【eNSP】企业网络架构实验
一、实验目的
1、熟练掌握交换机的基本配置命令
2、熟练掌握vlan原理
3、熟练掌握交换机端口模式
二、实验内容
需求: 根据要求利用现有实验设备组建小型局域网
三、实验设备
1、交换机S3700×4台;
2、个人PC×3台;
3、服务器×3台;
四、实验要求
1、将7台PC设备划分为市场部2台、财务部2台和设计部3台,部门内部机器可以互相访问,跨部门之间不允许访问。
2、每个部门有自己单独的服务器,仅允许该部门访问。
3、3台服务器统一安装在机房中,使用同一台交换机连接,每个部门使用一台单独的交换机
五、实验过程
(一)在ensp设计完成企业网络架构
市场部:交换机S1;PC1(192.168.1.1);PC2(192.168.1.2);vlan 10
财务部:交换机S2;PC3(192.168.1.3);PC4(192.168.1.4);vlan 20
设计部:交换机S4;PC5(192.168.1.7);PC6(192.168.1.8);PC7(192.168.1.9);vlan 30
机房:server1(192.168.1.5);server2(192.168.1.10);server3(192.168.1.6);
配置完成后全选设备“启动”
(二)Pc设置
双击pc:为pc端配置IP地址和子网掩码
(三)市场部Switch1设置
1.创建vlan 10: vlan 10
从用户视图< >切换到系统视图[ ]
默认系统名是HAWEI更改系统名为S1
创建vlan 10
如果存在报错!!!
undo t m
undo info en
2.配置端口将两台市场部的 PC 连接到端口,并将它们添加到 VLAN 10
- Enthernet 0/0/1端口设置命令和结果如下:
port link-type access
port default vlan 10
- Enthernet 0/0/2端口设置命令和结果如下:
port link-type access
port default vlan 10
3.Enthernet 0/0/3配置 trunk 端口(连接到服务器交换机)
- 设置 trunk 端口,允许 VLAN 10 的流量通过:
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
(四)财务部Switch2设置
1.创建vlan 20: vlan 20
从用户视图< >切换到系统视图[ ]
更改系统名为S2
创建vlan 20
如果存在报错!!!
undo t m
undo info en
2.配置端口将两台市场部的 PC 连接到端口,并将它们添加到 VLAN 20
- Enthernet 0/0/1端口设置命令和结果如下:
port link-type access
port default vlan 20
- Enthernet 0/0/2端口设置命令和结果如下:
port link-type access
port default vlan 20
- Enthernet 0/0/4端口是S1的端口Enthernet 0/0/3的映射所以配置一样
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
3.Enthernet 0/0/3配置 trunk 端口(连接到服务器交换机)
- 设置 trunk 端口,允许 VLAN10、 20 的流量通过:
port link-type trunk
port trunk pvid vlan 20
port trunk allow-pass vlan 10 20
(五)设计部Switch4设置
1.创建vlan 30: vlan 30
从用户视图< >切换到系统视图[ ]
更改系统名为S4
创建vlan 30
如果存在报错!!!
undo t m
undo info en
2.配置端口将两台市场部的 PC 连接到端口,并将它们添加到 VLAN 30
- Enthernet 0/0/1端口设置命令和结果如下:
port link-type access
port default vlan 30
- Enthernet 0/0/2端口设置命令和结果如下:
port link-type access
port default vlan 30
- Enthernet 0/0/3端口设置命令和结果如下:
port link-type access
port default vlan 30
- Enthernet 0/0/4端口是S2的端口Enthernet 0/0/3的映射所以配置一样
port link-type trunk
port trunk pvid vlan 20
port trunk allow-pass vlan 10 20
3.Enthernet 0/0/5配置 trunk 端口(连接到服务器交换机)
- 设置 trunk 端口,允许 VLAN10、 20 、30的流量通过,所以设置成all:
port link-type trunk
port trunk pvid vlan 30
port trunk allow-pass vlan all
(六)机房部Switch3设置
1.基本配置
从用户视图< >切换到系统视图[ ]
更改系统名为S3
如果存在报错!!!
undo t m
undo info en
2.配置端口将两台市场部的 PC 连接到端口,并将它们添加到对应vlan下
- Enthernet 0/0/1端口,并将它们添加到 VLAN 10,市场部可以访问机房的server1
设置命令和结果如下:
port link-type access
port default vlan 10
- Enthernet 0/0/2端口,并将它们添加到 VLAN 20,财务部部可以访问机房的server2
设置命令和结果如下:
port link-type access
port default vlan 20
- Enthernet 0/0/4端口,并将它们添加到 VLAN 30,设计部可以访问机房的server3
设置命令和结果如下:
port link-type access
port default vlan 30
- Enthernet 0/0/3端口是S4的端口Enthernet 0/0/5的映射所以配置一样
port link-type trunk
port trunk pvid vlan 30
port trunk allow-pass vlan all
六、测试
1.市场部
同部门机子PC2:ing 192.168.10.2 ——可达
不同部门机子PC3:ing 192.168.10.3 ——不可达
机房的机子server1:ing 192.168.10.5 ——可达
2.财务部
同部门机子PC4:ing 192.168.10.4 ——可达
不同部门机子PC1:ing 192.168.10.1 ——不可达
机房的机子server2:ing 192.168.10.6 ——可达
3.设计部
同部门机子PC6:ing 192.168.10.8 ——可达
不同部门机子PC1:ing 192.168.10.1 ——不可达
机房的机子server3:ing 192.168.10.10 ——可达