ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

局域网管理与交换机配置:从Boson模拟器到VLAN划分的完整复现

局域网管理与交换机配置:从Boson模拟器到VLAN划分的完整复现 简介这份文档面向计算机网络课程学习者聚焦局域网管理与交换机配置实验帮助读者掌握小型交换式以太网的设计、配置与管理方法。内容围绕Boson Network Designer与Boson Netsim展开涵盖4台PC与Cisco Catalyst 1912交换机的拓扑搭建、IP地址分配与ping连通性测试并系统讲解交换机四种工作模式、端口开启、端口安全、静态MAC地址绑定、远程管理IP与缺省网关配置以及VLAN划分与验证等关键操作。资源包共1个docx文件约473KB为完整实验报告文档结构清晰、步骤详实便于对照操作与复盘。目前已有190人学习适合网络工程、计算机相关专业学生及备考网络实验的读者参考可快速理解交换机配置命令与局域网管理要点为后续网络实践打下基础。1. 局域网管理与交换机配置从 Boson 模拟器到 VLAN 划分的完整复现很多人第一次接触交换机配置是在机房里对着一台真机敲enable结果发现端口全是shutdownPC 之间怎么都 ping 不通。这份实验文档的价值在于它把整个流程压缩进 Boson Netsim 5.31 这个模拟器里让你在 Windows 2000/XP 环境下就能把「设计拓扑 → 配 IP → 开端口 → 端口安全 → 静态 MAC → 配 VLAN」这条链路完整走一遍。它适合网络课程的初学者也适合需要快速回顾 Catalyst 1900 系列命令风格的人。文档本身是一份实验报告模板但里面的命令序列和参数是真实可复现的不是纸上谈兵。我拆完这份文档后把关键步骤和容易翻车的地方重新整理了一遍下面按实际动手顺序展开。2. 拓扑设计与 IP 规划Boson Network Designer 里先把地基打对2.1 为什么选 1912 和 172.16.1.0/24 这个组合实验要求用 4 台 PC 接到一台 Cisco Catalyst 1912 交换机上。1912 是 1900 系列里的 12 端口型号在 Boson 的器件库里属于「经典款」命令集和真实设备高度一致尤其是vlan-membership static这种老式 VLAN 划分命令在 newer 的 IOS 上已经换成了switchport access vlan。选它不是为了怀旧而是因为它的配置逻辑足够简单能把「端口属于哪个 VLAN」这件事暴露得很直白。IP 规划用 172.16.1.101 到 172.16.1.104子网掩码默认 255.255.255.0网关留空或取默认值。这里有个细节实验文档说「子网掩码和网关值可取默认值不变」但在 Boson 的 PC 模拟里如果你不手动填网关winipcfg界面里网关那一栏可能是空的。对于同网段通信网关不是必须的PC 之间直接走 ARP 就能通。但如果你后面要配交换机管理 IP网关就得填上否则从外部访问交换机管理地址会失败。拓扑设计阶段的操作路径是打开 Boson Network Designer从器件库拖出 4 个 PC 和 1 个 Switch用直通线把 PC 的以太网口连到交换机的 e0/1 到 e0/4。存盘时注意文件扩展名Boson 默认存成.top格式后面在 Netsim 里用Load Netmap加载的就是这个文件。提示Boson Network Designer 里连线时如果器件图标没有出现接口编号双击器件就能看到端口列表。别凭感觉连连错端口后面配 VLAN 时会对不上号。2.2 在 Netsim 里加载拓扑并给 PC 配 IP加载拓扑之后第一件事不是急着配交换机而是先把 PC 的 IP 配好否则你后面 ping 测试没有基准。操作步骤在文档里写得很细我按实际界面重新捋一遍运行 Boson Netsim选择File→Load Netmap加载刚才存的拓扑文件。单击工具栏上的estation按钮下拉菜单里会出现 pc1、pc2 等选项选 pc1。弹出的 DOS 命令行窗口里按回车出现提示符后输入winipcfg。在弹出窗口里选网卡填 IP 地址 172.16.1.101子网掩码 255.255.255.0。重复上述步骤把 pc2 到 pc4 分别配成 172.16.1.102、103、104。配完之后在 pc1 的 DOS 窗口里执行ping 172.16.1.102如果通说明二层链路和 IP 配置都没问题。如果不通先别怀疑交换机检查 PC 的 IP 有没有配错、网线有没有连到正确的端口。