版权声明:本文自由转载,转载请注明出处。 https://blog.csdn.net/qq_38071429/article/details/80516570
第三次作业:
本实验需要四个 VLAN:
- VLAN 99 management
- VLAN 10 engineering
- VLAN 20 sales
- VLAN 30 administration
VTP 可让网络管理员通过创建 VTP 域来控制网络上的 VLAN 实例。在每个 VTP 域中,可以将一台或多台交换机配置为 VTP 服务器。然后可以在 VTP 服务器上创建 VLAN,并将这些 VLAN 传送给域中的其它交换机。常见的 VTP 配置任务是设置工作模式、域和口令。在本实验中,您将把 S1 配置为 VTP 服务器,并将 S2 和 S3 配置为 VTP 客户端。
--首先根据以下原则配置交换机 S1、S2 和 S3 并保存配置:
1.按照拓扑所示配置交换机主机名。
2.禁用 DNS 查找。(以S1为例)
S1(config)#no ip domain-lookup
3.将执行模式口令配置为 class。
4.将控制台和 vty 连接口令配置为 cisco。
2.禁用 DNS 查找。(以S1为例)
S1(config)#no ip domain-lookup
3.将执行模式口令配置为 class。
4.将控制台和 vty 连接口令配置为 cisco。
5.使用地址表中的 IP 地址配置 PC1、PC2、PC3、PC4、PC5 和 PC6 的以太网接口。
在三台交换机上,全部将 VTP 域名设置为 access,VTP 口令设置为 lab4。(以S1为例)
S1(config)#vty domain access
S1(config)#vtp password lab4
将 S1 配置为服务器模式
S1(config)#vtp mode server
S2 配置为客户端模式
S2(config)#vtp mode client
S3 配置为透明模式。
S3(config)#vtp mode transparent
show vtp status : 查看交换机上vtp的状态
注意:客户端交换机可从服务器交换机处获知 VTP 域名,但前提是客户端交换机的域为空。如果客户端交换机已设置有域名,则不会获知新的域名。因此,最好是在所有交换机上手动配置域名,以确保域名配置正确。位于不同 VTP 域中的交换机不会交换 VLAN 信息。
在所有交换机上,为 FastEthernet 接口 0/1-5 配置中继和本征 VLAN。(以S1为例)
S1(config)#int range f0/1-5
S1(config)#switchport mode trunk
S1(config)#switchport trunk native vlan 99
配置 S2 和 S3 上的端口 fa0/6、fa0/11 和 fa0/18,使它们最多允许两台主机连接到这些端口上,并使它们能动态获知主机的 MAC 地址。(在S2上以fa0/6为例)
S2(config)#int f0/6
S2(config)#switchport mode access
S2(config)#switchport port-security maximum 2
S2(config)#switchport port-security mac-address sticky
S2(config)#switchport port-security violation shutdown
心累,不小心关掉了网页还没有保存。。一部分又重新编辑了一次
今天已经是五月最后一天了,下个月见8!