




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
單元1配置交換機任務(wù)1規(guī)劃IP地址任務(wù)情景某系統(tǒng)集成公司承接了祥云公司的網(wǎng)絡(luò)改造項目,首先需要對業(yè)務(wù)網(wǎng)絡(luò)進行IP地址段劃分工作。現(xiàn)公司有技術(shù)部50人,市場部25人,人事財務(wù)部20人,使用/26網(wǎng)段。考慮到網(wǎng)絡(luò)規(guī)模的擴展,需要盡量節(jié)約IP地址,計劃使用VLSM地址劃分方案。了解IP地址的理論知識;掌握變長子網(wǎng)掩碼(VLSM)的計算方法;通過IP地址的計算鍛煉學(xué)生嚴(yán)禁認真的工作態(tài)度。學(xué)習(xí)目標(biāo)任務(wù)分析首先要對IP地址、掩碼、子網(wǎng)等相關(guān)的概念有詳細的了解,然后根據(jù)正確的子網(wǎng)劃分方法來完成地址劃分的任務(wù)。預(yù)備知識1.IP地址概述所有連入Internet的終端設(shè)備(包括計算機、PDA、打印機以及其他的電子設(shè)備)都有一個唯一的索引,這個索引被稱為IP地址?,F(xiàn)在Internet上的IP地址大多由四個字節(jié)組成,這種IP地址叫做IPv4。除了由四個字節(jié)組成的IP外,在Internet上還存在另外一種IP,這種IP由16個字節(jié)組成,叫做IPv6。IPv4和IPv6后面的數(shù)字是Internet協(xié)議(InternetProtocol,IP)的版本號。預(yù)備知識2.IP地址劃分IPv4地址的一般表現(xiàn)形式為:X.X.X.X。其中X為0到255的整數(shù)如圖1-1-1所示。這四個整數(shù)之間用“.”隔開。從理論上說,IPv4地址可以表示2的32次冪,也就是4,294,967,296個IP地址,但是需要排除一些具有特殊意義的IP如、))55等),因此,IPv4地址可自由分配的IP數(shù)量要小于它所能表示的IP地址數(shù)量。
圖1-1-1IPV4表示法預(yù)備知識IP地址根據(jù)網(wǎng)絡(luò)號和主機號來分,分為A、B、C三類及特殊地址D、E。網(wǎng)絡(luò)地址表示其屬于互聯(lián)網(wǎng)的哪一個網(wǎng)絡(luò),主機地址表示其屬于該網(wǎng)絡(luò)中的哪一臺主機,二者是主從關(guān)系。全0和全1的都保留不用,具體劃分情況見表1-1-1、圖1-1-2。IPv4劃分
地址范圍子網(wǎng)掩碼每個網(wǎng)絡(luò)支持的最大主機數(shù)A類IP地址—55.2563-2=16777214臺B類IP地址—552562-2=65534臺C類IP地址—55256-2=254臺D類IP地址—55
圖1-1-2
IPV4劃分地址表示法表1-1-1IPV4劃分表預(yù)備知識3.特殊地址(1)每一個字節(jié)都為0的地址(“”)對應(yīng)于當(dāng)前主機。(2)IP地址中的每一個字節(jié)都為1的IP地址(“255.255.255.255”)是當(dāng)前子網(wǎng)的廣播地址;(3)IP地址中凡是以“11110”開頭的E類IP地址都保留用于將來和實驗使用。(4)IP地址中不能以十進制“127”作為開頭,該類地址中數(shù)字127.0.0.1到127.255.255.255用于回路測試,如:可以代表本機IP地址,用“”就可以測試本機中配置的Web服務(wù)器。預(yù)備知識4.私有地址如圖1-1-3所示
圖1-1-3
私有地址預(yù)備知識5.子網(wǎng)掩碼(1)子網(wǎng)掩碼概念子網(wǎng)掩碼又叫子網(wǎng)絡(luò)遮罩,它是一種用來指明一個IP地址的哪些位標(biāo)識的是主機所在的子網(wǎng),以及哪些位標(biāo)識的是主機的位掩碼。子網(wǎng)掩碼:用于識別IP地址中的網(wǎng)絡(luò)號和主機號的位數(shù)表示方法:32位二進制數(shù)字,在子網(wǎng)掩碼中,對應(yīng)于網(wǎng)絡(luò)號部分用“1”表示,主機號部分用“0”表示見表1-1-2。表1-1-2子網(wǎng)掩碼表示方法IP地址(二進制)十進制掩碼位主機位11111111.11111111.11111111.0000000024811111111.11111111.11111111.111111005230211111111.00000000.00000000.00000000824預(yù)備知識(2)子網(wǎng)劃分的核心思想:網(wǎng)絡(luò)號不變,借用主機號來產(chǎn)生新的網(wǎng)絡(luò)如圖1-1-4所示。
圖1-1-4子網(wǎng)劃分的分析圖任務(wù)實施第1步:確定要借幾位作為子網(wǎng)號,設(shè)借n位。n為最短匹配的子網(wǎng)號。1.可表示的子網(wǎng)個數(shù)2n≥32.每個子網(wǎng)可分配給主機的IP數(shù)28-n-2≥503.排除主機號全0表示網(wǎng)絡(luò)地址4.排除主機號全1表示廣播地址得出,n=2,即劃分以后,子網(wǎng)號2bit,可表示4個子網(wǎng),主機號6bit,每個子網(wǎng)可分配主機個數(shù)為62。第2步:確定每個子網(wǎng)的子網(wǎng)掩碼。子網(wǎng)掩碼為:24+2=26位二進制: 11111111.11111111.11111111.11000000十進制: 92任務(wù)實施第3步:確定子網(wǎng)的網(wǎng)絡(luò)地址見表1-1-3。表1-1-3網(wǎng)絡(luò)地址二進制十進制0000000/26/261000000/264/260000000/2628/261000000/2692/26任務(wù)實施表1-1-4廣播地址第4步:確定子網(wǎng)的廣播地址見表1-1-4。二進制十進制0111111/263/261111111/2627/260111111/2691/261111111/2655/26任務(wù)實施第5步:確定子網(wǎng)的可用IP地址范圍見表1-1-5。表1-1-5子網(wǎng)可用的IP地址網(wǎng)絡(luò)地址廣播地址可用IP地址范圍部門/263/26-2/26技術(shù)部504/2627/265-26/26市場部2528/2691/2629-90/26人事財務(wù)部2092/2655/2693-54/26備用交換機的IP地址因為交換機所有以太網(wǎng)接口都默認為二層(DataLinkLayer)端口,進行二層轉(zhuǎn)發(fā)。VLAN接口(InterfaceVLAN)代表了某一個
VLAN的三層接口功能,可以配置
IP地址,該
IP地址就是交換機的
IP地址。任務(wù)總結(jié)通過本任務(wù)可以對IP地址的理論知識有個大致的了解,清楚了IP地址中的網(wǎng)絡(luò)號和主機號分別代表什么,常見的IPV4的IP地址劃分有哪幾類,具體的地址范圍是什么。通過實際案例學(xué)習(xí)掌握變長子網(wǎng)掩碼(VLSM)的計算方法,鍛煉學(xué)生嚴(yán)禁認真的工作態(tài)度。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價說出IP地址各分類的地址范圍學(xué)生掌握知識和技能的程度正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
說出子網(wǎng)掩碼的作用正確(2分)錯誤(0分)
