24. Включить порт f0/1 коммутатора. После того, как загорится зеленый индикатор, выполнить команду ping 10.1.10.11 с компьютера РС1.
25.Выполнить команду show port-security int f0/1.
26.Увеличить количество безопасных адресов до 2: S1(config-if)#switchport port-security maximum 2
27. Выполнить команду ping 10.1.10.11 с компьютеров РС1, РС2.
28.Выполнить команды show mac-address-table и show port-security int f0/1 и
прокомментировать полученный результат.
29.Выполнить команду ping 10.1.10.11 с компьютера РС3. Прокомментировать результат.
Лабораторная работа № 4 Конфигурирование виртуальных локальных сетей
Статическое конфигурирование виртуальных сетей сводится к назначению портов коммутатора на каждую виртуальную локальную сеть VLAN, через использование командной строки CLI.
1. Создать схему лабораторной работы, включающую три виртуальных локальных сети (рис. 4.1) на коммутаторе Sw_A, подключив РС0 к порту f0/1, PC1 – к порту f0/2, PC2 – к порту f0/3, PC3 – к порту f0/4, PC4 – к порту f0/5, PC5 – к порту f0/6:
|
РС0 |
|
|
РС2 |
|
|
РС4 |
|||||||
10.1.10.11 |
172.16.20.11 |
192.168.30.11 |
||||||||||||
vlan 10 |
vlan 20 |
vlan 30 |
||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Коммутатор Sw_A
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
РС1 |
|
|
РС3 |
|
|
РС5 |
||||||
10.1.10.12 |
172.16.20.12 |
192.168.30.12 |
||||||||||||
|
vlan 10 |
vlan 20 |
vlan 30 |
|||||||||||
16
Рис. 4.1. Виртуальные локальные сети
2. Согласно схеме рис.4.1 и Таблице 4.1сконфигурировать на конечных узлах (персональных компьютерах РС0 – РС5) IP-адреса, маски и шлюзы по умолчанию.
Таблица 4.1 Конфигурация конечных узлов виртуальных локальных сетей
VLAN № |
Узел |
Адрес узла |
Маска |
Шлюз |
|
Vlan 10 |
PC0 |
10.1.10.11 |
255.255.255.0 |
10.1.10.1 |
|
PC1 |
10.1.10.12 |
||||
|
|
|
|||
Vlan 20 |
PC2 |
172.16.20.11 |
255.255.255.0 |
172.16.20.1 |
|
PC3 |
172.16.20.12 |
||||
|
|
|
|||
Vlan 30 |
PC4 |
192.168.30.11 |
255.255.255.0 |
192.168.30.1 |
|
PC5 |
192.168.30.12 |
||||
|
|
|
Таким образом, каждая виртуальная локальная сеть имеет свой IP-адрес.
3.По команде sh vlan brief посмотреть состояние виртуальных сетей и интерфейсов коммутатора. Прокомментировать результат.
4.Сконфигурировать на коммутаторе три виртуальных локальных сети:
Sw-A(config)#vlan 10
Sw-A(config-vlan)#vlan 20
Sw-A(config-vlan)#vlan 30
5.По команде sh vlan brief проанализировать изменения конфигурации.
6.Назначить виртуальные сети на определенные интерфейсы (приписать интерфейсы к созданным виртуальным сетям), используя пару команд switchport modeaccess, switchportaccessvlan№.. Ниже приведен пример указанных операций для сети рис.4.1.
Sw-A(config)#intf0/1
Sw-A(config-if)#switchportmodeaccess
Sw-A(config-if)#switchportaccessvlan10
Sw-A(config-if)#intf0/2
Sw-A(config-if)#switchportmodeaccess
Sw-A(config-if)#switchportaccessvlan10
Sw-A(config-if)#intf0/3
17
Sw-A(config-if)#switchportmodeaccess
Sw-A(config-if)#switchportaccessvlan20
Sw-A(config-if)#intf0/4
Sw-A(config-if)#switchportmodeaccess
Sw-A(config-if)#switchportaccessvlan20
Sw-A(config-if)#intf0/5
Sw-A(config-if)#switchportmodeaccess
Sw-A(config-if)#switchportaccessvlan30
Sw-A(config-if)#intf0/6
Sw-A(config-if)#switchportmodeaccess
Sw-A(config-if)#switchportaccessvlan30
7.Произвести верификацию полученной конфигурации с помощью команды show vlan brief. Прокомментировать результат.
