PT练习6.4.1:基本VLAN间路由拓扑图地址表端口分配—S2子接口配置表—R1学习目标•执行基本的交换机配置•在主机PC上配置以太网接口•在交换机上配置VTP•配置路由器和远程服务器LAN简介在本练习中,您将执行基本的交换机配置,在计算机上配置地址并配置VTP和VLAN间路由。任务1:执行基本的交换机配置根据地址表和以下说明配置S1、S2和S3交换机:•配置交换机主机名。•禁用DNS查找。•配置默认网关。•配置执行模式口令class。•为控制台连接配置口令cisco。•为vty连接配置口令cisco。•在每台交换机上配置默认网关。SwitchenableSwitch#configtermEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hostnameS1S1(config)#enablesecretclassS1(config)#noipdomain-lookupS1(config)#ipdefault-gateway172.17.99.1S1(config)#lineconsole0S1(config-line)#passwordciscoS1(config-line)#loginS1(config-line)#linevty015S1(config-line)#passwordciscoS1(config-line)#loginS1(config-line)#end%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsoleS1#copyrunning-configstartup-configDestinationfilename[startup-config]?[enter]Buildingconfiguration...任务2:在主机PC上配置以太网接口使用地址表中的IP地址配置PC1、PC2和PC3的以太网接口。任务3:在交换机上配置VTP步骤1.以接入模式启用S2的用户端口。S2(config)#interfacefa0/6S2(config-if)#switchportmodeaccessS2(config-if)#noshutdownS2(config-if)#interfacefa0/11S2(config-if)#switchportmodeaccessS2(config-if)#noshutdownS2(config-if)#interfacefa0/18S2(config-if)#switchportmodeaccessS2(config-if)#noshutdown步骤2.配置VTP。在三台交换机上使用下表配置VTP。请记住,VTP域名和口令都区分大小写。S1(config)#vtpmodeserverDevicemodealreadyVTPSERVER.S1(config)#vtpdomainLab6ChangingVTPdomainnamefromNULLtoLab6S1(config)#vtppasswordciscoSettingdeviceVLANdatabasepasswordtociscoS1(config)#endS2(config)#vtpmodeclientSettingdevicetoVTPCLIENTmodeS2(config)#vtpdomainLab6ChangingVTPdomainnamefromNULLtoLab6S2(config)#vtppasswordciscoSettingdeviceVLANdatabasepasswordtociscoS2(config)#endS3(config)#vtpmodeclientSettingdevicetoVTPCLIENTmodeS3(config)#vtpdomainLab6ChangingVTPdomainnamefromNULLtoLab6S3(config)#vtppasswordciscoSettingdeviceVLANdatabasepasswordtociscoS3(config)#end步骤3.配置中继端口并指定中继端口的本征VLAN。将Fa0/1到Fa0/5配置为中继端口,并指定VLAN99为这些中继端口的本征VLAN。本练习开始时已禁用这些端口,因此现在必须使用noshutdown命令重新启用。下例仅显示了用于每台交换机FastEthernet0/1接口的命令,但还应对FastEthernet0/2到FastEthernet0/5接口使用类似命令。S1(config)#interfacefa0/1S1(config-if)#switchportmodetrunkS1(config-if)#switchporttrunknativevlan99S1(config-if)#noshutdownS1(config)#endS2(config)#interfacefa0/1S2(config-if)#switchportmodetrunkS2(config-if)#switchporttrunknativevlan99S2(config-if)#noshutdownS2(config-if)#endS3(config)#interfacefa0/1S3(config-if#switchportmodetrunkS3(config-if)#switchporttrunknativevlan99S3(config-if)#noshutdownS3(config-if-#end步骤4.配置VTP服务器的VLAN。