1. 程式人生 > >Cisco Packet Tracer 學習--VTP配置

Cisco Packet Tracer 學習--VTP配置

第三次作業: 本實驗需要四個 VLAN:
  1. VLAN 99 management
  2. VLAN 10 engineering
  3. VLAN 20 sales
  4. VLAN 30 administration
VTP 可讓網路管理員通過建立 VTP 域來控制網路上的 VLAN 例項。在每個 VTP 域中,可以將一臺或多臺交換機配置為 VTP 伺服器。然後可以在 VTP 伺服器上建立 VLAN,並將這些 VLAN 傳送給域中的其它交換機。常見的 VTP 配置任務是設定工作模式、域和口令。在本實驗中,您將把 S1 配置為 VTP 伺服器,並將 S2 和 S3 配置為 VTP 客戶端。
--
首先根據以下原則配置交換機 S1、S2 和 S3 並儲存配置:
    1.按照拓撲所示配置交換機主機名。
    2.禁用 DNS 查詢。(以S1為例)
S1(config)#no ip domain-lookup
    3.將執行模式口令配置為 class。
    4.將控制檯和 vty 連線口令配置為 cisco。 第3步、第4步詳見
https://blog.csdn.net/qq_38071429/article/details/80374999
    5.使用地址表中的 IP 地址配置 PC1、PC2、PC3、PC4、PC5 和 PC6 的乙太網介面。

在三臺交換機上,全部將 VTP 域名設定為 access,VTP 口令設定為 lab4。(以S1為例)

S1(config)#vty domain access
S1(config)#vtp password lab4

將 S1 配置為伺服器模式

S1(config)#vtp mode server

S2 配置為客戶端模式

S2(config)#vtp mode client

S3 配置為透明模式。

S3(config)#vtp mode transparent

show vtp status : 檢視交換機上vtp的狀態

注意:客戶端交換機可從伺服器交換機處獲知 VTP 域名,但前提是客戶端交換機的域為空。如果客戶端交換機已設定有域名,則不會獲知新的域名。因此,最好是在所有交換機上手動配置域名,以確保域名配置正確。位於不同 VTP 域中的交換機不會交換 VLAN 資訊。

在所有交換機上,為 FastEthernet 介面 0/1-5 配置中繼和本徵 VLAN。(以S1為例)

S1(config)#int range f0/1-5
S1(config)#switchport mode trunk
S1(config)#switchport trunk native vlan 99

配置 S2 和 S3 上的埠 fa0/6、fa0/11 和 fa0/18,使它們最多允許兩臺主機連線到這些埠上,並使它們能動態獲知主機的 MAC 地址。(在S2上以fa0/6為例)


S2(config)#int f0/6
S2(config)#switchport mode access
S2(config)#switchport port-security maximum 2
S2(config)#switchport port-security mac-address sticky
S2(config)#switchport port-security violation shutdown 
    心累,不小心關掉了網頁還沒有儲存。。一部分又重新編輯了一次     今天已經是五月最後一天了,下個月見8!