容易形成瓶颈,使用端口聚合技术,把两个 100M 链路聚合成一个 200M 的逻辑链路,当一条链路出现故障,另一条链路会继续工作。一台 S200
39、0 系列以太网交换机只能有 1 个汇聚组,1 个汇聚组最多可以有 4 个端口。大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265组内的端口号必须连续,但对起始端口无特殊要求。组内的端口号必须连续,但对起始端口无特殊要求。在
40、一个端口汇聚组中,端口号最小的作为主端口,其他的作为成员端口。同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为 Trunk端口,则成员端口也为 Trunk 端口;如主端口的链路类型改为 Access 端口,则成员端口的链路类型也变为 Access 端口。所有参加聚合的端口都必须工作在全双工模式下,且工作速率相同才能进行聚合。并且聚合功能需要在链路两端同时配置方能生效。端口聚合主要应用的场合:交换机与交换机之间的连接交换机与交换机之间的连接:汇聚层交换机到核心层交换机或核心层交换机之间。交换机与服务器之间的连接交换机与服务器之间的连接:集群服务器采用多网卡与交换机连接提
41、供集中访问。交换机与路由器之间的连接交换机与路由器之间的连接:交换机和路由器采用端口聚合解决广域网和局域网连接瓶颈。服务器和路由器之间的连接服务器和路由器之间的连接:集群服务器采用多网卡与路由器连接提供集中访问视图:全局配置模式下命令:interface range interface_name1 to interface_name2Switchport mode trunkchannel-group 1 mode on 加入链路组 1 并开启参数:interface_name1:聚合起始端口 interface_name2:聚合结束端口。trunk 表示端口可以转发所有 Vlan 包 将 2
42、 个或多个物理端口组合在一起成为一条逻辑的路径,即链路channel-group,同时也形成了一个逻辑端口 port-channel(一个整体)switchport mode access 是直接接主机的,所属 VLAN 中的接口,都是 accessswitchport mode trunktrunk mode 的接口可以同时传输多个 VLAN 信息的。trunk mode 常用在两个 SWITCHandROUTER,switch and switch特权模式下Switch#show etherchannel summary:显示相关聚合端口组的信息;实验设备实验设备Switch_2960 2
43、 台;PC 4 台;直连线大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265Switch0:具体操作SwitchSwitch#configtSwitch(config)#interface range f0/1-2Swit
44、ch(config-if-range)#switchport trunk encapsulation dot1q/三层交换机中必须这样封装,才能做下一步Switch(config-if-range)#Switchport mode trunk/设置端口模式为 trunkSwitch(config-if-range)#channel-group 1 mode on/加入链路组 1 并开启Switch(config-if-range)#exitSwitch(config)#int port-channel 1/进入该聚合端口配置模式Switch(configure-if)#switchport m
45、ode trunk/设置该聚合端口为 trunk 模式Switch(configure-if)#switchport trunk native vlan 10/设置缺省 VLANSwitch(configure-if)#exitSwitch(config)#port-channel load-balance dst-ip/按照目标主机 IP 地址数据分发来实现负载平衡Switch(config)#exitSwitch#show etherchannel summarySwitch1:具体操作SwitchSwitch#configtSwitch(config)#interface range f
46、0/1-2Switch(config-if-range)#Switchport mode trunk/设置端口模式为 trunkSwitch(config-if-range)#channel-group 1 mode on/加入链路组 1 并开启Switch(config-if-range)#exitSwitch(config)#int port-channel 1/进入该聚合端口配置模式Switch(configure-if)#switchport mode trunk/设置该聚合端口为 trunk 模式Switch(configure-if)#switchport trunk native
47、 vlan 10/设置缺省 VLANSwitch(configure-if)#exitSwitch(config)#port-channel load-balance dst-ip/按照目标主机 IP 地址数据分发来实现以太范围口本征VLAN 缺省默认VLAN链路冗余备份大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:211
48、77576店铺:店铺:http:/,成套、专题视频,成套、专题视频,QQ 群:群:385275265网通道组负载平衡Switch(config)#exitSwitch#show etherchannel summary/显示以太网通道组的情况PC0 设置192.168.1.2255.255.255.0PC1 设置192.168.1.3255.255.255.0PC0 ping PC1ReplyPC1 ping PC0Reply第七章第七章三层交换机基本配置三层交换机基本配置实验目标实验目标理解三层交换机的基本原理;掌握三层交换机物理端口开启路由功能的配置方法;实验背景实验背景公司现有 1 台三
49、层交换机,要求你进行测试,该交换机的三层功能是否工作正常。技术原理技术原理开启路由功能Switch(config)#ip routing/开启路由功能配置三层交换机端口的路由功能Switch(config)#interface fastEthernet 0/5Switch(config-if)#no switchport/启用三层功能,这样才能配置 IP 地址Switch(config-if)#ip address 192.168.1.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#end如果是三层交换机的话,可以用到
50、 no switchport 此命令。三层交换机是带有三层路由功能的交换机,也就是这台交换机的端口既有三层路由功能,也具有二层交换功能。三层交换机端口默认为二层端口,如果需要启用三层功能就需要在此端口输入 no switchport 命令,如果要关闭则在此端口输入switchport,恢复到二层端口。如果是二层交换机就不会用到 no switchport命令。实验设备实验设备交换机 3560 1 台,PC1 台,直通线,配置线大涛网络学院大涛网络学院-软考网工专业培训,通过率软考网工专业培训,通过率 80%以上,以上,QQ 群:群:21177576店铺:店铺:http:/,成套、专题视频,成套