在規(guī)定時間內(nèi)完成變長子網(wǎng)掩碼的計算。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計
*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、IP地址219.25.23.56的默認子網(wǎng)掩碼有幾位?()A、8B、16C、24D、322、一臺IP地址為10.110.9.113/1主機在啟動時發(fā)出的廣播IP是?()A、10.110.9.255B、10.110.15.255C、10.110.255.255D、10.255.255.255THANKYOU感謝觀看單元1配置交換機任務(wù)2配置交換機IP地址任務(wù)情景某系統(tǒng)集成公司承接了祥云公司的網(wǎng)絡(luò)改造項目,對業(yè)務(wù)網(wǎng)絡(luò)進行IP地址段劃分工作已經(jīng)完成。開始交換機設(shè)備進場安裝調(diào)試工作,現(xiàn)需要對交換機配置管理IP地址。任務(wù)拓撲,如圖1-2-1所示。拓撲說明:交換機1臺,PC機1臺,Console線1根,網(wǎng)線1根。圖1-2-1
網(wǎng)絡(luò)拓撲
任務(wù)情景
任務(wù)需求1.手動配置交換機IP地址。2.交換機與PC1互相連通。3.網(wǎng)絡(luò)地址規(guī)劃見表1-2-1。表1-2-1
VLAN1與PC機的網(wǎng)絡(luò)地址規(guī)劃設(shè)備IP地址網(wǎng)絡(luò)掩碼VLAN11PC1掌握交換機配置IP地址的方法通過工作流程的學(xué)習(xí)培養(yǎng)學(xué)生良好的職業(yè)習(xí)慣。學(xué)習(xí)目標(biāo)任務(wù)分析作為網(wǎng)絡(luò)管理人員,拿到一臺交換機后首先需要檢查交換機配置,恢復(fù)出廠設(shè)置。然后需要對交換機做基礎(chǔ)設(shè)置,為交換機配置管理IP,通過IP地址來管理交換機和測試網(wǎng)絡(luò)的聯(lián)通性。預(yù)備知識默認情況下,VLAN1為交換機的默認VLAN,用戶不能配置和刪除VLAN1,交換機所有端口都屬于VLAN1。因此我們通常把VLAN1作為交換的管理VLAN,因此VLAN1接口的IP地址就是交換機的管理地址。任務(wù)實施第1步:基礎(chǔ)環(huán)境配置。(1)交換機恢復(fù)出廠設(shè)置。SW1#setdefaultSW1#writeSW1#reload(2)給交換機設(shè)置IP地址即管理IP。SW1#config1)默認擁有vlan1此命令是進入vlan1的配置位置SW1(Config)#interfacevlan12)配置vlan1的IP地址SW1(Config-If-Vlan1)#ipaddress192.168.1.11
3)開放端口
SW1(Config-If-Vlan1)#noshutdown4)退出SW1(Config-If-Vlan1)#exitSW1(Config)#exit任務(wù)實施(3)驗證配置,查看已經(jīng)配置IP地址的狀態(tài)。SW1(Config)#showipinterfacebriefIndexInterfaceIP-AddressProtocol3001Vlan11up9000Loopbackup
任務(wù)實施第2步:驗證與PC機的IP是否能通信。SW1#pingType^ctoabort.Sending556-byteICMPEchosto,timeoutis2seconds.!?。。?!Successrateis100percent(5/5),round-tripmin/avg/max=0/0/0ms配置文檔:SW1(config)#showrunning-configvlan1
!InterfaceEthernet1/1
Ethernet1/1是本機的接口!interfaceVlan1
ipaddress1
已配置的ip地址任務(wù)總結(jié)通過本任務(wù)可以掌握如何給交換機配置IP地址,知道如何測試各個設(shè)備之間的連通性。培養(yǎng)學(xué)生良好的職業(yè)習(xí)慣。除此之外明白在不做任何設(shè)置的情況下,只有在同一網(wǎng)段中的設(shè)備才能互通。Interface這條命令是用來進入VLAN或者接口和虛擬接口,在任何產(chǎn)品的設(shè)備中都是通用的。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價說出交換機的默認VLAN編號。學(xué)生掌握知識和技能的程度
正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用命令恢復(fù)交換機出廠設(shè)置。正確(2分)錯誤(0分)
規(guī)定時間內(nèi),完成交換機IP地址配置并測試成功。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、下面哪個IP地址不是私有地址(
)。A、B、C、D、2、交換機默認VLAN是(
)。A、VLAN0B、沒有C、首次創(chuàng)建的VLAND、VLAN1THANKYOU感謝觀看單元1配置交換機任務(wù)3配置交換機帶外管理任務(wù)情景某系統(tǒng)集成公司承接了祥云公司的網(wǎng)絡(luò)改造項目,添加了一批新的交換機,需要對交換機進行初始化設(shè)置。任務(wù)拓撲,如圖1-3-1所示。拓撲說明:交換機1臺、PC機1臺、console線1根。圖
1-3-1網(wǎng)絡(luò)拓撲熟悉交換機的外觀理解交換機端口的名稱和作用掌握交換機帶外管理的方法學(xué)習(xí)目標(biāo)任務(wù)分析作為網(wǎng)絡(luò)管理人員,拿到一臺新的交換機后首先需要檢查交換機的外觀,查看個配置交換機。預(yù)備知識交換機的管理分為帶內(nèi)管理和帶外管理兩種方法。帶內(nèi)管理需要占用網(wǎng)絡(luò)帶寬,常見的帶內(nèi)管理方式有Telnet和Web管理。帶外管理不占用帶寬,常用帶外管理方式有Console接口管理交換機。帶外管理使用交換機專用的配置線纜,一邊連接計算機的串口,另一邊連接交換機的Console接口,通常可使用windows自帶的超級終端軟件或者SecureCrt軟件登錄交換機進行管理。帶外管理方式也是首次配置交換機的主要方式。任務(wù)實施第1步:認識交換機的端口如圖1-3-2所示。1/0/1中的第一個1表示堆疊中的第一臺交換機,0表示交換機上的第1個模塊,最后的1表示當(dāng)前模塊上的第1個網(wǎng)絡(luò)端口。1/0/1表示堆疊中第一臺交換機網(wǎng)絡(luò)端口模塊上的第一個網(wǎng)絡(luò)端口。任務(wù)實施第2步:連接console線。拔插console線時注意保護交換機的console口和PC的串口,不要帶電拔插。第3步:使用超級終端軟件登錄交換機。(1)登錄windows系統(tǒng),在開始菜單中找到附件中的超級終端軟件,并將其打開。(2)輸入新建連接的名稱,點擊“確定”按鈕如圖1-3-3所示。任務(wù)實施(3)端口設(shè)置如圖1-3-4所示:圖1-3-4
