欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    网络系统实践 交换机配置ppt课件.ppt

    • 资源ID:1549967       资源大小:2.36MB        全文页数:45页
    • 资源格式: PPT        下载积分:16金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要16金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络系统实践 交换机配置ppt课件.ppt

    网络系统实践,第一个 实验交换机基本操作第二个 实验VLAN配置第三个实验端口镜像,网络实验室 基本情况,共三组设备(每班固定分为三组)每组:两台路由器、三台交换机、三台PC机,实验一 2928交换机的基本操作,实验目的:通过串口操作交换机,并对交换机的端口进行基本配置;查看所配置的内容;查看日志内容。通过本实验,对2928交换机基本了解,能够对2928交换机进行基本配置。,实验设备(每组)2928交换机 一台PC 一台串口线 一条平行网线 一条,ZXR10 2928简介,固定端口:24100BASE-TX 扩展槽位:2块 扩展模块类型:2端口GE光电组合模块,超级终端方式,超级终端软件:推荐使用Windows的超级终端开始程序附件通讯超级终端参数设置:波特率(每秒位数)数据位数奇偶校验停止位数流控,Telnet方式,在命令行方式下 键入:telnet ,命令模式,在线帮助和命令缩写,ZXR10?Exec commands: enable Turn on privileged commands exit Exit from the EXEC login Login as a particular user logout Exit from the EXEC ping Send echo messages quit Quit from the EXEC,ZXR10#co?configure copyZXR10#von ter % Invalid input detected at marker.,ZXR10#conZXR10#configureZXR10#configure ? terminal Enter configuration modeZXR10#conf t,开始:,检查前面设定的各项参数正确无误后,ZXR10 2928就可以加电启动,进行系统的初始化,进入配置模式进行操作。可以看到如下界面:Welcome !ZTE Corporation.All rights reserved.login: adminpassword:*系统启动成功后,出现提示符login:,要求输入登录用户名和密码,缺省用户名是admin,密码是zhongxing。,此时已经进入ZXR10 2928用户模式。在提示符后面输入enable,并根据提示输入密码(出厂配置没有密码),进入全局配置模式(提示符如下),此时可对交换机进行各种配置。zte(cfg)#,1、查看配置及日志操作,在所有模式下均可以查看交换机的配置。执行show running-config命令将会看到系统的全部配置(删除文件系统下的RUNNING.CFG文件,重启设备可恢复到缺省的配置)。下面是缺省的配置下命令执行后的部分情况:,zte(cfg)#show running-config Software version: 1.1 Switchs Mac Address: 00.d0.d0.fc.19.47! syslocation No.68_Zijinghua_Road,Yuhuatai_District,Nanjing,CHINA create user admin loginpass B612AD6F2259089A79740AD7CB5A38BF line-vty timeout 10! set port 26 auto disable! set vlan 1 add port 1-24,26 untag set vlan 1 add trunk 1-7 untag! create community public public create view zteView include 1.3.6.1 set community public view zteView! set ztp vlan 1! set syslog level informational.,在全局配置模式下,使用saveconfig命令来保存配置信息。要查看终端的监控和交换机日志信息,可执行如下操作:zte(cfg)#show terminal /所有可以使用show命令的模式下都可以使用此命令,用于查看monitor和log的on/off状态zte(cfg)#show terminal log /所有可以使用show命令的模式下都可以使用此命令,用于查看系统告警信息,2、端口基本配置和端口信息查看,下面在ZXR10 2928上,对端口基本参数进行配置.如自动协商、双工模式、速率、流量控制等端口参数的配置在全局配置模式下进行。,zte(cfg)#set port 1 disable/关闭端口1zte(cfg)#set port 1 enable/使端口1可用zte(cfg)#set port 1 auto disable/关闭端口1的自适应功能zte(cfg)#set port 1 duplex full/设置端口1的工作方式为全双工zte(cfg)#set port 1 speed 10/设置端口1的速率为10Mzte(cfg)#set port 1 flowcontrol disable/关闭端口1的流量控制zte(cfg)#create port 1 name updown/为端口1创建描述名称updownzte(cfg)#set port 1 description up_to_router/为端口1添加描述up_to_router,使用show命令可以查看端口的相关信息。zte(cfg)#show port 1/显示端口1的配置和工作状态zte(cfg)#show port 1 statistics/显示端口1的统计数据以上实验均可通过show验证配置是否正确。也可用两pc互ping验证。