最新vlan基本配置讲课教案
- 格式:doc
- 大小:23.00 KB
- 文档页数:5
《虚拟局域网――VLAN》教学设计方案一、教学目标1、知识与技能目标学生能够理解虚拟局域网(VLAN)的概念和工作原理。
掌握 VLAN 的划分方法,包括基于端口、基于 MAC 地址和基于IP 地址等。
学会配置 VLAN 的基本命令和参数。
2、过程与方法目标通过实际案例分析和实验操作,培养学生的问题解决能力和动手实践能力。
引导学生进行小组合作学习,提高学生的团队协作能力和沟通交流能力。
3、情感态度与价值观目标激发学生对网络技术的学习兴趣和探索欲望。
培养学生的创新思维和严谨的科学态度。
二、教学重难点1、教学重点VLAN 的概念和工作原理。
VLAN 的划分方法和配置命令。
2、教学难点理解 VLAN 如何实现逻辑隔离和提高网络性能。
解决 VLAN 配置过程中可能出现的问题和错误。
三、教学方法1、讲授法讲解 VLAN 的基本概念、工作原理和划分方法,让学生对 VLAN 有初步的认识。
2、案例分析法通过实际的企业网络案例,分析 VLAN 的应用场景和优势,加深学生对 VLAN 的理解。
3、实验法安排学生进行 VLAN 的配置实验,让学生在实践中掌握 VLAN 的配置方法和技巧。
4、小组讨论法组织学生进行小组讨论,共同解决实验中遇到的问题,培养学生的团队协作能力和沟通交流能力。
四、教学准备1、教学环境计算机网络实验室,配备网络设备(交换机、路由器等)和计算机。
2、教学资源教材《计算机网络》相关章节。
多媒体课件,包括 PPT、视频等。
实验指导书,详细说明实验步骤和要求。
五、教学过程1、导入(10 分钟)展示一个复杂的企业网络拓扑图,提出问题:如何有效地管理和划分这样的网络,以提高网络的性能和安全性?引导学生思考并讨论,引出虚拟局域网(VLAN)的概念。
2、知识讲解(30 分钟)讲解 VLAN 的概念和工作原理,通过示意图和动画演示,让学生理解 VLAN 如何将一个物理局域网划分为多个逻辑上独立的虚拟局域网。
介绍 VLAN 的划分方法,包括基于端口、基于 MAC 地址和基于IP 地址等,并比较它们的优缺点。
VLAN规划与STP、冗余链路引入:通过讲解上次课程的交换机配置练习,同时加入关于未设置冗余链路的生动事件将课堂引入到要讲解的知识上来。
新授:一、VLAN规划1.1 VLAN的产生原因广播风暴VLAN是虚拟局域网(Virtual Bridged Local Area Network)的简称,它是在一个物理网络上划分出来的逻辑网络。
这个网络对应于ISO模型的第二层数据链路层。
VLAN的划分不受网络端口实际物理位置的限制。
VLAN的特性VLAN 有着和普通物理网络同样的属性,除了没有物理位置的限制外,它和普通局域网是一样的,第二层的单播、广播和多播帧可以在一个VLAN内转发、扩散,而不会直接进入其他的VLAN之中。
所以,如果一个VLAN端口所连接的主机想要和另外一个VLAN端口的主机通讯,则必须通过一个三层设备进行转发,如路由器或者三层交换机等。
一个VLAN就是一个广播域,一个VLAN就是一个子网。
1.2 VLAN的划分方式:基于端口;基于MAC地址;基于协议;基于子网;VLAN的好处:隔离广播包,即广播包只在本VLAN中传播,从而在一定程度上可以提高整个网络的处理能力;虚拟的工作组,通过灵活的VLAN设置,可以把不同物理地点的用户划分到同一工作组内;提高安全性,一个VLAN内的用户和其它VLAN内的用户不能互访,提高了网络的安全性;1.3 VLAN帧的格式1.4 VLAN的数据转发过程大家都知道,交换机是通过MAC地址表来进行数据帧的转发,而引入VLAN后,交换机会在MAC地址表中增加VLAN信息,也就是说交换机对每1个VLAN都维护1个本VLAN 的MAC地址表。
在数据转发时,先在同一VLAN的MAC地址表中,根据数据帧中的目的MAC地址进行查找,找到的话,就进行转发;如果找不到,就向本VLAN的网关发送,由其向其它网段(不同的VLAN)进行路由表的查询。
1.5 VLAN的规划原则按业务规划:可分为语音、视频和数据;按部门规划:可分为工程部、市场部、财务部等;按地理位置或应用规划:在教育行业,特别是高教,由于规模较大,有多个分校分散在城市的不同地方,所以一般可以按照地理位置来划分VLAN;而普教由于规模不大,可按应用来划分VLAN,如服务器、办公、机房、教室;1.6 VLAN ID的分配技巧常规来说,VLAN ID的分配只要是在有效的范围内(1-4K),都是可以随意分配和选取的,但为了提高VLAN ID的可读性,一般采用VLAN ID和子网关联的方式进行分配。