端口設(shè)置任務(wù)實施(4)在超級終端軟件中按"Enter”鍵,看到如下圖所示界面,表示已經(jīng)進入了交換機如圖1-3-5所示。圖1-3-5進入交換機任務(wù)實施(5)成功登錄交換機的配置界面后,就可以對交換機進行的配置如圖1-3-6所示。圖1-3-6交換機配置界面任務(wù)實施(6)使用showclock查看交換機的當(dāng)前時間如圖1-3-7所示。圖1-3-7查看交換機的當(dāng)前時間任務(wù)總結(jié)通過本任務(wù)可以熟悉交換機各端口外觀和名稱,掌握如何使用console線連接交換機的控制口和PC的串口以及使用超級終端方式登錄交換機的命令行界面。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價說出交換機的帶外管理有哪幾種。學(xué)生掌握知識和技能的程度正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用超級終端方式登錄交換機。正確(2分)錯誤(0分)
查看交換機的當(dāng)前時間。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計
*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、下面說法錯誤的是()。A、所有交換機都有帶外管理接口B、通過Console口管理是最常用的帶外管理方式C、通常用戶會在首次配置交換機或者無法進行帶內(nèi)管理時使用帶外管理方式。D、帶外管理的時候,可以采用Windows操作系統(tǒng)自帶的超級終端程序來連接交換機。2、下面說法錯誤的是()。A、web管理是帶內(nèi)管理B、telnet管理是帶內(nèi)管理C、console配置是帶內(nèi)管理D、采用帶外管理,使網(wǎng)絡(luò)管理帶寬與業(yè)務(wù)完全隔離互不影響。知識小測3、下面說法錯誤的是(
)。A、所謂的帶內(nèi)管理是指網(wǎng)絡(luò)的管理控制信息與用戶網(wǎng)絡(luò)的承載業(yè)務(wù)信息通過同一個邏輯信道傳輸,也就是占用業(yè)務(wù)帶寬。B、帶外管理,網(wǎng)絡(luò)的管理控制信息與用戶承載業(yè)務(wù)信息在不同的邏輯信道,是交換機提供專門用于管理的帶寬。C、現(xiàn)在的交換機一般都有帶外管理接口,使網(wǎng)絡(luò)管理帶寬與業(yè)務(wù)完全隔離互不影響,構(gòu)成單獨的網(wǎng)管網(wǎng)絡(luò)。D、telnet是最常用的帶外管理方式。THANKYOU感謝觀看單元1配置交換機任務(wù)4交換機配置基礎(chǔ)任務(wù)情景某公司引進了一批新的交換機,現(xiàn)需要對交換機進行基本配置,例如配置交換機的IP地址、配置交換機的VLAN、配置交換機的系統(tǒng)時間等。任務(wù)拓撲,如圖1-4-1所示。
拓撲說明:交換機1臺、PC機1臺、Console線1根圖
1-4-1網(wǎng)絡(luò)拓撲理解交換機不同的配置模式的功能掌握交換機不同配置模式間的切換方式學(xué)習(xí)目標(biāo)任務(wù)分析通過任務(wù),要對交換機的基本配置有一個大致的了解,并且對于交換機的各個模式之間的切換,對交換機的工作原理也要有一定的認識。在配置過程中用到的命令也要相當(dāng)熟悉。預(yù)備知識CLI界面又稱為命令行界面,CLI的全稱是:commandlineinterface,由一系列的配置命令組成的,不同類別的命令對應(yīng)著不同的配置模式。命令行界面是交換機調(diào)試界面中的主流界面。任務(wù)實施第1步:setup模式的配置方法交換機出廠第一次啟動,進入"setupconfiguration",用戶可以選擇進入setup模式或者跳過setup模式如圖1-4-2所示。圖1-4-2setup模式任務(wù)實施第2步:一般用戶配置模式的配置方法。開機直接進入普通用戶模式,在該模式下我們只能查詢交換機的一些基礎(chǔ)信息,如版本號(showversion)等如圖1-4-3所示。圖1-4-3交換機版本號任務(wù)實施第3步:特權(quán)用戶配置模式的配置方法。在一般用戶配置模式下鍵入"enable"則進入特權(quán)用戶配置模式。特權(quán)用戶配置模式的提示符為“#"。在該模式下我們可以查看交換機的配置信息和調(diào)試信息等等如圖1-4-4所示。圖1-4-4特權(quán)配置模式任務(wù)實施第4步:全局配置模式的配置方法。在特權(quán)模式下輸入"configterminal"就可以進入全局配置模式。switch#configterminalswitch(Config)#在全局配置模式,用戶可以對交換機進行全局性的配置。下面在全局配置模式下設(shè)置特權(quán)用戶口令如圖1-4-5所示:圖1-4-5全局配置模式任務(wù)實施驗證配置如圖1-4-6所示:圖1-4-6退出各種模式驗證方法1:重新進入交換機,觀察名稱顯示結(jié)果。任務(wù)實施驗證方法2:show
run命令來查看如圖1-4-7所示。圖1-4-7showrun命令查看運行狀態(tài)任務(wù)實施第5步:接口配置模式的配置方法。switch(Config)#interfaceethernet1/0/1switch(Config-Ethernet1/0/1)#
!已經(jīng)進入以太端口1/0/1的接口switch(Config)#interfacevlan1switch(Config-If-Vlan1)#
!已經(jīng)進入VLAN1的接口,也就是CPU的接口
第6步:VLAN配置模式的配置方法。switch(Config)#vlan100switch(Config-Vlan100)#任務(wù)實施驗證配置:switch(Config-Vlan100)#exitswitch(Config)#exitSwitch#showvlanVLANName Type Media Ports--------------
-------------
-----------------------------1 default Static ENET Ethernet1/0/1 Etherneto/0/2 Ethernet1/0/3 Ethernet1/0/4Ethernet1/0/5 Ethernet1/0/6Etherneto/0/7 Ethernet1/0/8Etherneto/0/9 Ethernet1/0/10Ethernet1/0/11 Ethernet1/0/12Ethernet1/0/13 Ethernet1/0/14Etherneto/0/15 Ethernet1/0/16Etherneto/0/17 Ethernet1/0/18Ethernet1/0/19 Ethernet1/0/20Ethernet1/0/21 Ethernet1/0/22Etherneto/0/23 Ethernet1/0/24100 VLAN0100 Static ENETswitch#可以看到,已經(jīng)新增了一個"VLAN100"的信息。任務(wù)總結(jié)通過本任務(wù)了解了交換機普通用戶模式、特權(quán)用戶模式、全局配置模式等配置模式的功能,掌握了交換機不同配置模式間的切換方式。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價進入交換機的全局配置模式。學(xué)生掌握知識和技能的程度
正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
進入以太端口1/0/1的接口模式。正確(2分)錯誤(0分)
退出到交換機的特權(quán)配置模式。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、神州數(shù)碼交換機開啟DHCP中繼的命令是(
)。A、serverdhcpB、ipdhcpserverrelayinformationenableC、ipdhcpenableD、dhcpselectrelay
2、DHCPrelay又稱DHCP中繼,下列關(guān)于DHCPrelay的說法正確的是(