,ZXR10 3228端口配置,fei_1/1-24,gei_2/1-2,gei_3/1-2,Zxr10#config terminalZxr10(config)#interface fei_1/1Zxr10(config-if)#no negotiation auto /关闭自动协商Zxr10(config-if)#duplex full| half /设置双工模式Zxr10(config-if)#speed 10|100|1000 /设置速率Zxr10(config-if)#flowcontrol enable|disable /设置流控Zxr10(config-if)#shutdown | no shutdown /打开或关闭端口 Zxr10(config-if)#exitZxr10(config)#interface gei_2/1Zxr10(config-if)#hybrid-attribute fiber|copper /设置千兆端 口的光电属性,端口参数的配置在全局配置模式下进行,主要包括以下内容。1 清除端口的名称/统计数据clear port name|statistics|description2 为端口创建描述名称create port name 3 使能/关闭端口set port enable|disable4 开启/关闭端口的自适应功能set port auto enable|disable5 设置端口速率宣称set port speedadvertise maxspeed|speed10|speed100|speed1000,附录一:端口配置主要命令:,6 设置端口的工作方式为全双工/半双工set port duplex full|half7 设置端口的速率为 10M/100M/1000Mset port speed 10|100|10008 设置端口的队列调度模式。set port queue-schedule WRR0 |SP |WRR1-SP |WRR2-SP 9 设置源 MAC 地址优先级set port sa-priority enable|disable10 设置源 VLAN 优先级set port vlan-priority enable|disable11 设置端口的默认优先级set port default-priority 12 设置端口 802.1p 优先级重映射set port remapping-tag priority 13 开启/关闭端口的地址学习set port security enable|disable,14 开启/关闭端口单位时间数据单元统计功能set port unit-statistics enable |disable15 设置端口对组播包过滤开启/关闭set port multicast-filter enable|disable16 设置端口的描述信息set port description 17 设定端口 MAC 地址学习数目set port macaddress on | off18 设置端口的 ACL 信息set port acl enable | disable19 设置 802.1x 未认证用户可访问的VLANset port vlanjump enable defaultauthvlan | disable20 设置端口信任 802.1p 用户优先级set port trust-up enable | disable21 设置端口信任 IP DSCP 优先级。set port trust-dscp enable | disable,端口信息查看,使用 show 命令可以查看端口的相关信息。1 显示端口的配置和工作状态show port 2 显示端口所在 vlan 的配置show port vlan3 显示端口的统计数据show port statistics 1min_unit|5min_unit4 显示端口上 QoS 相关基本属性show port qos5 显示端口上 bandwidth 相关基本属性show port bandwidth session ,实验二 VLAN设置,Switch A,人事部VLAN,财务部VLAN,工程部VLAN,Switch B,人事部VLAN,财务部VLAN,工程部VLAN,DA,SA,TYPE,DATA,CRC,标准帧,实验二 VLAN设置,VLAN(Virtual Local Area Network)协议是二层交换设备的一个基本协议,它使管理员能够把一个物理的局域网划分为多个“虚拟局域网”。每个VLAN 都有一个VLAN 标识号(VLAN ID),在整个局域网中唯一的标识该VLAN。多个VLAN共享物理局域网的交换设备和链路。每个VLAN 在逻辑上就像一个独立的局域网,同一个VLAN 中的所有帧流量都被限制在该VLAN 中。跨VLAN 的访问只能通过三层转发,不能直接访问。这样就提高了这个网络的性能,有效的减少了物理局域网上的整体流量。,VLAN划分方式:端口、MAC地址、标签ZXR10 2920/2928/2952 支持tagged-based VLAN,即基于标签的VLAN。这是IEEE802.1Q 定义的方式,是通用的工作方式。这种模式下VLAN 的划分基于端口的VLAN 信息(PVID:port VLAN ID)或者VLAN 标签中的信息。,Switch A,人事部VLAN,财务部VLAN,工程部VLAN,Switch B,VLAN简介,人事部VLAN,财务部VLAN,工程部VLAN,DA,SA,TYPE,DATA,CRC,DA,SA,TYPE,DATA,CRC,TAG,标准帧,tag帧,缺省情况下 VLAN1 是启用的,所有端口在VLAN1 中,是untag 方式的。端口模式:access:不打tag,只能传输一个VLAN,连接计算机Trunk:打tag,多个VLAN,连接两个可识别tag标签的设备Hybrid:多个VLAN,用户决定是否打tag在端口模式下修改端口的模式,再加入VLAN,DA,SA,TYPE,DATA,CRC,DA,SA,TYPE,DATA,CRC,TAG,标准帧,tag帧,1 配置一个 VLAN配置VLAN 100,加入Untagged 端口1 和2,加入Tagged 端口7 和8。具体配置如下。