项目四 网络隔离与广播风暴控制.

Slides:



Advertisements
Similar presentations
高一七班 研究性学习小组 当我们正为寻找什么课 题而烦恼时,忽见一 精光从我面前闪过。 艾玛,原来是我同桌 眼镜反射,自此 “ 眼镜 ” 这课题被我付诸行动。 我们为此进行了研究 讨论学习 下图为组员在查阅资料.
Advertisements

项目六 路由器基本配置与管理.
计算机网络实验 整理:冯世斌.
本周复习一下基本的网络知识 下周开始讲解路由器的配置方法 第四周开始到实验室做实验(主楼910,919)
构建中型网络.
第3章 VLAN技术.
校园信息管理系统 河北科技大学网络中心 2000/4/10.
實驗 9: 無線安全網路之建設.
实验八 以太网口业务配置实验.
99年成語200題庫(21-40).
網路硬體設備簡介 Crickstudy Authentication Institute.
大家都来关注国家安全 南京市江宁中学 傅德柱.
徵收苗栗市福全段147、1588及文心段10、11地號等4筆土地之
05 跨交换机实现同一VLAN中设备通信 淄博信息工程学校 计算机网络技术专业
虚拟路由冗余协议.
讲 义 大家好!根据局领导的指示,在局会计科和各业务科室的安排下,我给各位简要介绍支付中心的工作职能和集中支付的业务流程。这样使我们之间沟通更融洽,便于我们为预算单位提供更优质的服务。 下面我主要从三方面介绍集中支付业务,一是网上支付系统,二是集中支付业务流程及规定等,
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
Chapter6 無線區域網路商業應用 姓名 : 洪嘉蓬 駱俊霖 學號 : N N
中国人民公安大学经费管理办法(试行) 第一章总则 第四条:“一支笔” “一支笔”--仅指单位主要负责人。负责对本 单位的经费进行审核审批。
第六章 在华为路由器上配置动态路由OSPF协议(实训)
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
第3章 路由技术—动态路由.
第5章 交换机的选择和安装配置 教学目的: 在掌握交换机的基本原理和基本功能基础上,进一步学习交换机的分类、性能指标、选择,交换机的配置, 端口技术,VLAN技术,STP技术,交换机的管理等应用技术。
第3章 局域网互连 3.1 网络互连的层次 3.2 网络互连的设备 3.3 实例教学 3.4 VLAN路由配置 3.5 VPN互连远程局域网.
生成树协议.
网络设备的基本配置与管理 -----许乐 网络管理骨干教师培训 网络设备的基本配置与管理 -----许乐
校園網路管理實電務 電子計算機中心 謝進利.
在 线 考 试 系 统 的 设 计 学 生: 班 级: 指导老师:.
無智慧報告—網路導論 義守電機 副教授 黃蓮池 在報告前.
宽带路由器配置与应用.
第 1 章 网络设备的选择与连接 学习目标: (1)对于网络设备有所了解,能够正确选择网络设备 (2)能够购置网络设备
Cisco網路設備之設定與管理 台大計資中心 李美雯
5.5 网桥 网桥是用来连接局域网的互连设备,工作在数据链路层。 转发局域网之间的数据帧,必要时进行帧格式转换 能隔离以太网中的碰撞
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
交换 Cisco三层模型 交换机基本配置 VLAN VTP.
高雄應用科技大學 有線網路建置實習(I) 聯易科技股份有限公司 Ben 李政勳
第二章 跨交换机的VLAN通讯 Version 1.0.
ARUBA 無線網路教育訓練.
陈开恒 交换机及 虚拟局域网 组网技术 陈开恒
交换机、虚拟局域网组网 (VLAN)技术与配置
實驗 3:Layer 2 交換器裝置之安全性設定與操作
伺服器虛擬化環境建置 報告人:林又新
网络设备配置与管理 子项目1 登录与管理交换机.
第 9 章 虛擬區域網路 (VLAN).
聚合端口.
第4讲 以太网组网及故障排除.
锐捷网络实验室项目培训 交换技术.
DGS-1510 基隆教網教育訓練文件.
RG-N18000K.
CISCO基本指令 課程補充教材.
网络系统集成技术 访问控制列表 Access Control List 第七章.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
江西财经大学信息管理学院 《组网技术》课程组
定义 VLAN 配置 Trunk.
VTP LAN 交换和无线-第四章.
交换机基本配置.
交換器(Switch)功能介紹.
计算机网络 第三章:数据链路层 阮晓龙 / 河南中医学院管理信息工程学科 河南中医学院网络信息中心
网络管理与维护综合实训 模块:交换机配置与管理 实训三:不同VLAN之间通信的实现 计算机网络技术教研室 2007年10月 授课教师:薛刚.
2026配置.
网络系统集成技术 管理交换网络中的冗余链路 第四章.
谢聪.
實驗24 NetSim-Cisco WAN專線服務-PPP、ISDN
VLAN间路由 LAN 交换及无线–第 6 章.
第十三章 使用VLAN扩展交换网络.
微信商城系统操作说明 色卡会智能门店.
第十七讲 网络系统的规划与设计.
第4章 网络层.
聚合型第一種:隱沒帶、島弧 例子:臺灣東方的琉球海溝、南美洲智利海溝. 聚合型第一種:隱沒帶、島弧 例子:臺灣東方的琉球海溝、南美洲智利海溝.
大綱 一.受試者之禮券/禮品所得稅規範 二.範例介紹 三.自主管理 四.財務室提醒.
Presentation transcript:

