一、交换机的基本知识实训内容一、实验目的掌握交换机配置的基本知识二、所需设备计算机交换机本地配置的任务主要包括两点:1)启动超级终端2)为交换机配置IP地址,为以后通过telnet等方式进行远程配置做准备。三、交换机的本地配置方式(Command-LineInterface,CLI)。它是一个基于DOS命令行的软件系统模式,在交换机、路由器都有。这种模式实际上就是一系列相关命令,但是,CLI与DOS命令不同,CLI可以对命令和参数缩写,只要它包含的字符足以与其他当前所用的命令和参数能区别开来即可。1、命令行界面2、交换机的命令模式①用户模式(UserEXEC)当用户与交换机建立会话连接时首先进入用户模式,可以使用少量命令来改变终端设置,执行基本测试,显示系统信息,但操作结果不会保存;如:访问交换机时进入该模式switch用户界面端口配置模式全局模式特权模式用户模式②特权模式(PrivilegedEXEC)在使用大量配置命令之前必须先进入特权模式,并要求键入特权口令,使得该模式由密码保护,然后进入全局模式;switchenable!从用户模式进入特权模式switch#③全局模式(Globalconfiguration)用来配置应用于整个交换机的参数,若保存了配置信息,则系统重新启动时就会执行所保存的配置。switch#configureterminal!从特权模式进入全局配置模式switch(config)#④端口模式(Interfaceconfiguration)用来为交换机的以太网端口和其它端口配置参数;使用Interface命令进入接口模式SwitchA(config-if)#⑤VLAN数据库模式(VLANdataBase)用来配置VLAN参数;全局配置模式switch(config-vlan)#下使用vlanvlan-id命令进入该模式任何IOS命令只能在各自的命令模式下才能执行,因此,在执行某个命令之前,必须先进入相应的命令模式。在交换机CLI命令中的帮助命令“?”,可以在任何命令模式下应用,只要键入“?”,即可显示该命令模式下所有可用的命令及其用途,IOS命令均支持缩写。3、命令模式的应用和缩写二、交换机的基本配置实训内容【实验目的】掌握交换机命令行各种操作模式的区别,以及模式之间的切换。【实验设备】S2126G(1台),PC(1台)、直连线(1条)、Console线(1条)【实验拓扑】ConsoleF0/5com1NIC【实验内容】1、将主机和交换机进行连接2、利用超级终端登陆配置交换机3、将交换机主机名修改为105_switch4、将连接主机的端口速率设为100M5、查看交换机的端口信息6、查看交换机的MAC地址表7、查看交换机的配置信息2.在交换机上配置IP地址。键入下述命令:(“*”表示注释)switchenable*本命令进入特权模式switch#configureterminal*进入全局配置模式SwitchA(config)#interfacevlan1*进入交换机接口配置模式Switch(config-if)#ipaddress192.168.10.111255.255.255.0*配置交换机的IP地址和子网掩码下面验证交换机的配置:Switch#showipinterface*验证交换机IP地址已经配置,管理端口已经开启3.更改交换机的名字:switch#configureterminalswitch(config)#hostname105_switch4、对交换机相应端口进行限速进入端口配置模式,并进入该端口105_switch(config)#interfacefastethernet0/3将速度限制为100M/S流量上限105_switch(config-if)#speed1005、激活该端口105_switch(config-if)#noshutdown查看该端口的配置情况105_switch#showinterfacefastethernet0/3switchport6、显示MAC地址105_switch#showmac-address-table7、查看交换机的配置信息105_switch#showrunning-config105_switch#showipinterface课程议题二、配置交换机的远程登陆实训内容【实验目的】熟悉交换机的基本操作,掌握远程配置交换机的方法【实验背景】某企业网管理员第一次对交换机进行配置,他希望以后能够在外地也能够对网络设备进行远程管理,本实验将学习支持Telnet的操作语句,达到实现远程管理的目的。【实验设备】S2126G(1台),PC(1台)、直连线(1条)、Console线(1条)【实验拓扑】ConsoleF0/5com1NIC【实验内容】1、配置交换机远程登陆功能2、利用主机远程登陆配置交换机步骤1:在交换机上配置IP地址。键入下述命令:switchenable本命令进入特权模式switch#configureterminal进入全局配置模式Switch(config)#interfacevlan1进入交换机接口配置模式Switch(config-if)#ipaddress192.168.0.138255.255.255.0配置交换机的IP地址和子网掩码验证交换机的配置:Switch#showipinterface验证交换机IP地址已经配置,管理端口已经开启步骤2配置交换机远程登录密码Switch(config)#enablesecretlevel10xxxx设置远程登录密码为“xxxx”验证计算机是否可以经由telnet远程登录到交换机:C:\telnet172.16.1.18从计算机登录到交换机1、交换机的基本配置2、配置交换机的远程登陆小结:交换机VLAN的划分实训内容一、PortVLAN的配置【实验目的】掌握交换机portvlan的配置,理解VLAN隔离的作