交换配置实验教学目标学习内容:1、交换机的基本操作;VLAN技术的工作原理;2、VLAN技术的工作原理;VLAN技术配置;3、VLAN技术配置;课程议题交换机的基本配置交换机配置模式配置模式提示符进入命令用户模式Switch 特权模式Switch enable 全局模式Switchconfig configure terminal 接口配置模式Switchconfig-if Interface f 1/1交换机配置命令模式EXEC模式:EXEC模式:用户模式switch 用户模式switch 交换机信息的查看,简单测试命令特权模式switch 特权模式switch 查看、管理交换机配置信息,测试、调试配置模式:全局配置模式switchconfig 全局配置模式switchconfig 配置交换机的整体参数接口配置模式switchconfig- 接口配置模式switchconfig-if 配置交换机的接口参数交换机配置命令模式进入全局配置模式Switchconfigure terminal Switchconfigexit Switch 进入接口配置模式Switchconfiginterface fastethernet 0/1 Switchconfig- Switchconfig-ifexit Switchconfig 从子模式下直接返回特权模式Switchconfig- Switchconfig-ifend Switch 命令行其他功能获得帮助switch switchshow 命令简写全写:switch 全写:switch configure terminal 简写:Switch 简写:Switch config 使用历史命令向上键Switch 向上键向下键Switch 向下键配梦募 墓芾?删除配置删除当前的配置:在配置命令前加no 在配置命令前加no 例:switchconfig-if no ip address 查看配置文件内容Switchshow configure 查看保存在FLASH里的配置信息查看保存在FLASH里的配置信息running- Switchshow running-config 查看RAM里当前生效的配置查看RAM 里当前生效的配置课程议题VLAN技术VLAN技术交换网络中的问题广播域在交换机组成的校园网络里所有主机都在同一个广播域内交换网络中的问题VLAN20 VLAN10 VLAN30 VLAN40 通过VLAN技术可以对网络进行一个安全的隔离、分割广播域通过VLAN技术可以对网络进行一个安全的隔离、分割广播域VLAN技术VLAN技术1 2 3 4 交换机广播帧广播帧广播广播域域概述(Virtual Network)VLAN 概述(Virtual Local Area Network)VLAN是划分出来的逻辑网络,是第二层网络。
v l a n基本配置实验1 vlan的基本配置步骤1:创建vlan与命名song#configure terminal!进入全局配置模式song(config)#vlan 2! 输入一个vlan id,如果输入的是一个新的vlan id,则交换机会创建一个vlan,如果输入的是已经存在的vlan id,则修改相应的vlan。
在此是创建一个vlan号为2的。
并进入vlan 2修改song(config-vlan)#name test2!设置vlan 2的名字为test2song(config-vlan)#end!退回到特权模式song#show vlan id 2!查看vlan 2的信息VLAN Name Status Ports---- -------------------------------- --------- -------------------------------2 test2 activesong#write!保存当前所有设置Building configuration...[OK]步骤2:把vlan的名字改回缺省名字song# configure terminalsong(config)#vlan 2song(config-vlan)#no name!将vlan 2的名字改为缺省名字song(config-vlan)#endsong#show vlan id 2VLAN Name Status Ports---- -------------------------------- --------- -------------------------------2 VLAN0002 active步骤3:向VLAN分配Access口song# configure terminalsong(config)# interface fastEthernet 0/3!输入想要加入vlan的interface idsong(config-if)# switchport mode access!定义该接口的VLAN成员类型song(config-if)#switchport access vlan 3!将这个端口分配到vlan 3中%Warning : Access VLAN does not exist. Creating vlan 3song(config-if)#endsong# show interfaces fastEthernet 0/3 switchportInterface Switchport Mode Access Native Protected VLAN lists ---------- ---------- --------- ------- -------- --------- ---------------------Fa0/3 Enabled Access 3 1 Disabled All!