)。A、DHCP協(xié)議多采用廣播報文,如果出現(xiàn)多個子網(wǎng)則無法穿越。所以需要DHCPrelay設(shè)備B、DHCPrelay一定是一臺交換機C、DHCPrelay一定是一臺路由器D、DHCPrelay一定是一臺主機
3、DHCP中繼不能在哪臺設(shè)備實現(xiàn)(
)。A、三層交換機B、二層交換機C、服務(wù)器D、集線器THANKYOU感謝觀看單元1配置交換機任務(wù)5恢復(fù)出廠設(shè)置及交換機基本配置任務(wù)情景祥云公司辦公室的接入交換機由于員工誤操作造成配置故障無法正常使用,需要對交換機進行清空處理,在此之后,我們需要對交換機設(shè)置enable密碼,防止非管理人員任意修改交換機的配置。任務(wù)拓撲,如圖1-5-1所示。拓撲說明:交換機1臺、PC機1臺、Console線1根圖
1-5-1網(wǎng)絡(luò)拓撲
任務(wù)情景
任務(wù)需求1.給交換機設(shè)置enable密碼2.對交換機做恢復(fù)出廠設(shè)置3.了解showflash命令以及顯示內(nèi)容4.了解clockset命令以及顯示內(nèi)容掌握交換機恢復(fù)出廠設(shè)置的方法掌握交換機基本配置命令學(xué)習(xí)目標(biāo)任務(wù)分析通過任務(wù)需要對交換機的密碼進行清除,然后重新配置交換機的特權(quán)密碼,重新對交換機進行配置。預(yù)備知識交換機的硬件包括CPU、RAM內(nèi)存、Flash(閃存)、nvram(非易失性隨機存儲器)、接口等。交換機的內(nèi)存保存著交換機當(dāng)前運行的配置,交換機IOS則保存在Flash中,系統(tǒng)啟動配置文件保存在交換機的nvram中。任務(wù)實施第1步:為交換機上設(shè)置enable密碼。switch>enableswitch#configt !進入全局配置模式switch(Config)#enablepasswordadminswitch(Config)#exitswitch#writeswitch#驗證配置:驗證方法1:重新進入交換機switch#exit !退出特權(quán)用戶配置模式switch>switch>enable !進入特權(quán)用戶配置模式Password:***switch#任務(wù)實施任務(wù)實施驗證方法2:show命令來查看switch#showrunning-configCurrentconfiguration: ! enablepasswordleveladmin827ccb0eea8a706c4c34a16891f84e7b!該行顯示了已經(jīng)為交換機配置了enable密碼。hostnameswitch ! ! Vlan1 ! !…… !省略部分顯示任務(wù)實施第2步:清空交換機的配置。Switch>enable !進入特權(quán)用戶配置模式Switch#setdefault !使用setdefault命令A(yù)reyousure?[Y/N]=y !是否確認?Switch#write !清空startup-config文件Switch#showstartup-config !顯示當(dāng)前的startup-config文件Thisisfirsttimestartupsystem. !系統(tǒng)提示此啟動文件為出廠默認配置Switch#reload !重新啟動交換機Processwithreboot?[Y/N]y !任務(wù)實施驗證測試:驗證方法1:重新進入交換機switch>switch>enableswitch#
!
已經(jīng)不需要輸入密碼就可進入特權(quán)模式驗證方法2:show命令來查看switch#showrunning-configCurrentconfiguration:!Hostnameswitch
!
已經(jīng)沒有enable密碼顯示了!Vlan1!……
!省略部分顯示
任務(wù)實施第3步:showflash命令如圖1-5-2所示圖1-5-2查看閃存任務(wù)實施第4步:設(shè)置交換機系統(tǒng)日期和時鐘如圖1-5-3所示。圖1-5-3設(shè)置交換機時間和日期任務(wù)實施驗證配置如圖1-5-4所示:圖1-5-4顯示交換機的當(dāng)前日期和時間任務(wù)實施第5步:設(shè)置交換機命令行界面的提示符(設(shè)置交換機的名字)switch#switch#configswitch(Config)hostnameSW
!配置名字SW(Config)#exit
!無需驗證,即配即生效SW#注意事項:?恢復(fù)出廠設(shè)置setdefault后一定要write,重新啟動后生效?這幾個命令中,Hostname命令是在全局配置模式下配置的任務(wù)總結(jié)通過本任務(wù)可以掌握交換機恢復(fù)出廠設(shè)置的方法、交換機的設(shè)置時間命令以及設(shè)置enable密碼命令等基本配置命令。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價配置交換機的特權(quán)密碼。學(xué)生掌握知識和技能的程度
正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用命令清空交換機的所有配置。正確(2分)錯誤(0分)
配置交換機的名字為SW1。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、下面說法錯誤的是(
)。A、交換機恢復(fù)出廠設(shè)置的命令是setdefaultB、Hostname命令是在全局配置模式下配置的C、配置現(xiàn)實的幫助信息為中文的命令是languagechineseD、languagechinese命令在全局模式下配置2、下列哪一條命令用來顯示NVRAM中的配置文件?(
)。A、showrunning-configB、showstartup-configC、showbackup-configD、showversion知識小測3、以下描述中,不正確的是:(
)。A、設(shè)置了交換機的管理地址后,就可使用Telnet方式來登錄連接交換機,并實現(xiàn)對交換機的管理與配置B、首次配置交換機時,必須采用Console口登錄配置C、默認情況下,交換機的所有端口均屬于VLAN1,設(shè)置管理地址,實際上就是設(shè)置VLAN1接口的地址D、交換機允許同時建立多個Telnet登錄連接THANKYOU感謝觀看單元1配置交換機任務(wù)6解決enable密碼丟失的方法任務(wù)情景由于祥云公司的網(wǎng)絡(luò)管理員將交換機管理密碼遺失,他所管理的交換機需要進行相應(yīng)的配置,沒有特權(quán)密碼無法登錄交換機進行配置,需要對交換機進行密碼清除。任務(wù)拓撲,如圖1-6-1所示。拓撲說明:交換機1臺、PC機1臺、Console線1根圖
1-6-1網(wǎng)絡(luò)拓撲
任務(wù)情景