Boson 的 PC 模拟有时候网卡状态是 down 的winipcfg里能看到适配器状态确认是 enabled 再继续。这一步的参数逻辑很简单同网段内PC 之间通信靠 ARP 广播请求目的 MAC交换机收到广播帧后泛洪到所有端口目的 PC 回应单播帧交换机学到源 MAC 和端口的映射关系。所以 ping 通的同时交换机的 MAC 地址表里应该已经动态学习到了这几台 PC 的条目。3. 交换机基础配置四种模式切换与端口开启的实操细节3.1 四种工作模式的进入与退出逻辑文档里反复强调交换机和路由器的四种工作模式这不是凑字数而是因为 Boson 模拟器里模式切换错了命令根本敲不进去。四种模式的实际提示符和进入方式如下模式提示符进入命令可执行操作用户模式默认进入查看基本信息不能改配置特权模式#enableshow命令、保存配置全局配置模式(config)#configure terminal改主机名、配 IP、建 VLAN端口配置模式(config-if)#interface ethernet0/1开关端口、设 VLAN、端口安全关键点在于show命令只能在特权模式下用。你在全局配置模式里敲show running-configBoson 会报错。所以实际操作中会频繁在exit和enable之间来回跳。我的习惯是配完一段就end回到特权模式先show看一眼结果确认无误再进下一段配置。3.2 查看初始配置和 MAC 地址表进入特权模式后先看默认配置show running-config你会看到交换机加电后的初始状态所有端口默认在 VLAN 1 里端口状态可能是shutdown。接着看 MAC 地址表show mac-address-table如果之前 PC 之间 ping 过这里应该能看到动态学习的条目。如果表是空的说明 PC 之间还没有流量或者端口没开。这个命令的输出格式在 1912 上比较老列名是Destination Address、Address Type、VLAN、Destination Port别和 newer IOS 的Mac Address Table搞混。3.3 设置主机名并批量开启端口改主机名的命令在全局配置模式下enable configure terminal hostname myswitch注意文档里写的是hostname myswitch但后面示例里又出现了my-switch1这是文档本身的笔误。实际配的时候主机名里带连字符是合法的但为了和后续命令提示符一致建议统一用my-switch1或者干脆用myswitch。我一般用myswitch少敲几个字符。接下来开端口。1912 的端口默认是关闭的必须手动no shutdowninterface ethernet0/1 no shutdown exit interface ethernet0/2 no shutdown exit interface ethernet0/3 no shutdown exit interface ethernet0/4 no shutdown exit这里有个省事的写法在全局配置模式下用interface range批量进入端口。但 1912 的 IOS 版本不一定支持range关键字Boson 模拟器里我试过不支持。所以老老实实一个一个开。开完之后回到 PC 的 DOS 窗口再 ping 一次确认端口开启后通信正常。注意如果你在interface ethernet0/1模式下敲了no shutdown但忘了exit直接敲下一个interface ethernet0/2Boson 会报错。必须先用exit回到全局配置模式再进下一个端口。3.4 端口安全与静态 MAC 地址的配置边界端口安全这部分文档给的命令是port secure max-mac-count 1。这个命令的作用是限制端口 e0/1 下最多只能学习 1 个 MAC 地址。超过之后新的 MAC 地址不再被接收。配置位置在端口配置模式下interface ethernet0/1 port secure max-mac-count 1 exit配完之后用show running-config查看会看到端口下面多了一行port secure max-mac-count 1。这里有个坑如果你先配了端口安全再让 PC 去 pingPC 的 MAC 已经被学习到了不会触发限制。但如果你把 PC 换到另一个端口或者换一台 PC 接到同一个端口新的 MAC 就学不进来了。验证方法是把 pc1 的网线拔了插到 e0/2然后在 pc1 上 ping pc2看能不能通。