3講.小凡配合虛擬機器:vtp+dhcp+vlan+中繼+三層交換綜合實驗
三章 vtp dhcp 三層交換綜合實驗
(視訊地址http://down.51cto.com/data/793858
http://down.51cto.com/data/794775)
一:實驗拓撲:
二:實驗目的:
1:通過配置VTP伺服器來管理所有的VLAN;
2: 通過配置DHCP中繼代理為不同的VLAN客戶機分配IP;
3:通過三層交換機實現VLAN間的路由並能連線到外網。
三:實驗要求:
1:將S1配置為vtp伺服器,域名為benet;
2:建立vlan
vlan2 192.168.2.253
vlan3 192.168.3.253
vlan4 192.168.4.253
3:在dhcp伺服器中建立vlan2和vlan3的作用域
4:為各vlan指定中繼代理伺服器
進入vlan介面:ip helper-add 192.168.4.100
四:實驗步驟:
1、裝置型別和數量
3臺路由器 , 2臺交換機 , 1臺2003server,1臺虛擬PC
2、虛擬網絡卡(VMnet2)的配置:
看mac 地址 的命令 getmac
\Device\Tcpip_{F0E65E30-25E7-463F-A02C-8309B03DCEAA}
將TCPIP該為NPF
路由器建立介面,2個1FE-TX
按照拓撲圖連線。
開啟一臺虛擬機器server2003 連線VM2,同時用SecureCRT連線交換機和路由,以便後續的配置操作
3、啟動Vpc 然後配置好ip 閘道器 172.16.0.1 172.16.0.253 24
4、R1的F1/0配置ip 172.16.0.253 255.255.255.0 此時vpc已經和閘道器ping通
同時再為F0/0配置ip。
5、sw1的F0/0開啟路由功能 然後配置ip 之後為sw1和R1配置預設路由。
6、為Sw1、sw2的F0/1開啟trunk模式
(注:三層交換的trunk 封裝命令:switchport trunk encapsulation dot1q 先封裝然後再改為幹道模式)
7、VTP:在SW1上啟用VTP
8、SW2:為各個vlan配置好ip然後將:相應埠加入到各自的vlan
9、開啟虛擬機器server2003 載入安裝光碟然後配置DHCP服務然後啟用
10、SW1配置DHCP中繼
在vlan 2 和vlan 3上配置
ip helper-address 192.168.4.100
11、vlan2 3 的pc通過路由來模擬,然後驗證。
五。具體配置:
VPC1的配置
ip 172.16.0.1 172.16.0.253 24 /為虛擬pc配置ip
show
R1的配置
配置IP地址 ,配置路由,測試與PC的通訊
en
conf t
int f1/0
ip add 172.16.0.253 255.255.255.0
no shu
exit
int f0/0
ip add 20.0.0.2 255.255.255.0
no shu
ip route 0.0.0.0 0.0.0.0 20.0.0.1
end
ping 172.16.0.1
S1的配置
VTP 配置,
vlan,2,3,4,
f0/1配置封裝,配置為TRUNK
f0/0關閉2層功能,配置IP
為虛擬介面配置IP地址
en
vlan database 、/進入vlan 資料庫模式
vtp domain benet / 定義VTP域 名字為benet
vtp server / 定義VTP為伺服器模式
vlan 2
vlan 3
vlan 4
exit
conf t
ip routing /啟動路由功能
int f0/1
switch trunk encapsulation dot1q /選擇封裝型別
switch mode trunk /互聯方式為trunk (幹道)
exit
int f0/0
no switch /配置為路由介面
ip add 20.0.0.1 255.255.255.0
no shut
exit
int vlan 2
ip add 192.168.2.253 255.255.255.0
ip helper-add 192.168.4.100 /配置DHCP中繼
no shu
exit
int vlan 3
ip add 192.168.3.253 255.255.255.0
ip helper-add 192.168.4.100 /配置DHCP中繼
no shu
exit
int vlan 4
ip add 192.168.4.253 255.255.255.0
ip helper-add 192.168.4.100
no shut
ip route 0.0.0.0 0.0.0.0 20.0.0.2
SW2的配置
f0/1配置介面封裝和trunk
VLAn 不用配置,因為有VTP
介面劃入VLAN
en
conf t
int f0/1
switch trunk encapsulation dot1q /選擇封裝型別
switch mode trunk /介面配置為trunk
exit
這個時候應該查詢一下有沒有VLAN 資訊傳過來(show vlan-s),沒有學習到vlan時,去sw1隨便建立1個vlan10 。再回來查詢,就會學習到了
int f0/2
switch acc vlan 2
exit
int f0/3
switch acc vlan 3
exit
int f0/4
switch acc vlan 4
exit
2003安裝DHCP伺服器,注意配置IP
建立作用域 192.168.2.0
192.168.3.0
192.168.4.0
R2 配置
en
conf t