任務(wù)需求1.給交換機設(shè)置一個enable密碼2.通過bootrom將這個密碼清除3.了解bootrom下面的一些基本命令的作用掌握交換機enable密碼丟失后重新進入交換機的方法掌握交換機Bootrom下的配置命令學(xué)習(xí)目標(biāo)任務(wù)分析通過任務(wù)描述了解到,需要對交換機的特權(quán)密碼進行處理。可以通過進入Bootrom模式對交換機進行密碼的清除和配置導(dǎo)出工作。同時需要重新配置enable密碼并做好記錄和保存工作。預(yù)備知識交換機的管理分為帶內(nèi)管理和帶外管理兩種。帶內(nèi)管理占用一定的網(wǎng)絡(luò)帶寬,一般通過網(wǎng)絡(luò)連接到交換機,如Telnet和Web管理。帶外管理不占用網(wǎng)絡(luò)帶寬,如最常用的Console口管理交換機。帶外管理使用交換機專用的配置線纜,一邊連接計算機的串口(RS232),另一邊連接交換機的Console口,通過Windows系統(tǒng)的超級終端進入交換機進行配置。因為交換機出廠時沒有進行任何配置,所以帶外管理方式也是首次配置交換機的方式。通過Console口配置交換機時只需連接線纜即可進入交換機進行配置。對于安裝在樓道里的交換機,我們應(yīng)該配置Console口的連接密碼。只有經(jīng)過密碼認證才能連接交換機,進入交換機的一般配置模式,通過設(shè)置特權(quán)密碼進入更高配置模式。Console口密碼和特權(quán)密碼可設(shè)置為不一樣的密碼。任務(wù)實施第1步:給交換機設(shè)置enable密碼switch>enableswitch#configterminal !進入全局配置模式,見第四步switch(Config)#enablepasswordadminswitch(Config)#exitswitch#writeswitch#這時候從一般用戶模式進入特權(quán)用戶模式時交換機會詢問enable密碼。任務(wù)實施第2步:進入bootrom在交換機啟動的過程中,按住"ctrl+b"鍵,直到交換機進入BootROM監(jiān)控模式如圖1-6-2所示。圖1-6-2進入bootrom任務(wù)實施第3步:查詢bootrom下的命令使用"help”查詢,顯示結(jié)果如圖1-6-3所示:圖1-6-3使用help查詢?nèi)蝿?wù)實施第4步:使用"nopassword"命令[Boot]:nopassword第5步:退出bootrom方式[Boot]:run運行重啟交換機后,原enable密碼就已經(jīng)被清除。
注意事項:?進入bootrom方式要在交換機啟動一開始,按"ctrl+b”的速度一定要快?Bootrom方式下必須輸全命令,沒有簡寫,不支持Tab
任務(wù)總結(jié)通過本任務(wù)可以掌握交換機enable密碼丟失后的解決方式和Bootrom下的配置命令。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價如何進入bootrom。學(xué)生掌握知識和技能的程度
正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用命令清空密碼。正確(2分)錯誤(0分)
使用命令退出bootrom。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計*合計=學(xué)生自評40%+教師評價60%知識小測1、按什么組合鍵可以進入Bootrom模式()。A、ctrl+aB、ctrl+bC、crtl+cD、ctrl+d2、下面說法正確的是()。A、Bootrom模式下輸入命令時不可以簡寫B(tài)、Bootrom模式下輸入命令可以用Tab鍵補全命令C、交換機開機時按ctrl+d鍵可以進入Bootrom模式D、交換機開機時按ctrl+c鍵可以進入Bootrom模式3、哪個命令不是Bootrom下的命令()。A、setconfigB、rebootC、clearconfigD、reloadTHANKYOU感謝觀看單元1配置交換機任務(wù)7常用網(wǎng)絡(luò)測試命令任務(wù)情景祥云公司的網(wǎng)絡(luò)通信出現(xiàn)問題,導(dǎo)致有些電腦不能連上互聯(lián)網(wǎng),電腦PC1與電腦PC2之間無法通信也無法連接Internet網(wǎng)絡(luò),作為網(wǎng)絡(luò)管理員需要排查網(wǎng)絡(luò)出現(xiàn)的故障。任務(wù)拓撲,如圖1-7-1所示。拓撲說明:交換機2臺、PC機2臺、Console線1根、網(wǎng)線3根;設(shè)備配置參數(shù)見表1-7-1所示。圖1-7-1網(wǎng)絡(luò)拓撲
任務(wù)情景
表1-7-1設(shè)備配置參數(shù)設(shè)備接口設(shè)備接口SW-1E1/0/1PC1網(wǎng)口SW-2E1/0/2PC2網(wǎng)口SW-1E1/0/10SW-2E1/0/10任務(wù)需求1.SW-1和SW-2能夠ping通PC1和PC22.SW-1和SW-2能夠traceroute到PC1和PC2
熟練掌握ping、Traceroute等命令的使用學(xué)習(xí)目標(biāo)任務(wù)分析通過分析任務(wù),要測試電腦不能上網(wǎng),電腦與電腦之間不能通信,首先需要檢測網(wǎng)絡(luò)的聯(lián)通性,可以使用ping命令進行檢測。對于無法訪問Internet網(wǎng)絡(luò)的問題,可以通過使用traceroute命令對外網(wǎng)地址用路由追蹤,查看目標(biāo)地址經(jīng)過哪些地址,到哪里不能中斷確定故障位置。預(yù)備知識ping和traceroute是測試網(wǎng)絡(luò)連接的常用命令。Ping可以用來測試網(wǎng)絡(luò)上的設(shè)備是否能通信。traceroute(Windows系統(tǒng)下是tracert)命令利用ICMP協(xié)議定位您的計算機和目標(biāo)計算機之間的所有路由器。TTL值可以反映數(shù)據(jù)包經(jīng)過的路由器或網(wǎng)關(guān)的數(shù)量,通過操縱獨立ICMP呼叫報文的TTL值和觀察該報文被拋棄的返回信息,traceroute命令能夠遍歷到數(shù)據(jù)包傳輸路徑上的所有路由器。任務(wù)實施設(shè)備接口IP配置見表1-7-2。
表1-7-2設(shè)備接口IP設(shè)備接口Ip地址Sw-1Vlan1Sw-2Vlan1Pc1網(wǎng)口Pc2網(wǎng)口任務(wù)實施第1步:基礎(chǔ)環(huán)境配置。(1)交換機恢復(fù)出廠設(shè)置。switch#setdefaultswitch#writeswitch#reload(2)配置交換機。sw-1#config1)進入vlan1配置位置sw-1(config)#interfaceVlan12)配置vlan1的ip地址sw-1(config-if-vlan1)#ipaddresssw-2>enablesw-2#configsw-2(config)#interfaceVlan1sw-2(config-if-vlan1)#ipaddress任務(wù)實施(3)驗證SW-1與Pc1和Pc2的通信1)訪問PC1sw-1#pingType^ctoabort.Sending556-byteICMPEchosto,timeoutis2seconds.!!!!!(注:感嘆號是訪問成功,句號即失敗)Successrateis100percent(5/5),round-tripmin/avg/max=0/13/33ms2)訪問PC2sw-2#pingType^ctoabort.Sending556-byteICMPEchosto,timeoutis2seconds.!!!!!Successrateis100percent(5/5),round-tripmin/avg/max=0/13/33ms任務(wù)實施(4)Sw-2如何到達PC1、PC2Traceroute是ip追蹤命令,例如:訪問任何一個地址是怎么到達,經(jīng)過什么地址才能到達。1)追蹤pc1:sw-1#TracerouteType^ctoabort.Traceroutetoiphost,maxhopsis30,timeoutis2000ms.