8.Скопировать конфигурационный файл в энергонезависимую память коммутатора по команде:
Sw-A #copy running-config startup-config
9. Для отмены неверного назначения виртуальной сети на интерфейс, например, ошибочное назначение виртуальной сети vlan 20 на интерфейс F0/2, используется команда:
Sw-A(config)#int f0/2
Sw-A(config-if)#no switchport access vlan
Также можно просто приписать интерфейс f0/2 к другой виртуальной сети, например, к vlan 10:
Sw-A(config)#int f0/2
Sw-A(config-if)#switchport mode access
Sw-A(config-if)#switch access vlan 10
10. Проверка работоспособности сети производится по командам ping, (tracert). Проверить соединение РС0 с РС1 и другими компьютерами:
PC0>ping 10.1.10.12
PC0>ping 172.16.20.12
PC0>ping 192.168.30.12
18
11. Если к сети присоединить дополнительный узел РС6, адрес которого 192.168.30.101 (рис.4.2), т.е. адрес его сети совпадает с адресом сети vlan 30, но узел РС6 не приписан ни к одной из виртуальных сетей, то он не сможет реализовать соединения с узлами существующих виртуальных сетей.
Проверить! Результат показать преподавателю.
РС0 |
РС2 |
РС4 |
10.1.10.11 |
172.16.20.11 |
192. 168.30.11 |
vlan10 |
vlan20 |
vlan30 |
Коммутатор Sw_A |
|
|
|
|
РС6 |
|
|
192.168.30.101 |
РС1 |
РС3 |
РС5 |
10.1.10.12 |
172.16.20.12 |
192. 168.30.12 |
vlan10 |
vlan20 |
vlan30 |
Рис.4.2. Функционирование виртуальных локальных сетей
Формирование виртуальных локальных сетей на нескольких коммутаторах
12. Собрать схему сети рис.4.3.
РС0 |
РС2 |
РС4 |
РС6 |
РС8 |
РС10 |
10.1.10.11 |
172.16.20.11 |
192. 168.30.11 |
10.1.10.13 |
172.16.20.13 |
192. 168.30.13 |
vlan10 |
vlan20 |
vlan30 |
vlan10 |
vlan20 |
vlan30 |
Коммутатор Sw_A |
Коммутатор Sw_B |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
РС1 |
|
|
РС3 |
|
|
РС5 |
|
|
РС7 |
|
|
РС9 |
|
РС11 |
|||||||||||||
10.1.10.12 |
172.16.20.12 |
192. 168.30.12 |
10.1.10.14 |
172.16.20.14 |
192. 168.30.14 |
||||||||||||||||||||||||
|
vlan10 |
|
vlan20 |
|
vlan30 |
|
vlan10 |
|
vlan20 |
|
vlan30 |
||||||||||||||||||
19
Рис.4.3. VLAN на двух коммутаторах
Согласно схеме рис.4.3 сконфигурировать на конечных узлах (персональных компьютерах РС6 – РС11) IP-адреса, маски и шлюзы по умолчанию. Приписать интерфейсы второго коммутатора Sw_B к vlan 10, vlan 20, vlan 30. Приписать интерфейсы, соединяющие коммутаторы между собой, например f0/7, f0/8, f0/9,
кvlan 10, vlan 20, vlan 30.
13.Проверить работоспособность сети. По команде ping проверить соединение РС0 с РС1 и другими компьютерами:
PC0>ping 10.1.10.12
PC0>ping 10.1.10.13
PC0>ping 10.1.10.14
PC0>ping 172.16.20.12
PC0>ping 192.168.30.12
Объяснить результаты!
Маршрутизация между виртуальными локальными сетями
14. Поскольку каждая виртуальная локальная сеть представляет собой широковещательный домен, т.е. сеть со своим IP-адресом, то для связи между сетями необходима маршрутизация Уровня 3. Поэтому к коммутатору необходимо присоединить маршрутизатор (рис.4.4).
20