静态 MAC 地址的命令格式是mac-address-table permanent MAC地址 e0/12MAC 地址要用 16 进制格式比如00-00-00-00-00-01或者0000.0000.0001具体格式取决于 Boson 的解析规则。我试过用00-00-00-00-00-01这种带连字符的格式能识别。配完之后show mac-address-table会看到这条条目类型是Permanent不会老化。这个功能在实际场景里用于固定某些服务器的 MAC防止端口安全误杀但在实验里主要是让你理解「静态条目」和「动态条目」的区别。4. VLAN 划分与验证从 vlan-membership 到 ping 不通的预期结果4.1 创建 VLAN 并绑定端口VLAN 配置分两步先建 VLAN 名称再把端口绑进去。1912 的 VLAN 数据库和端口绑定是分开的这点和 newer IOS 的switchport access vlan不一样。命令序列如下configure terminal vlan 2 name vlan2 vlan 3 name vlan3 interface ethernet0/1 vlan-membership static 2 exit interface ethernet0/2 vlan-membership static 2 exit interface ethernet0/3 vlan-membership static 3 exit interface ethernet0/4 vlan-membership static 3 exit end这里为什么从 VLAN 2 开始因为默认所有端口都在 VLAN 1 里VLAN 1 是管理 VLAN不能删也不能改。你要划分新的广播域就从 2 开始编号。vlan-membership static这个命令里的static表示端口静态属于该 VLAN不是动态协商。1912 不支持 GVRP 之类的动态 VLAN 协议所以只能静态绑。配完之后用show vlan查看show vlan输出会列出 VLAN 1、2、3 以及各自包含的端口。确认 e0/1 和 e0/2 在 VLAN 2 里e0/3 和 e0/4 在 VLAN 3 里。4.2 验证 VLAN 隔离效果VLAN 配好之后PC 的 IP 没变但广播域变了。pc1 和 pc2 在 VLAN 2 里pc3 和 pc4 在 VLAN 3 里。这时候在 pc1 上 ping pc2应该通ping pc3应该不通。这个「不通」是预期结果不是故障。如果你 ping 通了说明 VLAN 没配对端口可能还在 VLAN 1 里。验证步骤# 在 pc1 的 DOS 窗口里 ping 172.16.1.102 # 应该通同 VLAN ping 172.16.1.103 # 应该不通跨 VLAN如果跨 VLAN ping 通了检查show vlan的输出看 e0/3 是不是还在 VLAN 1 里。常见原因是vlan-membership static 3敲成了vlan-membership static 2或者端口号写错了。提示VLAN 间通信需要三层设备路由器或三层交换机做单臂路由或 SVI。这个实验里没有配三层所以跨 VLAN 不通是正确现象。别想着在 1912 上配ip routing它不支持。4.3 交换机管理 IP 与缺省网关为了远程管理交换机需要给交换机配一个管理 IP。注意这个 IP 是配在 VLAN 1 的 SVI 上的不是配在物理端口上。命令如下configure terminal ip address 172.16.1.200 255.255.255.0 ip default-gateway 172.16.1.1 exit show ipip address命令在 1912 的全局配置模式下直接生效不需要进interface vlan 1。这是老式 IOS 的特点。配完之后show ip会显示管理 IP 和网关。如果你在 PC 上 ping 172.16.1.200应该能通前提是 PC 的网关指向了交换机或者在同一网段。这里有个容易翻车的点ip default-gateway只在交换机作为二层设备时用于管理流量。如果交换机上配了三层路由这个命令就不生效了。1912 是纯二层设备所以没问题。5. 避坑与排查Boson 模拟器里那些让人抓狂的瞬间5.1 ping 不通但端口和 IP 都没问题现象PC 的 IP 配对了端口也no shutdown了但 ping 就是不通。原因Boson Netsim 的 PC 模拟有时候网卡状态是 down 的winipcfg里显示适配器 disabled。