133msTraceroutecompleted.2)追蹤pc2:sw-2#TracerouteType^ctoabort.Traceroutetoiphost,maxhopsis30,timeoutis2000ms.
133msTraceroutecompleted.任務(wù)實施3)查看全部的配置即做過的配置痕跡:!InterfaceEthernet1/0/2!InterfaceEthernet1/0/3!InterfaceEthernet1/0/27!InterfaceEthernet1/0/28!interfaceVlan1ipaddress!interface!nologin!captive-portal!endsw-1(config)#showrun!noservicepassword-encryption!hostnamesw-1sysLocationChinasysContact400-810-9119!authenticationloggingenable!usernameadminprivilege15password0admin!info-centersourcedebuglevel8prefixonchannel0info-centersourcedebuglevel8prefixonchannel1!vlan1!InterfaceEthernet1/0/1任務(wù)實施sw-2(config)#showrun!noservicepassword-encryption!hostnamesw-2sysLocationChinasysContact400-810-9119!authenticationloggingenable!usernameadminprivilege15password0admin!info-centersourcedebuglevel8prefixonchannel0info-centersourcedebuglevel8prefixonchannel1!!
以上配置默認已有無需重復(fù)配置vlan1!InterfaceEthernet1/0/1!InterfaceEthernet1/0/2!InterfaceEthernet1/0/3!...!InterfaceEthernet1/0/27!InterfaceEthernet1/0/28!interfaceVlan1
ipaddress!nologin!captive-portal!end任務(wù)總結(jié)通過本任務(wù)可以掌握ping和traceroute命令的使用方法。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價使用命令測試pc1與pc2的連通性。學(xué)生掌握知識和技能的程度正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用命令測試交換機如何到達pc1。正確(2分)錯誤(0分)
配置交換機的Vlan1的IP地址。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計
*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、
下面哪一個是回環(huán)地址(
)。
A、B、C、D、2、ping命令使用的是網(wǎng)絡(luò)層的(
)協(xié)議。
A、TCP/IP
B、ICMP
C、IPX/SPX
D、OSPF3、traceroute指令讓你追蹤(
),預(yù)設(shè)數(shù)據(jù)包大小是40Bytes,用戶可另行設(shè)置。
A、路由途徑B、數(shù)據(jù)包C、物理地址D、P數(shù)據(jù)包THANKYOU感謝觀看單元1配置交換機任務(wù)8配置交換機遠程管理任務(wù)情景祥云公司的交換機分布在各棟樓的不同樓層。由于經(jīng)常需要進行網(wǎng)絡(luò)配置,使用Console口對交換機進行配置需要到該交換機前進行配置。一次小的配置改動就要到多棟樓的不同樓層進行配置,管理效率非常低?,F(xiàn)需要對交換機配合遠程管理功能解決此問題。任務(wù)拓撲,如圖1-8-1所示。拓撲說明:交換機1臺、PC機1臺、Console線1根、網(wǎng)線1根圖
1-8-1網(wǎng)絡(luò)拓撲
任務(wù)情景
任務(wù)需求1.按照拓撲圖連接網(wǎng)絡(luò)2.PC和交換機的20口用網(wǎng)線相連3.交換機的管理IP為/244.PC網(wǎng)卡的IP地址為0/24
了解什么是帶內(nèi)管理掌握使用telnet方式管理交換機的方法學(xué)習(xí)目標(biāo)任務(wù)分析交換機的Telnet遠程登錄允許管理員從網(wǎng)絡(luò)上的任意終端登錄并進行管理,登錄時只需要輸入登錄用戶名和密碼就可以像使用Console口一樣管理交換機,從而提高管理效率。預(yù)備知識使用Telnet遠程登錄進行配置是最常用的帶內(nèi)管理方式。帶內(nèi)管理方式首先利用配置線通過Console口連接到交換機,配置交換機的遠程管理地址,然后進入線路配置模式,配置遠程登錄密碼并開啟遠程登錄功能。配置好后,可使用網(wǎng)絡(luò)中的任何一臺與設(shè)備連通的計算機通過Telnet程序連接到交換機進行遠程管理。任務(wù)實施第1步:交換機恢復(fù)出廠設(shè)置,設(shè)置正確的時鐘和標(biāo)識符。switch#setdefaultAreyousure?[Y/N]=yswitch#writeswitch#reloadProcesswithreboot?[Y/N]y
switch#clockset15:29:502021.01.16CurrenttimeisMONJAN1615:29:502021switch#switch#configswitch(Config)#hostnameSW-1SW-1(Config)#exitSW-1#任務(wù)實施第2步:給交換機設(shè)置IP地址即管理IP.SW-1#configSW-1(Config)#interfacevlan1
!進入vlan1接口02:20:17:%LINK-5-CHANGED:InterfaceVlanl,changedstatetoUPSW-1(Config-If-Vlanl)#ipaddress!配置地址SW-1(Config-If-vlan1)#noshutdown
!激活vlan接口SW-1(Config-If-Vlanl)#exitSW-1(Config)#exitSW-1#任務(wù)實施驗證配置SW-1#showrunCurrentconfiguration:!hostnameSW-1Vlan1InterfaceEthernet1/0/1……InterfaceEthernet1/0/24!interfaceVlan1ipaddress
!已經(jīng)配置好交換機IP地址!SW-1#任務(wù)實施第3步:為交換機設(shè)置授權(quán)Telnet用戶。SW-1#configSW-1(Config)#username
adminpassword0123456SW-1(Config)#exitSW-1#任務(wù)實施驗證配置:SW#showrunCurrentconfiguration:!hostnameSW-1username
adminpassword0123456Vlan1InterfaceEthernet1/0/1……InterfaceEthernet1/0/24interfacevlan1ipaddress
!SW-1#任務(wù)實施第4步:配置主機的IP地址,在本實驗中要與交換機的IP地址在一個網(wǎng)段如圖1-8-2所示。圖1-8-2PC機的IP任務(wù)實施驗證配置:在PC主機的命令行中使用ipconfig命令查看1P地址配置如圖1-8-3所示。圖1-8-3PC機IP地址信息任務(wù)實施第5步:驗證主機與交換機是否連通。驗證方法1:在交換機中ping主機SW-1#ping0Typectoabort.Sending556-byteICMPEchosto0,timeoutis2seconds.!!!!!Successrateis100percent(5/5),round-tripmin/avg/max=1/1/1msSW-1#很快出現(xiàn)5個"!"表示已經(jīng)連通。任務(wù)實施驗證方法2:在主機命令行中ping交換機,出現(xiàn)以下顯示表示連通如圖1-8-4所示。圖1-8-4PC機ping交換機任務(wù)實施第6步:使用Telnet登錄。打開微軟視窗系統(tǒng),點擊“開始”-“運行”,運行Windows自帶的Telnet戶端程序,并且指定Telnet的目的地址如圖1-8-5所示。圖1-8-5telnet遠程登錄任務(wù)實施需要輸入正確的登錄名和口令,登錄名是admin,口令是123456如圖1-8-6所示。圖1-8-6輸入口令進入交換機接下來可以對交換機做進一步配置,本實驗完成。注意事項:?默認情況下,交換機所有端口都屬于vlan1,因此我們通常把vlanl作為交換機的管理vlan,因此vlan1接口的IP地址就是交換機的管理地址。?刪除一個telnet用戶可以在config模式下使用nousername命令。
任務(wù)總結(jié)通過本任務(wù)可以了解什么是帶內(nèi)管理和熟練掌握如何使用telnet方式來登錄管理交換機。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價配置交換機的管理地址。學(xué)生掌握知識和技能的程度
正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用命令交換機設(shè)置授權(quán)Telnet用戶。正確(2分)錯誤(0分)
遠程登錄交換機并將交換機的名字改為SW1完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計*合計=學(xué)生自評40%+教師評價60%知識小測答案寫在備注中。單選題1、下面說法錯誤的是()。A、默認情況下,交換機所有端口都屬于vlan1。B、通常把vlanl作為交換機的管理vlanC、vlan1接口的IP地址通常是交換機的管理地址。D、不能為其他vlan配置管理地址。2、下面說法錯誤的是()。A、telnet方式管理交換機屬于帶外管理B、telnet方式管理交換機屬于帶內(nèi)管理C、web方式管理交換機屬于帶內(nèi)管理D、通常為了遠程管理交換機,需要給交換機配置管理IP地址3、下面說法錯誤的是()。A、在客戶機上可以使用ping命令測試交換機的連通性B、在windows客戶機上可以使用tracert命令測試網(wǎng)絡(luò)連通性C、刪除一個telnet用戶可以在config模式下使用notelnet-user命令D、二層交換機的IP地址不可以配置多個THANKYOU感謝觀看單元1配置交換機任務(wù)9配置交換機VLAN功能任務(wù)情景祥云公司有財務(wù)部和人事部兩個部門,部門的計算機都通過交換機連成公司內(nèi)部局域網(wǎng),考慮財務(wù)部的數(shù)據(jù)安全和保密性需要,現(xiàn)需要把財務(wù)部和人事部的計算機分成不同網(wǎng)段,實現(xiàn)邏輯上的隔離。任務(wù)拓撲,如圖1-9-1所示。圖
1-9-1網(wǎng)絡(luò)拓撲拓撲說明:交換機1臺、PC機2臺、Console線1根、網(wǎng)線2根
任務(wù)情景
任務(wù)需求1.在交換機上劃分兩個基于端口的VLAN:VLAN100,VLAN200。端口規(guī)劃見表1-9-1。表1-9-1VLAN端口規(guī)劃表VLAN端口成員1001-52006-102.使得VLAN100的成員能夠互相訪問,VLAN200的成員能夠互:VLAN100和3.PC1和PC2的網(wǎng)絡(luò)設(shè)置見表1-9-2所示。表1-9-2交換機、PC機IP地址設(shè)置設(shè)備IP地址MaskSW-1192.168.10.112PC1192.168.10.1012PC2192.168.10.1022任務(wù)情景4.PC1,PC2接在VLAN100的成員端口1-5上,兩臺PC互相可以ping通;PC1、PC2接在VLAN的成員端口6-10上,兩臺PC互相可以ping通;PC1接在VLAN100的成員端口1-5上,PC2接在VLAN200的成員端口6-10上,則互相ping不通。5.若實驗結(jié)果和理論相符,則本實驗完成。掌握二層交換機VLAN的劃分方法掌握驗證VLAN的劃分結(jié)果的方法學(xué)習(xí)目標(biāo)任務(wù)分析通過任務(wù)分析,可以通過VLAN技術(shù)可把交換機端口劃分到不同的VLAN實現(xiàn)計算機的邏輯隔離,使這兩個部門不能直接通信。預(yù)備知識VLAN(虛擬局域網(wǎng))是對連接到的第二層交換機端口的網(wǎng)絡(luò)用戶的邏輯分段,不受網(wǎng)絡(luò)用戶的物理位置限制而根據(jù)用戶需求進行網(wǎng)絡(luò)分段。一個VLAN可以在一個交換機或者跨交換機實現(xiàn)。VLAN可以根據(jù)網(wǎng)絡(luò)用戶的位置、作用、部門或者根據(jù)網(wǎng)絡(luò)用戶所使用的應(yīng)用程序和協(xié)議來進行分組?;诮粨Q機的虛擬局域網(wǎng)能夠為局域網(wǎng)解決沖突域、廣播域、帶寬問題。任務(wù)實施第1步:交換機恢復(fù)出廠設(shè)置switch#setdefaultswitch#writeswitch#reload第2步:給交換機設(shè)置IP地址即管理IP.switch#configswitch(Config)#interfacevlan1switch(Config-If-Vlanl)#ipaddress1switch(Config-If-Vlan1)#noshutdownswitch(Config-If-vlanl)#exitswitch(Config)#exit任務(wù)實施第3步:創(chuàng)建vlan100和vlan200switch(Config)#switch(Config)#vlan100switch(Config-Vlan100)#exitswitch(Config)#vlan200switch(Config-Vlan200)#exitswitch(Config)#任務(wù)實施驗證配置:switch#showvlanVLANName Туре Media Ports------ ---------- ------------- ----------- -----------------------------------1 default Static ENET Ethernet1/0/1 Ethernet1/0/2Ethernet1/0/3 Ethernet1/0/4Ethernet1/0/5 Ethernet1/0/6Ethernet1/0/7 Ethernet1/0/8Ethernet1/0/9 Ethernet1/0/10Ethernet1/0/11 Ethernet1/0/12Ethernet1/0/13 Ethernet1/0/14Ethernet1/0/15 Ethernet1/0/16Ethernet1/0/17 Ethernet1/0/18Ethernet1/0/19 Ethernet1/0/20Ethernet1/0/21 Ethernet1/0/22Ethernet1/0/23 Ethernet1/0/24100VLAN0100StaticENET!已經(jīng)創(chuàng)建了vlan100,vlan100中沒有端口;200VLAN0200StatidENET!已經(jīng)創(chuàng)建了vlan200,vlan200中沒有端口;任務(wù)實施第4步:給vlan100和vlan200添加端口。switch(Config)#vlan100!進入vlan100switch(Config-Vlan100)#switchportinterfaceethernet1/0/1-5!