一 实验目的
1.配置vlan单臂路由。 2.配置三层交换。 3.掌握VLAN路由的应用场景。 4.掌握VLAN路由的工作原理。 5.掌握VLAN路由的基本配置。
二 实验原理:
三层交换机就是具有部分路由器功能的交换机,工作在OSI网络标准模型的第三层:网络层。三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。三层交换技术就是二层交换技术+三层转发技术。传统交换技术是在OSI网络标准模型第二层–数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能。
在实际应用中随着网间互访的不断增加,单纯使用路由器来实现网间访问,不但由于端口数量有限,而且路由速度较慢,从而限制了网络的规模和访问速度,如果使用三层交换机,它既可以在工作在协议第三层替代或部分完成传统路由器的功能,同时又可以具备第二层交换的速度,并且相对便宜些。
三 实验任务:
1.了解vlan的局限性
2.vlan路由 2.1 了解每个vlan一个物理链接 2.2 了解vlan的单臂路由 2.3 了解三层交换
3.配置单臂路由 3.1链路层配置 3.2网络层配置 3.3验证配置
4.配置三层交换 4.1创建vlan 4.2网络层配置 4.3验证配置
四 实验步骤:
1.选取一个交换机和路由器,将交换机和路由器之间的链路配置成Trunk链路。 2.在交换机上配置接口并配置vlan 路由,并且在路由器上分别创建分接口以支持VLAN路由。 3.验证单臂路由配置。 4.设置三成交换,先画图分析,再给每台电脑配置各自的ip以及子网掩码,网关。 5.指定vlan到两层交换机的端口。 6.之后给三层交换机划分vlan,给每个虚拟的vlanif指定ip地址,设置端口,开通路由功能。 7.测试三层交换配置。
五 实验过程:
1.单臂路由配置 (1.)物理上:首先将电脑AB分别与交换机用线连接起来,再将路由器与交换机用线连接起来。注意连接的接口要对应,我们选择交换机2、3接口分别连接电脑A,B,交换机1接号口连接路由器的1号接口。 (2.)在电脑端我们将 A电脑ip设置为:192.168.2.1,子网掩码是255.255.255.0,默认网关为192.168.2.254。 电脑B的ip设置为:192.168.3.1,子网掩码255.255.255.0,默认网关为192.168.3.254。 (3.)利用电脑C配置路由器,进入sys管理员模式,运行代码intferface-GigabitEthernet0/0/0.1来运行代码dotlp termination vid 2(后面解释)。再绑定对应的ip,如电脑A:intferface-GigabitEthernet0/0/0.1 ip address 192.168.2.254 24,再运行arp broadcast enable即设置完成电脑A对应的trunk 。同理设置B电脑静态路由的绑定。利用电脑A进行交换机上的设置,在交换机上设置两个vlan :2、3,配置交换机1号接口为trunk,运行代码port trunk allow-pass vlan 2 3,使vlan可以通过trunk,再将2/3接口分别配置对应的vlan。配置交换机设施在路由器配置完成前。
配置截图: 我配置的是路由器,如下为路由器的配置截图: 配置验证图: Ping对方的ip
2.三层交换
与另外三个同学组合完成,我们这边是配置vlan3,4. (1:)物理上:我们这边电脑AB连接一个交换机的接口1,2。对面电脑CD连接另一个交换机的接口2,3。两个交换机之间用接口3连接。 (2:)配置各自的ip,子网掩码,网关。通过interface vlanif x,ip address xxxx语句将虚拟端口配置对应的ip地址。如我们A号电脑配置:interface vlanif 3,ip address 192.168.3.253 24,设置好之后,我们两组之间需要互相配置静态链路,指定交换机三号端口,使用语句port link-type vlan 3指定valn,再使用语句ip route-static语句设置,如我们这边:ip route-static 192.168.4.0 24 192.168.3.253 来告诉路由器要去192.168.4.0, 24的这个网段的数据包要通过192.168.3.253这个地址送出去。
配置截图: 验证截图:
六 遇到问题以及解决:
1.在配置三层交换的时候,未协商清楚,导致我们两组都配置为VLAN 2、3,之后发现错误后我们这方将所有的数据清零,再重新配置了vlan 4、5。 2.在配置ip route-static A B C 时出现理解错误,在做静态路由配置的时候对这条语句不太了解,在这次实验果然出现问题,经查资料,明白是要去ip为A,子网掩码为B的数据得经过C发送出去。
部分问题: 1.单臂路由配置时dot1q termination vid的目的是: 配置子接口是为了节省接口。从而节省费用 子接口配置dot1q的目的是为了带vlan的数据帧进入的时候比较vid,如果相同则收,不同则丢弃。 带vlan的数据帧出去的时候比较vid相同剥掉tag,不同丢弃。(其实和Access端口的功能相同) (dot1q就是802.1q,是vlan的一种封装方式。dot就是点的意思,就简写为dot1q了.) 意思就是说这是一个判断机制,判断进行互的数据是不是对应的vid,如果是就通过,不是就丢弃。 2.配置单臂路由时,交换机连接路由器的接口要那些配置? 接口绑定,指定trunk,说明那vlan可以通过。
仅做学习记录
|