或者拓扑文件加载后连线松了模拟器里的连线状态可能没保存。解决在winipcfg里确认适配器是 enabled 状态。如果还是不行删掉拓扑重新连一次线存盘后再加载。我遇到过两次都是重新连线解决的。5.2 show 命令报错「Invalid input」现象在全局配置模式下敲show running-config提示命令无效。原因show命令只能在特权模式下执行。Boson 的模式检查比真机还严格模式不对直接拒绝。解决先end或exit回到特权模式提示符是#再敲show。如果记不清当前模式看提示符是用户模式#是特权模式(config)#是全局配置(config-if)#是端口配置。5.3 VLAN 配了但 show vlan 里看不到端口现象vlan-membership static 2敲了但show vlan里 VLAN 2 下面没有端口。原因端口号写错了或者vlan-membership命令敲在了错误的端口下。1912 的端口编号是ethernet0/1到ethernet0/12别写成e0/1或者eth0/1。解决用show running-config看端口配置段确认vlan-membership static 2出现在正确的interface ethernet0/x下面。如果没出现重新进端口配一次。5.4 端口安全配了之后 PC 直接不通了现象配了port secure max-mac-count 1之后原本能通的 PC 突然 ping 不通了。原因端口安全限制生效后如果端口下已经有一个 MAC新的 MAC 学不进来。但如果你把 PC 换了端口或者 Boson 模拟器重启后 MAC 表清空了PC 的 MAC 重新学习时可能触发限制。解决先show mac-address-table看端口下学了哪些 MAC。如果确实超了把max-mac-count改大或者关掉端口安全。实验里建议先配端口安全再让 PC 通信顺序反了容易把自己锁在外面。5.5 静态 MAC 地址格式不对命令被拒绝现象mac-address-table permanent 00-00-00-00-00-01 e0/12报错。原因Boson 对 MAC 地址格式的解析比较死板有的版本要求用点分十六进制0000.0000.0001有的要求用连字符00-00-00-00-00-01。解决两种格式都试一下。如果都不行用show mac-address-table看动态学习到的 MAC 是什么格式照着那个格式写。我一般先用连字符格式不行再换点分格式。6. 进阶技巧用 show 命令链做配置审计与实验报告取证实验报告要求记录配置过程和结果但很多人只贴了命令没贴show的输出。实际上show命令的输出才是证明配置生效的关键证据。我习惯在每一步配置后执行一组show命令把输出截图或复制到报告里。这组命令链是show running-config show mac-address-table show vlan show ip show interface ethernet0/1show running-config看全局配置和端口配置show mac-address-table看 MAC 学习情况show vlan看 VLAN 成员关系show ip看管理 IPshow interface ethernet0/1看端口状态和统计信息。这五条命令覆盖了实验的所有验证点。如果你想把配置审计做得更细可以在配 VLAN 之前和之后各跑一次show mac-address-table对比 MAC 地址表的变化。VLAN 划分后同一个 MAC 地址在不同 VLAN 里是独立的条目show mac-address-table的输出里会多一列 VLAN ID。这个对比能直观说明 VLAN 隔离的原理。还有一个技巧Boson Netsim 支持把show命令的输出保存到文件。在特权模式下用show running-config | redirect tftp://...或者直接复制粘贴到记事本。我一般直接复制粘贴因为 Boson 的 redirect 功能不太稳定。最后说一个我自己的习惯每次配完 VLAN我都会在 PC 上跑一轮完整的 ping 测试矩阵——同 VLAN 的 PC 互 ping 应该通跨 VLAN 的 PC 互 ping 应该不通。这个矩阵写进实验报告比单纯贴命令有说服力得多。从那以后我每次做网络实验都强制走一遍「配置 → show 验证 → ping 矩阵」的流程漏掉任何一步都可能被老师问住。希望帮到你。本文还有配套的精品资源点击获取
返回列表