給vlan100加入端口1-5SettheportEthernet1/0/1accessvlan100successfullySettheportEthernet1/0/2accessvlan100successfullySettheportEthernet1/0/3accessvlan100successfullySettheportEthernet1/0/4accessvlan100successfullySettheportEthernet1/0/5accessvlan100successfullyswitch(Config-Vlan100)#exitswitch(Config)#vlan200!進入vlan200switch(Config-Vlan200)#switchportinterfaceethernet1/0/6-10任務(wù)實施!給vlan200加入端口6-10SettheportEthernet1/0/6accessvlan200successfullySettheportEthernet1/0/7accessvlan200successfullySettheportEthernet1/0/8accessvlan200successfullySettheportEthernet1/0/9accessvlan200successfullySettheportEthernet1/0/10accessvlan200successfullyswitch(Config-Vlan200)#exit任務(wù)實施驗證配置:switch#showvlanVLANName Type Media Ports------ --------- -------- ----------- --------------------------------------1 default Static ENET Ethernet1/0/11 Etherneto/0/12Ethernet1/0/13 Ethernet1/0/14Ethernet1/0/15 Ethernet1/0/16Ethernet1/0/17 Ethernet1/0/18Ethernet1/0/19 Ethernet1/0/20Ethernet1/0/21 Ethernet1/0/22Ethernet1/0/23 Ethernet1/0/24100VLAN0100 Static ENET Ethernet1/0/1 Ethernet1/0/2Ethernet1/0/3 Ethernet1/0/4Ethernet1/0/5 200VLAN0200 Static ENET Ethernet1/0/6 Ethernet1/0/7Ethernet1/0/8 Ethernet1/0/9Ethernet1/0/10
任務(wù)實施第5步:驗證實驗,驗證效果見表1-9-3。
表1-9-3測試連通效果PC1位置PC2位置動作結(jié)果1-5端口
PC1ping1不通6-10端口
PC1ping1不通11-24端口
PC1ping1通1-5端口1-5端口PC1pingPC2通1-5端口6-10端口PC1pingPC2不通1-5端口11-24端口PC1pingPC2不通任務(wù)總結(jié)通過本任務(wù)可以掌握交換機VLAN劃分的配置方法。任務(wù)評價評價內(nèi)容評價目的標(biāo)準(zhǔn)方式學(xué)生自評教師評價恢復(fù)交換機出廠設(shè)置。學(xué)生掌握知識和技能的程度
正確(2分)錯誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成情況評分。
使用命令創(chuàng)vlan100和vlan200。正確(2分)錯誤(0分)
使用命令給vlan100和vlan200添加端口。完成(3分)未完成(0分)
學(xué)生參與表現(xiàn)學(xué)生參與學(xué)習(xí)任務(wù)的態(tài)度與能力,團隊合作的情況等。3分
合計*合計=學(xué)生自評40%+教師評價60%知識小測單選題1、VLAN之間的通信通過(
)實現(xiàn)。A、二層交換機B、網(wǎng)橋C、路由器D、中繼器2、關(guān)于VLAN下面說法不正確的是(
)。A、隔離廣播域B、相互間通信要通過三層設(shè)備C、可以限制網(wǎng)上的計算機互相訪問的權(quán)限D(zhuǎn)、只能在同一物理網(wǎng)絡(luò)上的主機進行邏輯分組3、利用交換機可以把網(wǎng)絡(luò)劃分成多個虛擬局域網(wǎng)(VLAN)。一般情況下,交換機默認的VLAN是(
)A、VLAN0B、VLAN1C、VLAN10D、VLAN1024THANKYOU感謝觀看單元1配置交換機任務(wù)10多層交換機VLAN的劃分和VLAN間路由任務(wù)情景祥云公司的兩個部門,分別是行政辦公室和總務(wù)處,它們分別處于不同的辦公室。為了安全和便于管理,對兩個辦公室的主機進行了VLAN劃分,使它們分別處于不同的VLAN。現(xiàn)由于公司業(yè)務(wù)的需要,需要這兩個辦公室之間的主機通過三層交換機實現(xiàn)互訪,管理員在現(xiàn)有網(wǎng)絡(luò)的基礎(chǔ)上,通過SVI實現(xiàn)VLAN間路由的方法來實現(xiàn)這兩個辦公室之間的訪問。任務(wù)拓撲,如圖1-10-1所示。拓撲說明:交換機1臺、PC機2臺、Console線1根、網(wǎng)線2條圖
1-10-1網(wǎng)絡(luò)拓撲
任務(wù)情景
任務(wù)需求1.在交換機上劃分兩個基于端口的VLAN:VLAN10,VLAN20。端口規(guī)劃見表1-10-1。表1-10-1VLAN端口規(guī)劃表VLAN端口成員101/0/1~1/0/10201/0/11~1/0/202.使得VLAN10的成員能夠互相訪問,VLAN20的成員能夠互相訪問;VLAN10和VLAN20成員之間不能互相訪問。3.PC1和PC2的網(wǎng)絡(luò)設(shè)置見表1-10-2、表1-10-3。
表1-10-2網(wǎng)絡(luò)配置1設(shè)備端口IP網(wǎng)關(guān)1MaskSW-1
54無Vlan10
無無Vlan20
無無PC11~1054無PC211~2054無任務(wù)情景表1-10-3網(wǎng)絡(luò)配置2設(shè)備端口IP網(wǎng)關(guān)1MaskSW-1
54無Vlan10
54無Vlan20
54無PC11~10192.168.1.154PC211~20192.168.2.154
4.各設(shè)備的IP地址首先使用網(wǎng)絡(luò)配置1地址,使用PC1pingPC2
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 科室醫(yī)療垃圾管理辦法
- 廣西項目經(jīng)費管理辦法
- 肩周炎的康復(fù)護理
- 肩周炎中醫(yī)講座課件教案
- 肥胖的班會課件
- 灌籃高手培訓(xùn)課件
- 住院醫(yī)師培訓(xùn)課件
- 股利政策教學(xué)課件
- 肝癌患者的護理課件
- 東莞一模數(shù)學(xué)試卷
- 2025年人教版中考英語復(fù)習(xí):2022年版課標(biāo)核心詞匯1600詞 英漢+漢英 默寫練習(xí)(含答案)
- 養(yǎng)護巡查制度
- 房地產(chǎn)行業(yè)數(shù)據(jù)安全管理制度及流程
- 新人教版數(shù)學(xué)五年級下冊第二單元《因數(shù)和倍數(shù)》教材解讀
- AI人工智能倫理與社會責(zé)任
- 2024年中國心力衰竭診斷與治療指南更新要點解讀
- 系統(tǒng)壓力測試評估執(zhí)行規(guī)范
- 北師大版五年級下冊數(shù)學(xué)計算題每日一練帶答案(共30天)
- 河南省建筑安全員《A證》考試題庫
- 病理科生物安全培訓(xùn)
- 2025年立普妥行業(yè)深度研究分析報告-20241226-185650
評論
0/150
提交評論