用【实验设备】S2126G(1台),PC(2台)、直连线(2条)【实验内容】1、根据拓扑将主机和交换机进行连接2、测试主机之间可以相互ping通3、配置VLAN,将两个接口分别划分为不同的VLAN4、测试主机之间不可以相互ping通【实验拓扑】F0/5NICNICF0/8VLAN10VLAN20实验步骤:1、首先划分VLAN创VLAN10和VLAN20Switch#configureterminal进入交换机全局配置模式Switch(config)#vlan10创建vlan10Switch(config-vlan)#nametest10将vlan10命名为test10Switch(config)#vlan20创建vlan20Switch(config-vlan)#nametest20将vlan20命名为test20使用命令showvlan进行验证Switch#showvlan2、将接口划分到VLANSwitch(config)#interfacefastethernet0/5进入以太接口0/5配置模式Switch(config-if)#switchportaccessvlan10将以太接口0/5划归vlan10Switch(config-if)#interfacefastethernet0/8进入以太接口0/8配置模式Switch(config-if)#switchaccessvlan20将以太接口0/8划归vlan203、显示配置状态Switch#showvlan4、保存Switch#write或者Switch#copyrunstartTagVLAN的配置二、TagVLAN的配置【实验目的】掌握交换机TagVLAN的配置,理解相同VLAN主机通讯,不同VLAN主机隔离的特点。【实验设备】S2126G(2台),PC(3台)、直连线(4条)【实验拓扑】F0/5NICNICF0/8F0/5NICNICF0/8F0/5NICF0/24F0/24VLAN10VLAN20VLAN10【实验内容】1、根据拓扑将主机和交换机进行连接2、测试主机之间可以相互ping通3、配置交换机PortVLAN4、配置Trunk接口5、测试6、配置Nativevlan为VLAN10三、实验步骤1、在交换机SwitchA上创建VLAN10把F0/1划归VLAN10SwitchA#configureterminal进入交换机全局配置模式SwitchA(config)#vlan10创建vlan10SwitchA(config-vlan)#namesales将vlan10命名为营销salesSwitchA(config-vlan)#exit退出SwitchA(config)#interfacefastethernet0/5进入接口配置模式SwitchA(config-if)#switchportaccessvlan10将以太接口0/5划归vlan10使用命令showvlan进行验证SwitchA#showvlanid102、在交换机SwitchA上创建VLAN20把F0/8划归VLAN20SwitchA#configureterminal进入交换机全局配置模式SwitchA(config)#vlan20创建vlan20SwitchA(config-vlan)#nametechnical将vlan20命名为技术technicalSwitchA(config-vlan)#exit退出SwitchA(config)#interfacefastethernet0/8进入接口配置模式SwitchA(config-if)#switchportaccessvlan20将太接口0/8划归vlan20使用命令showvlan进行验证F0/8已经划归vlan20SwitchA#showvlanid203、将SwitchA和SwitchB连接的端口F0/4定义为tagvlan模式SwitchA(config)#interfacefastethernet0/4进入接口配置模式SwitchA(config-if)#switchportmodetrunk将Fa0/4设置为tagvlan模式验证F0/24已经设置为tagvlan模式SwitchA#showinterfacefastethernet0/24switchport附注:tagvlan模式是基于IEEE802.1Q的,用VLAN的标识符VID(VLANID)来划分不同的VLAN,用于表示某个TagVLAN。4、在交换机SwitchB上创建VLAN10把0/5划归VLAN10SwitchB#configureterminal进入交换机全局配置模式SwitchB(config)#vlan10创建vlan10SwitchB(config-vlan)#namesales将vlan10命名为营销salesSwitchB(config-vlan)#exit退出SwitchB(config)#interfacefastethernet0/5进入接口配置模式SwitchB(config-if)#switchportaccessvlan10将太接口0/5划归vlan10使用命令showvlan进行验证SwitchB#showvlanid10显示VLAN10信息5、在SwitchB上将与SwitchA连接的端口F0/24定义为tagvlan模式SwitchB(config)#interfacefastethernet0/24进入接口配置模式SwitchB(config-if)#switchportmodetrunk将Fa0/24设置为tagvlan模式验证F0/24已经设置为tagvlan模式SwitchB#showinterfacefastethernet0/24switchport6、验证PC1和PC3可以互通,PC2和PC3不通C:\ping192.168.10.30