在VTP服务器上配置下列VLAN:S1(config)#vlan99S1(config-vlan)#namemanagementS1(config)#vlan10S1(config-vlan)#namefaculty-staffS1(config)#vlan20S1(config-vlan)#namestudentsS1(config)#vlan30S1(config-vlan)#nameguestS1(config-vlan)#end使用showvlanbrief命令检查S1上是否已创建这些VLAN。步骤5.检查S1上创建的VLAN是否已发布到S2和S3。在S2和S3上使用showvlanbrief命令,检查四个VLAN是否均已发布到客户端交换机。S2#showvlanbriefVLANNameStatusPorts------------------------------------------------------------------------1defaultactiveFa0/1,Fa0/2,Fa0/4,Fa0/5Fa0/6,Fa0/7,Fa0/8,Fa0/9Fa0/10,Fa0/11,Fa0/12,Fa0/13Fa0/14,Fa0/15,Fa0/16,Fa0/17Fa0/18,Fa0/19,Fa0/20,Fa0/21Fa0/22,Fa0/23,Fa0/24,Gi0/1Gi0/210faculty/staffactive20studentsactive30guestactive99managementactiveS3#showvlanbriefVLANNameStatusPorts------------------------------------------------------------------------1defaultactiveFa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24Gig1/1,Gig1/210faculty-staffactive20studentsactive30guestactive99managementactive1002fddi-defaultactive1003token-ring-defaultactive1004fddinet-defaultactive1005trnet-defaultactive步骤6.在所有三台交换机上配置管理接口地址。S1(config)#interfacevlan99S1(config-if)#ipaddress172.17.99.11255.255.255.0S2(config)#interfacevlan99S2(config-if)#ipaddress172.17.99.12255.255.255.0S3(config)#interfacevlan99S3(config-if)#ipaddress172.17.99.13255.255.255.0在交换机之间执行ping操作,检查其配置是否正确。从S1pingS2和S3的管理接口。从S2pingS3的管理接口。ping是否成功?______________________如果答案为否,则排除交换机的配置故障并重试。步骤7.为S2上的VLAN分配交换机端口。端口分配列于本练习开头的表中。但是,由于PacketTracer4.11不支持interfacerange命令,因此只分配每个范围的第一个端口。S2(config)#interfacefa0/6S2(config-if)#switchportaccessvlan30S2(config-if)#interfacefa0/11S2(config-if)#switchportaccessvlan10S2(config-if)#interfacefa0/18S2(config-if)#switchportaccessvlan20S2(config-if)#endS2#copyrunning-configstartup-configDestinationfilename[startup-config]?[enter]Buildingconfiguration...[OK]S2#步骤8.检查VLAN之间的连通性。在三台计算机上打开命令提示符窗口。•从PC1pingPC2(172.17.20.22)•从PC2pingPC3(172.17.30.23)•从PC3pingPC1(172.17.30.21)ping是否成功?______________如果答案为否,那么这些ping失败的原因是什么?任务4:配置路由器和远程服务器LAN步骤1.在路由器上创建基本配置。•将路由器主机名配置为R1。•禁用DNS查找。•配置执行模式口令class。•为控制台连接配置口令cisco。•为vty连接配置口令cisco。步骤2.在R1上配置中继接口。您已经证实,VLAN之间的连通性正如任意两个远程网络之间的连通性一样,需要通过网络层路由才能实现。配置VLAN间路由有两个选择。第一种有几分类似穷举方法。用多个连接将一台第3层设备(路由器或具有第3层功能的交换机)连接到LAN交换机,需要VLAN间连通性的每个VLAN使用一个单独的连接。将第3层设备使用的每个交换机端口配置为属于交换机的不同VLAN。为第3层设备的接口分配IP地址后,路由表中就包含所有VLAN的直连路由,而且会启用VLAN间路由。此方法的局限性在于路由器上缺少足够的快速以太网端口,第3层交换机和路由器的端口利用率低下,而且布线和手工配置的工作量过大。本实验中的拓扑不使用此方法。另一种方法是在第3层设备(路由器)和分布层交换机之间创建一个或多个快速以太网连接,然后将这些连接配置为dot1q中继。这样,VLAN间的所有流量就可以通过一个中继链路传入和传出路由设备。但是,此方法需要为第3层接口配置多个IP地址。这可以通过在路由器的一个快速以太网端口上创建虚拟接口(称为子接口)并将其配置为dot1q来实现。使用子接口配置方法需要采取下列步骤: