实验六 单臂路由实验
一、实验目的
1、进一步熟悉路由器的基本配置
方法
快递客服问题件处理详细方法山木方法pdf计算方法pdf华与华方法下载八字理论方法下载
。
2、进一步掌握以太网交换机的VLAN配置方法。
3、理解VLAN间通信的实现方式。
4、掌握路由器接口、子接口及相关配置方法。
二、实验设备
1、计算机4台。
2、路由器1台。
3、交换机1台。
4、直通网线5条。
三、实验内容
1. 交换机上划分2个VLAN,每个VLAN接入2台计算机。
2. 使用路由器来实现2个VLAN间的通信。
四、实验原理
众多中小企业内部网络结构都很简单,仅仅是用一台交换机将所有员工机以及服务器连接到一起,然后通过光纤访问internet。为了保证部分主机的安全性以及分割内部广播包以提高网络传输速度,采取诸如划分VLAN,分配不同子网的方法来实现。
通过划分VLAN可以让在同一台交换机不同端口的客户机不能互相访问,有效的隔离了网络,解决安全和广播风暴的频繁出现问题。但是对于那些既希望隔离又希望对某些客户机进行互通的公司来说,划分VLAN的同时为不同VLAN建立互相访问的通道也是必要的。众所周知可以使用三层交换机来实现,但是大多数情况企业网络搭建初期购买的仅仅是二层可管理型交换机,如果要购买三层交换机实现VLAN互通功能的话,以前的二层设备将被丢弃,这样就造成了极大的浪费。采用单臂路由是一种理想的解决
方案
气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载
,既可实现客户的要求,同时保障了客户的前期投资。
1.单臂路由的概念
单臂路由的网络拓补结构如图3-38所示。在路由器的同一个物理接口上设置多个逻辑子接口,每个子接口对应于一个VLAN,VLAN之间的通信通过路由器转发,不同VLAN的数据经过同一条物理链路送到路由器,路由器处理后,再使用进来的这一条物理链路转发出去。这种路由器使用同一条物理连接来实现不同VLAN间路由转发的方式即为单臂路由。因为交换机S与路由器R之间的物理连接只有一条,各子接口的数据在物理链路上传递要进行标记封装,Cisco设备使用的封装
协议
离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载
包括ISL和802.1q,华为和中兴的设备只支持802.1q。
图3-38 单臂路由网络拓补图
2.单臂路由的缺陷
单臂路由的缺点也是显而易见的,主要体现在以下几个方面:
1)非常消耗路由器的CPU与内存资源,在一定程度上影响了网络数据包转发速度和传输效率,
2)将本来可以由三层交换机内部完成的工作交给了额外的设备来完成,同时还增加了设备之间的物理连接。
3)通过单臂路由将本来划分好的VLAN彻底打破,原有的提高安全性与减少广播数据包等
措施
《全国民用建筑工程设计技术措施》规划•建筑•景观全国民用建筑工程设计技术措施》规划•建筑•景观软件质量保证措施下载工地伤害及预防措施下载关于贯彻落实的具体措施
起到的效果也大大降低了。
4)带来了单点故障,交换机与路由器之间的连接影响整个VLAN之间的通信和与外部的通信。
当然不管怎么说单臂路由仍然是企业网络升级,经费紧张时一个不错的选择。
五、实验步骤
1.根据图3-39所示的拓补结构,连接好网络。
图3-39 基于路由器的VLAN连接
2.使用一条Console线连接路由器到任意一台计算机,另一条console线缆连接交换机和另一台计算机,然后启动计算机、交换机和路由器。
3.按照图3-39的要求,设置计算机的IP地址。
4.通过超级终端配置交换机,在交换机上划分2个VLAN,VLAN ID分别为100和200,把端口F0/4加入VLAN 100,把端口F0/6加入VLAN 200,同时把F0/8设置为主干链路,主干链路的封装协议选择802.1q。
1)Cisco交换机配置过程
Switch>enable
Switch#vlan database
Switch(vlan)#vlan 100
Switch(vlan)#vlan 200
Switch(vlan)#exit
Switch#configure terminal
Switch(config)#interface f0/4
Switch(config-if)# switchport access vlan 100
Switch(config-if)# exit
Switch(config)#interface f0/6
Switch(config-if)# switchport access vlan 200
Switch(config-if)# exit
Switch(config)#interface f0/8
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 100,200
Switch(config-if)# switchport trunk encap dot1q
2)华为交换机配置过程
system-view
[Switch]vlan 100
[Switch-vlan100]port Ethernet 0/4
[Switch-vlan100]vlan 200
[Switch-vlan200]port Ethernet 0/6
[Switch-vlan200]exit
[Switch]interface Ethernet 0/8
[Switch-Ethernet0/8]port link-type trunk
[Switch-Ethernet0/8]port trunk permit vlan all
3)中兴交换机配置过程
Switch>enable
Switch(cfg)#set vlan 100 add port 4 untag
Switch(cfg)#set vlan 100 add port 8 tag
Switch1(cfg)#set port 4 pvid 100
Switch1(cfg)#set vlan 100 enable
Switch1(cfg)#set vlan 200 add port 6 untag
Switch1(cfg)#set vlan 200 add port 8 tag
Switch1(cfg)#set port 6 pvid 200
Switch1(cfg)#set vlan 200 enable
5.配置路由器,给路由器F0/1物理接口划分2个子接口,子接口IP地址分别为100.160.0.1/24和200.10.10.1/24。
1)Cisco路由器的配置过程
Router>en
Router#config terminal
Router(config)#interface fastethernet 0/1.1 //划分子接口1
Router(config-if) #encapsulation dot1q vlan 100 //封装802.1Q协议,对应VLAN100
Router(config-if) #ip address 100.160.0.1 255.255.255.0 //子接口1的IP地址
Router(config-if) #exit
Router(config) #interface fastethernet 0/1.2 //划分子接口2
Router(config-if) #encapsulation dot1q vlan 200
Router(config-if) #ip address 200.10.10.1 255.255.255.0 //子接口2的IP地址
Router(config-if) #exit
Router(config) #
2)华为路由器的配置过程
system-view //由用户视图进入系统视图
[router]interface Ethernet 0 //进入以太网接口0
[Router-Ethernet0]ip address 10.0.0.1 255.255.255.0 //设置以太网接口IP地址
[Router-Ethernet0]interface ethernet 0.1 //定义子接口Ethernet0.1
[Router-Ethernet0.1]ip address 100.160.0.1 255.255.255.0 //子接口IP地址
[Router-Ethernet0.1]vlan-type dot1q vid 100 //使用802.1q协议封装,对应VLAN100
[Router-Ethernet0.1]interface ethernet 0.2 //定义子接口E0.2
[Router-Ethernet0.2]ip address 200.10.10.1 255.255.255.0
[Router-Ethernet0.2]vlan-type dot1q vid 200 //指定以太网子接口属于VLAN200
3)中兴路由器的配置过程
router>enable
Password:(输入路由器的设置密码)
router#configure terminal
router(config)#interface fei_0/1.100 //进入子接口
router(config-subif)#encapsulation dotlq 100 //确定封装及VLAN ID
router(config-subif)#ip address 100.160.0.1 255.255.255.0 //子接口IP地址
router(config-subif)#exit
router(config)#interface fei_1/1.200
router(config-subif)#encapsulation dotlq 200
router(config-subif)#ip address 192.168.0.1 255.255.255.0
router(config-subif)#exit