Created Date: 2020-10-12 15:11:08
Last Upgraded Date: 2020-10-12 16:53:56


操作环境

计708实验室电脑

Windows 7

cmd telnet

准备工作

修改配置机本地连接4中本机IPv4地址

打开网络与共享中心,点击“本地连接4”,右键选择“属性”,选择“Internet 协议版本 4(TCP/IPv4)”,点击面板中“属性”。

将交换机配置机本地连接4的IPv4地址,由“自动获取IP地址”改为“使用下面的IP地址”,设置为如下参数,其中IPv4地址与网络中其它主机无冲突即可。此处修改为了实验室主机编号。

IP地址:192.168.0.23

子网掩码:255.255.255.0

默认网关:192.168.0.1

IP

连接上海大学网络实验室实验平台

打开浏览器,在地址栏输入:http:// 192.168.10.44:8080,连接至上海大学网络实验室第四组实验平台。现场照片拍摄如下。

Platform

获取三层交换机端口号并使用telnet连接

选用S3760-2三层交换机进行实验。点击链接获取IP地址及端口:192.168.10.44:2006。

打开cmd命令行,使用telnet连接。

1
telnet 192.168.10.44 2006

进入后回车,返回显示:

1
S3760-2>

表示已成功进入交换机EXEC模式的用户模式。

设置实验设备密码权限

实验室学生使用14级密码。

1
2
3
4
S3760-2>enable 14

Password: 123456
S3760-2#

表示已成功进入交换机EXEC模式的特权模式。

三层交换机配置

在三层交换机上创建VLAN

1
2
3
4
S3760-2#configure terminal
S3760-2(config)#vlan 10
S3760-2(config-vlan)#vlan 20
S3760-2(config-vlan)#exit

在三层交换机上将端口划分到相应的VLAN

1
2
3
4
5
6
S3760-2(config)#interface fastEthernet 0/1
S3760-2(config-FastEthernet 0/1)#switchport access vlan 10
S3760-2(config-FastEthernet 0/1)#exit
S3760-2(config)#interface fastEthernet 0/2
S3760-2(config-FastEthernet 0/2)#switchport access vlan 20
S3760-2(config-FastEthernet 0/2)#exit

在三层交换机上给VLAN配置IP地址

1
2
3
4
5
6
7
8
S3760-2(config)#interface vlan 10
S3760-2(config-VLAN 10)#ip address 192.168.10.1 255.255.255.0
S3760-2(config-VLAN 10)#no shutdown
S3760-2(config-VLAN 10)#exit
S3760-2(config)#interface vlan 20
S3760-2(config-VLAN 20)#ip address 192.168.20.1 255.255.255.0
S3760-2(config-VLAN 20)#no shutdown
S3760-2(config-VLAN 20)#exit

查看VLAN信息及路由表

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
S3760-2(config)#show vlan id 10

S3760-2(config)#show vlan id 20

S3760-2(config)#show ip route

Codes: C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default

Gateway of last resort is no set
C 192.168.10.0/24 is directly connected, VLAN 10
C 192.168.10.1/32 is local host.
C 192.168.20.0/24 is directly connected, VLAN 20
C 192.168.20.1/32 is local host.

现场运行照片

Switcher

线路连接

Link

根据实验拓扑图:H5为配置机网线口;G3为PC1,应配置在VLAN10下,连接VLAN10端口Fa0/1(Fa0/5);H1为PC2,应配置在VLAN20下,连接VLAN20端口Fa0/2(Fa0/15)。

测试机配置

启用本地连接3并手动配置IPv4地址及默认网关

PC1 - G3 - VLAN10

打开网络与共享中心,点击“本地连接3”,右键选择“属性”,选择“Internet 协议版本 4(TCP/IPv4)”,点击面板中“属性”。

将测试机PC1本地连接3的IPv4地址,由“自动获取IP地址”改为“使用下面的IP地址”,设置为如下参数,其中IPv4地址与网络中其它主机无冲突即可。默认网关为交换机配置中为VLAN10设置的网关地址:192.168.10.1。

IP地址:192.168.10.10

子网掩码:255.255.255.0

默认网关:192.168.10.1

PC1IP

PC2 - H1 - VLAN20

打开网络与共享中心,点击“本地连接3”,右键选择“属性”,选择“Internet 协议版本 4(TCP/IPv4)”,点击面板中“属性”。

将测试机PC2本地连接3的IPv4地址,由“自动获取IP地址”改为“使用下面的IP地址”,设置为如下参数,其中IPv4地址与网络中其它主机无冲突即可。默认网关为交换机配置中为VLAN20设置的网关地址:192.168.20.1。

IP地址:192.168.20.2

子网掩码:255.255.255.0

默认网关:192.168.20.1

PC2IP

尝试ping

PC1 - G3 - VLAN 10

1
2
3
4
5
6
ping 192.168.10.1
成功
ping 192.168.20.1
成功
ping 192.168.20.2
连接超时

PC2 - H1 - VLAN 20

1
2
3
4
5
6
ping 192.168.20.1
成功
ping 192.168.10.1
成功
ping 192.168.10.10
连接超时

小结

能ping通自己的网关及对方的网关,但无法ping到对方主机。

关闭防火墙

搜索了近一小时的资料,终于发现问题所在,ping请求被防火墙拦截。

打开控制面板,进入“系统和安全”,关闭Windows防火墙。

Firewall

最终测试

PC1 ping 192.168.20.2

PC1Sucess

PC2 ping 192.168.10.10

PC2Sucess

从上述测试结果可以看到通过三层交换机上配置SVI接口实现了不同VLAN之间的主机通信。