沈阳理工大学计算机网络课程设计报告
这是一种最简单的VLAN。划分静态VLAN时,既可以把同一交换机的不同端口划分为同一VLAN;也可以把不同交换机的端口划分为同一VLAN。可以把位于不同物理位置、连接在不同交换机上的用户按照一定的逻辑功能和安全策略进行分组,根据需要将其划分为同一或不同的VLAN。静态VLAN通常使用网络管理软件来配置和维护端口。若需要改变端口的属性,必须手动重新配置,所以具有很号的安全性。
同一交换机、不同交换机划分VLAN
动态VLAN
动态VLAN是一种较为复杂的划分方法。它可以分为:
①基于MAC地址的VLAN划分,根据每个主机的MAC地址来划分。 ②基于IP地址的VLAN,新站点在入网时无需进行太多配置,交换机则根据各站点网络地址自动将其划分成不同的虚拟局域网。
在静态VLAN和动态VLAN的实现技术中,基于IP地址的虚拟局域网智能化程度最高,实现起来也最复杂。一般采用基于端口和基于MAC地址配合使用。
4.2系统拓扑结构
网络拓扑图
11
沈阳理工大学计算机网络课程设计报告
4.3划分网段、IP地址与VLAN
①划分网段
类型 LAN1 LAN2 WAN ②划分IP地址 主机 PC1 PC2 PC3 PC4 PC5 PC6 PC7 PC8 PC9 PC10 ③划分VLAN VLAN号 10 20 20
12
网段 192.168.18.0 192.168.10.0 222.191.1.0 默认网关 192.168.18.1 192.168.10.1 ip地址 192.168.18.11 192.168.18.12 192.168.18.13 192.168.10.11 192.168.10.12 192.168.10.13 192.168.10.14 192.168.10.21 192.168.10.22 192.168.10.23 默认网关 192.168.18.1 192.168.18.1 192.168.18.1 192.168.10.1 192.168.10.1 192.168.10.1 192.168.10.1 192.168.10.1 192.168.10.1 192.168.10.1 VLAN名称 VLAN1 VLAN2 VLAN3 网段 192.168.10.11~13 192.168.10.21~22 192.168.10.14 192.168.10.23 默认网关 192.168.10.1 192.168.10.1 192.168.10.1 沈阳理工大学计算机网络课程设计报告
4.4设备介绍
设备型号 Cisco805路由器 Cisco2950交换机 主机 线路 Cisco Catalyst 2950系列交换机
Cisco Catalyst 2950系列智能以太网交换机是一个固定配置、可堆叠的独立设备系列,提供了线速快速以太网和千兆位以太网连接。这是一款最廉价的Cisco交换产品系列,为中型网络和城域接入应用提供了智能服务。作为思科最为廉价的交换产品系列,Cisco Catalyst 2950系列在网络或城域接入边缘实现了智能服务。
Cisco805路由器
作为Cisco 805系列的最新成员,Cisco 805串行路由器集成了Cisco IOS(技术,它通过帧中继、专线、X.25或异步拨号网络提供安全可靠的Internet访问,为小型办公室进行大型企业联网提供所需的一切。选择通过串行线路连接上网的小型办公室可以将Cisco IOS软件的功能用于安全的Internet访问、治理性网络服务和虚拟专用网络(VPN)等高级应用。Cisco 805路由器非凡适合拥有多个频繁上网用户的小型办公室,而且成本有效,因为它是一个独立的路由器,能够给多个用户提供一个固定的Internet连接。每个人不再需要单独配置调制调器来访问信息。
数量 2 3 若干 报价 ¥3000 ¥4000 5、设备的配置与验证
5.1配置
交换机Switch 1的配置: Switch>enable Switch#conf t
Switch(config)#host SW1 SW1(config)#ena se aaa SW1(config)#line vty 0 15 SW1(config-line)#pass bbb SW1(config-line)#int fe 0/1
SW1(config-if)#switchport mode trunk
13
沈阳理工大学计算机网络课程设计报告
SW1(config-if)#int fe 0/2
SW1(config-if)#switchport mode access SW1(config-if)#int fe 0/3
SW1(config-if)#switchport mode access SW1(config-if)#int fe 0/4
SW1(config-if)#switchport mode access SW1(config-if)#no shut SW1(config-if)#end SW1#copy run start 交换机Switch 2的配置: Switch>enable Switch#conf t
Enter configuration commands,one per line. Switch(config)#host SW2 SW2(config)#ena se aaa SW2(config)#line vty 0 15 SW2(config-line)#pass bbb SW2(config-line)#int fe 0/1
SW2(config-if)#switchport mode access SW2(config-if)#int fe 0/2
SW2(config-if)#switchport mode access SW2(config-if)#int fe 0/3
SW2(config-if)#switchport mode access SW2(config-if)#int fe 0/4
SW2(config-if)#switchport mode access SW2(config-if)#int fe 0/5
SW2(config-if)#switchport mode access SW2(config-if)#no shut SW2(config-if)#int fe 0/12
SW2(config-if)#switchport mode trunk SW2(config-if)#no shut SW2(config-if)#end SW2#copy run start
在Switch2中划分VLAN SW2#vlan database
SW2(vlan)#vlan 10 name VLAN1 VLAN 10 added: Name:VLAN1
SW2(vlan)#vlan 20 name VLAN2 VLAN 20 added: Name:VLAN2
SW2(vlan)#int fe 0/2
SW2(config-if)#switchport access vlan 10
14
End with CNTL/Z.
沈阳理工大学计算机网络课程设计报告
SW2(vlan)#int fe 0/3
SW2(config-if)#switchport access vlan 10 SW2(vlan)#int fe 0/4
SW2(config-if)#switchport access vlan 10 SW2(vlan)#int fe 0/5
SW2(config-if)#switchport access vlan 20 SW2(config-if)#end SW2#copy run start 交换机Switch 3的配置: Switch>enable Switch#conf t
Enter configuration commands,one per line. Switch(config)#host SW3 SW3(config)#ena se aaa SW3(config)#line vty 0 15 SW3(config-line)#pass bbb SW3(config-line)#int fe 0/1
SW3(config-if)#switchport mode trunk SW3(config-if)#int fe 0/2
SW3(config-if)#switchport mode access SW3(config-if)#int fe 0/3
SW3(config-if)#switchport mode access SW3(config-if)#int fe 0/4
SW3(config-if)#switchport mode access SW3(config-if)#no shut SW3(config-if)#end SW3#copy run start
在Switch3中划分VLAN SW3#vlan database
SW3(vlan)#vlan 10 name VLAN1 VLAN 10 added: Name:VLAN1
SW3(vlan)#vlan 30 name VLAN3 VLAN 30 added: Name:VLAN3
SW3(vlan)#int fe 0/2
SW3(config-if)#switchport access vlan 10 SW3(vlan)#int fe 0/3
SW3(config-if)#switchport access vlan 10 SW3(vlan)#int fe 0/4
SW3(config-if)#switchport access vlan 30 SW3(config-if)#end SW2#copy run start
15
End with CNTL/Z.