二层交换机的常做实验

一、远程登陆功能

Telnet 登录

无密码

配置好PC的IP地址和子网掩码

进入vlan 1 配置IP地址,使用no shutdown 开启使用(默认情况下,所有接口都在vlan 1中,不用特定指定接口)

 在vlan 1子模式下,启用虚拟链路,0 4 表示同时可以有五个人在线登录交换机,no login 无密登录

 使用pc测试登录

密码登录

交换机也是我们网络中一个不可获取的设备,他的安全性直接影响我们上网的安全,接下来我们就给就给Telnet增加登录密码,保护其安全性

首先和上面一样先将pc的IP地址和vlan的IP地址配置完成

然后进入vlan 1 子模式下,设置登录密码,然后对从用户模式到特权模式设置密码,否则一般远程登录,只能在用户模式,启用密码后,才可以进入其它模式,对其进行设置

 此时的密码是明文保存,很容易看到密码真容,可以使用secret对密码进行MD5加密,不过不适用与vty中的密码加密

 测试,此时登录需要密码,第一个密码是登录密码,xiaomeng,后面进入特权模式在输入enable那个密码就可以进行使用了

用户名+密码登录

为了后期统计,为每个用户设置唯一的用户名和登录密码登录,这样就可以追踪哪个用户,在什么时间登录了

首先按照上面的先设置好pc和交换机的IP地址

然后进入vlan 1 创建虚拟链路登录   login local 是启用登录验证功能。退出到全局配置模式,设置登录的用户名和密码

测试,连接时首先要输入用户名,然后输入用户名对应的密码进行登录

 

二、vlan划分

vlan是虚拟局域网(Virtual Local Area Network ),他是在一个物理网络上划分出的逻辑网络。

1、创建vlan

默认情况下所有接口都属于交换中心vlan 1, 因此在想单独设置某个接口时,就要创建一个vlan 1 除外的vlan,vlan编号在(1-1005)之间都是可行的。

创建vlan的方法也很简单,在全局配置模式下,输入 vlan ID  就创建完成一个vlan了

 vlan的接口绑定

进入到要绑定的子接口模式,输入  switchport access vlan 10,这样接口f0/1就属于vlan 10了

vlan配置指定的IP地址

进入对应的vlan   输入IP  add  ip地址   子网掩码

 

2、vlan的作用

划分广播域,控制广播消息传递范围。简单讲就是,可以创建一个区域只允许相同属性的人才可以访问,否则拒绝

3、使用vlan隔绝通信

将1-10接口划分给vlan10,11-20号接口划分给vlan20,这样1-10接口和11-20号接口之间是无法通信的,由此可见,vlan可以创建隔离域,不同vlan之间不能相互通信

三、Trunk干道技术

1、Trunk干道技术的概念

Trunk技术可以让一条物理上的链路(接口)传输多个VLAN的数据流量,并且每一个VLAN的数据流量都会被打上“标签”,以此来标明这是属于哪个VLAN的数据流量,说白了就是实现传输不同vlan的数据流量。

2、常用Trunk干道的方法

配置接口为trunk模式

Trunk模式默认可以通过所有vlan

允许trunk接口通过的vlan

当想让某个Trunk接口,只能通过指定vlan 可以使用以下方法

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值