zte(cfg)#set vlan 100 add port 1,2 untagzte(cfg)#set vlan 100 add port 7,8 tagzte(cfg)#set port 1,2 pvid 100zte(cfg)#set vlan 100 enablezte(cfg)#show vlan 100会显示配置完成的信息,2 VLAN 透传的配置,交换机A和交换机B通过端口16相连,交换机A的端口1与交换机B的端口2是VLAN2的成员,交换机A的端口2与交换机B的端口4是VLAN3的成员。,2928交换机VLAN配置,实验设备:2928 两台PC机 四台直连网线 五条串口线 一条,交换机A的具体配置如下:zte(cfg)#set vlan 2 add port 16 tag /在VLAN 2中加入端口16,并打tagzte(cfg)#set vlan 2 add port 1 untag /在VLAN 2中加入端口1,不打tagzte(cfg)#set vlan 3 add port 16 tag /在VLAN 3中加入端口16,并打tagzte(cfg)#set vlan 3 add port 2 untag /在VLAN 3中加入端口2,不打tagzte(cfg)#set port 1 pvid 2 /设置端口1的PVID为2zte(cfg)#set port 2 pvid 3 /设置端口2的PVID为3zte(cfg)#set vlan 2-3 enable /使能VLAN 2和3,交换机B的具体配置如下:zte(cfg)#set vlan 2 add port 16 tag /在VLAN 2中加入端口16,并打tagzte(cfg)#set vlan 2 add port 2 untag /在VLAN 2中加入端口2,不打tagzte(cfg)#set vlan 3 add port 16 tag /在VLAN 3中加入端口16,并打tagzte(cfg)#set vlan 3 add port 4 untag /在VLAN 3中加入端口4,不打tagzte(cfg)#set port 2 pvid 2 /设置端口2的PVID为2zte(cfg)#set port 4 pvid 3 /设置端口4的PVID为3zte(cfg)#set vlan 2-3 enable /使能VLAN 2和3,验证方法,ingPC-1和PC-3能互通PC-2和PC-4能互通PC-1和PC-4不能互通,PC-2和PC-3不能互通,实验结论同一vlan下的设备可以互通,不同vlan下的设备不能互通;通过端口打TAG可以传递多个vlan信息。,附录二:配置命令列表,1 清除 VLAN 的名称clear vlan name2 创建一个 VLAN 的描述名称create vlan name 3 设置端口的 PVIDset port pvid 4 设置 trunk 的PVIDset trunk pvid 5 使能/关闭VLANset vlan enable|disable6 在 VLAN 中加入指定的端口set vlan add port tag|untag7 在 VLAN 中加入指定的trunkset vlan add trunk tag|untag,8 删除 VLAN 中指定的端口set vlan delete port 9 删除 VLAN 中指定的trunkset vlan delete trunk 10 设置 VLAN 中禁止学习端口set vlan forbid port 11 设置 VLAN 中允许学习的端口set vlan permit port 12 设置 VLAN 中禁止学习的trunkset vlan forbid trunk 13 设置 VLAN 中允许学习的trunkset vlan permit trunk 14 显示 VLAN 的信息show vlan ,附录三:另一种VLAN配置,ZXR10#vlan database /进入VLAN数据库模式 ZXR10(vlan)#vlan 2-20 /批量创建VLAN2到VLAN20ZXR10(vlan)#exitZXR10#configure terminal ZXR10(config)#vlan 21 /创建单个VLANZXR10(config-vlan)#switchport pvid fei_1/5 /增加接入端口ZXR10(config-vlan)#exitZXR10(config)#interface fei_1/1 /进入接口配置模式ZXR10(config-if)#switchport mode trunk /修改端口的工作模式为trunkZXR10(config-if)#switchport trunk vlan 21 /把端口加入到VLAN21,实验三:端口镜像,端口镜像:用于将进入交换机端口(入向镜像端口)的数据包镜像到一个入向目的端口(入向监控端口),或将出交换机端口(出向镜像端口)的数据包镜像到一个出向目的端口(出向监控端口)。目的:可以对进入或流出某端口的数据包进行监控,为交换机的维护和监控提供一个有用的工具。交换机只能设置一个入向监控端口和一个出向监控端口,入向监控端口和出向监控端口可以设置为同一个端口。而入向镜像源端口和出向镜像源端口可以同时设置多个。,三点说明:1)默认情况下,交换机没有镜像端口和监控端口。2)入向镜像端口接收的正确的数据包被镜像到监控端口,对于在入端口直接丢弃的数据包(如CRC 错误)不进行镜像。3)镜像源端口和目的端口应该在同一vlan 内。,实例,附录四:端口镜像,端口镜像功能的配置包括以下内容。1 增加入向/出向镜像端口set mirror add source-port ingress|egress2 删除入向/出向镜像端口set mirror delete source-port ingress|egress3 设置入向/出向监控端口set mirror add dest-port ingress|egress4 删除入向/出向监控端口set mirror delete dest-port ingress|egress5 显示镜像配置信息show mirror,

    注意事项

    本文(网络系统实践 交换机配置ppt课件.ppt)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开