项目四 网络隔离与广播风暴控制

1.教学目标 □实现单交换机Port VLAN配置 □实现两交换机TAG VLAN配置,达到不同交换机同一Vlan内主机相通信

2. 工作任务   你是公司或企业的网络管理员,需要对单位局域网络进行管理,使得网络即安全又提高工作效率。

模块1  交换机VLAN的建立与端口分配

1. 教学目标 □掌握交换机vlan划分方法,理解VLAN隔离作用 □掌握将交换机端口分配到VLAN中的操作技能

2. 工作任务   任务:你是某公司网络管理员,公司有财务部、销售部等部门,公司领导要求你组建公司局域网,使各部门内部主机有一些业务往来可以相互访问,但部门之间为了安全禁止互访。

3. 相关实践知识   □将交换机划分成二个Vlan,使每个部门的主机在相同Vlan中。二个部门Vlan划分为:财务部在Vlan10中,Vlan10包含Fa 0/1-Fa 0/19端口;销售部在Vlan20中,Vlan20包含Fa0/20-Fa0/24。这样,在同一Vlan内的主机能够相互访问,不同Vlan之间主机不能相互访问,达到公司要求。拓朴图如图4.1所示。

图4.1 单个交换机划分Vlan

第1步:创建vlan 10 Switch(config)# vlan 10 Switch(config-vlan)# 第2步:命名为test10 Switch(config-vlan)# name test10 Switch(config-vlan)#exit Switch(config)# 第3步:创建vlan 20,并命名 Switch(config)# vlan 20 Switch(config-vlan)# name test20 Switch(config-vlan)#Exit

第4步:分配端口到Vlan10 Switch (config)# interface fastethernet 0/1 Switch (config-if)# switch mode access Switch (config-if)# switch access vlan 10 Switch (config)# interface range fastethernet 0/2-19 Switch (config-if-range)# switch Mode access Switch (config-if-range)# switch access vlan 10 Switch (config-if-range)#end Switch(config)# 第5步:分配端口到Vlan20

4. 相关理论知识 □VLAN概述   VLAN是虚拟局域网(Virtual Local Area Network)的简称,它是在一个物理网络上划分出来的逻辑网络 。 VLAN具体的优点: (1)控制网络的广播流量 (2)简化网络管理,减少管理开销 (3)控制流量和提高网络的安全性  (4)提高网络的利用率

□创建、修改一个VLAN   (1)创建vlan swicth(config)#vlan vlan-id 其中:VLAN-ID是一个新的VLAN号(1-4094) (2)向VLAN分配Access接口 swicth(config)# Interface interface-id   swicth(config-if)# switchport mode access swicth(config-if)# switchport access vlan vlan-id (3)删除一个VLAN swicth(config)#no vlan vlan-id

模块2 跨交换机相同VLAN的通信与控制

1. 教学目标 □理解交换机Tag VLAN工作原理; □掌握Tag VLAN配置方法; □理解Native VLAN概念并掌握其特点。

2. 工作任务   你是某公司网络管理员,公司有财务部、销售部等部门,其中销售部门的计算机分布在几座楼内,但他们之间需要相互通信,公司领导要求你组建公司局域网,使各部门内部主机有一些业务往来可以相互访问,但部门之间为了安全禁止互访。

3. 相关实践知识   将销售部分的计算机分配到不同交换机的相同Vlan内,即将Vlan10分配到销售部,Vlan20分配到财务部门使用。并且,使两交换机相连接口设置为Trunk类型,所有Vlan数据都通过Trunk端口从一台交换机某一Vlan到达另一交换机同一Vlan中,拓朴图如图4.2所示。

图4.2 两个交换机Vlan间通信

第1步:创建vlan ,并分配相应端口 第2步:设置接口trunk模式 SwitchA (config)# interface fastethernet 0/24 SwitchA (config-if)# switchport mode trunk SwitchA (config-if)#end SwitchB (config)# interface fastethernet 0/24 SwitchB (config-if)# switchport mode trunk SwitchB (config-if)#end 第3步:验证相同vlan能ping通,不同vlan不能ping通

4. 相关理论知识 □交换机接口分类 (1) 2层接口(L2 interface) 2层接口:Access Port和Trunk Port (2) 3层接口(L3 interface) 3层接口:物理端口及虚拟端口 □2层交换机接口设置 Switch(config-if)#switchport mode access Switch(config-if)#switchport mode trunk

□ 配置交换机接口 (1)一次配置一个端口 Switch(config)# interface Fastethernet 0/1 (插槽编号为0,端口在插槽上的编号为1 ) Switch(config-if)# (2)一次配置一组端口 Switch(config)#interface range fastethernet 0/1-5, 0/7-8 (同时配置1-5,7-8端口) Switch(config-if-range)#no shutdown Switch(config-if-range)#

□ Trunk概述 一个Trunk是连接将一个或多个以太网交换接口和其它网络设备的点对点链路,一个Trunk可以在一条链路上传输多个VLAN的流量。 □ 显示VLAN Switch# show vlan[id vlan-id] 其中:id 后面的vlan-id是要显示的Vlan号 Switch# show vlan VLAN Name Status Ports ---- ------------------ --------- --------------- 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/14, Fa0/15, Fa0/16, Fa0/17 Fa0/18, Fa0/19, Fa0/20, Fa0/21Fa0/22, Fa0/23, Fa0/24, 2 VLAN0002 active Fa0/5

项目结束