no ip routing /關閉路由功能
int f0/0
ip add dhcp /動態獲取ip
no shu
exit
R3 配置
en
conf t
no ip routing
int f0/0
ip add dhcp
no shu
exit
-----------------------------------------------------------------------------------------
本章之後您將學會以下技能:
瞭解了VTP協議的作用
學會了如何配置VTP
瞭解三層交換的工作原理
會配置vlan間的路由
會配置了dhcp中繼
-----------------------------------------------------------------------------------------
本章筆記:(詳細內容可百度或者下載我的相關資料)
三層交換和VTP
一:三層交換
1.三層交換的工作原理
1)使用三層交換技術實現VLAN間通訊
2)三層交換=二層交換+三層轉發
3)傳統的MLS2-1
A.3層轉發過程中要重新封裝2層
B.三層交換機上,第3層引擎處理資料流的第一個包
C.交換ASIC從3層引擎中獲悉2層重寫資訊,在硬體中建立一個MLS條目,負責重寫和轉發資料流中的後續資料包
三層交換的最大特點:一次路由,多次交換
4)基於CEF的MLS
1)CEF是一種基於拓撲轉發的模型
a)轉發資訊庫(FIB),路由表的映象,隨著路由表的變化而變化
b)鄰接關係表:重寫二層地址用
2.三層交換的配置
1)在三層交換機啟用路由功能
Switch(config)# ip routing
2)配置VLAN的IP
Switch(config)#interface vlan vlan-id
Switch(config-if)#ip address ip_address netmask
Switch(config-if)#no shutdown
3)配置路由介面
Switch(config-if)#no switchport
4)Dhcp中繼的配置
Switch(config-if)#ip helper-address DHCPsrv-IPAddress
二.Vtp協議
1.Vtp的工作原理:
VTP(VLAN Trunking Protocol)
a)虛擬區域網中繼協議
b)從一個控制點,維護整個企業網上VLAN的新增、刪除和重新命名工作
c)VTP域的組成:具有相同域名,通過Trunk相連的一組交換機
d)VTP的執行模式:
伺服器模式(Server)萬能模式
可以建立、刪除和修改VLAN
學習、轉發相同域名的VTP通告
客戶機模式(Client)
學習、轉發相同域名的VTP通告
不可以建立、刪除和修改VLAN
透明模式(Transparent)
可以建立、刪除和修改VLAN,但只在本地有效
轉發但不學習VTP通告
e)VTP通告
VTP通告內容
管理域、版本號、配置修改編號、VLAN及某些引數
VTP的版本預設版本1,可以開啟版本2
配置修改編號
新增的交換機配置修改編號應該重新至0(方法1:把交換機改為透明模式;方法2:換一個別的域名,再改回來)
VTP通告型別
彙總通告(類似於課本目錄)
子集通告(真正的VLAN資訊)
通告請求(由客戶端傳送)
f)VTP修剪:減少中繼鏈路上不必要的廣播流量,浪費頻寬和交換機處理資源,啟用vtp修剪後,只有交換機B通告了它使用某個vlan的介面後,A才把該VLAN 的廣播轉發到B,否則不會轉發廣播。
注:客戶端會主動告訴服務端自己的哪些vlan沒有連線主機。
三.Vtp的配置
1)建立VTP域
Switch(config)# vtp domain domain_name
2)配置交換機的VTP模式(預設為伺服器模式)
Switch(config)# vtp mode {server |client | transparent}
3)配置VTP口令(口令不同不學習,提高安全性,可以不設定)
Switch(config)# vtp password password
4)配置VTP修剪
Switch(config)# vtp pruning
5)配置VTP版本
Switch(config)# vtp version 2
注:V1 V2明文傳送通告 v3密文傳送通告(catos系統支援)
6)檢視VTP配置資訊
Switch# show vtp status
Switch(config)# do show vtp status
VTP Version : running VTP1 (VTP2 capable)版本號
Configuration Revision : 2 配置修訂號
Maximum VLANs supported locally : 1005 最大支援vlan數
Number of existing VLANs : 7 已經存在的vlan數量
VTP Operating Mode : Server vtp執行模式
VTP Domain Name : test vtp域名
VTP Pruning Mode : Disabled 是否啟用vtp修剪
VTP V2 Mode : Disabled 是否啟用v2版本
MD5 digest : 0x34 0x9D 0xE1 0x18 0x50 0x4C 0xC1 0xD0 密碼驗證
Configuration last modified by192.168.1.1 at 7-27-06 11:27:16 s 更新者標示
注:如果客戶端的修訂號大於服務端修訂號,服務端會向客戶端學習。
學習方向:以修訂號為標準。
轉載於:https://blog.51cto.com/710512442/1201255