检查接口的完整信息song# write步骤4:删除一个VLANsong# configure terminalsong(config)# no vlan 2!输入一个vlan id,删除它song(config)# endsong# show vlanVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/1 ,Fa0/2 ,Fa0/3 ,Fa0/4Fa0/5 ,Fa0/6 ,Fa0/7 ,Fa0/8Fa0/9 ,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24!检查一下是否删除vlan 2song#write步骤5:配置VLAN Trunkssong# configure terminalsong(config)# interface fastEthernet 0/4!输入你所要设置成trunk的接口song(config-if)#switchport mode trunk!定义该接口为二层trunk口song(config-if)#switchport trunk native vlan 3!为这个接口指定一个vlan号song(config-if)#endsong#show interfaces fastEthernet 0/4 switchportInterface Switchport Mode Access Native Protected VLAN lists---------- ---------- --------- ------- -------- --------- ---------------------Fa0/4 Enabled Trunk 1 3 Disabled All!检查接口完整信息song#show interfaces fastEthernet 0/4 trunkInterface Mode Native VLAN VLAN lists-------------------- ------ ----------- --------------------Fa0/4 On 3 All!显示这个接口的trunk设置song#write步骤6:定义Trunk口的许可VLAN列表注:一个trunk口缺省可以传输本交换机支持的所有vlan(1-4094)的流量。
贵州电子信息职业技术学院
3.1 VLAN技术——教学步骤及内容
(一) VLAN技术简介
虚拟局域网是一种将局域网LAN从逻辑上划分(注意不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组的数据交换技术。
1个物理LAN——>多个逻辑VLAN
➢基于网络性能考虑:(限制广播域大小)
➢基于安全性的考虑:(VLAN之间可控)
➢基于组织结构考虑:(可按企事业组织)
VLAN技术优点。
配置VLAN时注意事项。
见书。
重点强调VLAN隔离广播域的概念!
(二) VLAN划分方式
(三)单交换机VLAN的配置
➢在没有进行VLAN配置的情况下,使用show vlan指令查看VLAN情况。
创建VLAN。
将交换机端口成员添加到对应的VLAN。
使用show vlan指令来验证VLAN配置情况.
(四)IEEE802.1q和跨交换机VLAN的配置
说明Trunk链路上的帧需要标记VLAN信息
(1)IEEE802.1q帧标记法
(2)跨交换机VLAN的配置
(五) CISCO VLAN中继协议VTP
➢VTP的结构
VTP域(共同的VTP域名和VTP域密码)
VTP工作模式(服务器模式、客户端模式、透明模式)
➢VTP的配置。
《vlan原理》教学设计【教材分析】本节选自H3C网络学院教材的第九章第五节。
从网络专业的课程体系来看:H3C网络学院教材课程是网络专业的专业进阶课程,也是实践性比较强的一门课程。
本课程的课标要求是通过学习,学生不仅能掌握网络技术的原理,而且能够利用这些原理对应的技术进行管理和维护中小企业网络。
Vlan技术是中小企业网络中应用最为广泛,,影响网络性能的环节,并且是学习网络交换技术的基础。
从本书的角度来看:本节是本章的重点环节,是理论结合实际工作的重要章节。
只有了解了vlan的原理,才能理解数据在vlan的网络环境中是如何通过交换机传输,才能进行vlan 的维护和故障排查。
【教学重点】1、Vlan数据帧格式。
2、vlan数据帧在网络中传输。
【教学难点】1、vlan数据帧在网络中传输。
【学情分析】授课年级:网络专业三年级学生。
这一阶段的学生所具备的优点:具有较扎实的网络基础知识,对网络专业有系统的认识,理解能力及动手能力较强。
面临就业,学生就业热情高涨,对实践型课程有很大兴趣。
不足:实践过程中规范性较差,缺乏解决实际工作中问题的方法。
【教学目标】知识与能力目标:掌握vlan技术原理,理解交换机中数据传输的过程,深化网络思维模式。
过程与方法目标:熟悉针对网络知识特点进行对比学习的过程,培养学生使用理论知识解决实际问题的能力。
情感价值观目标:使学生在学习中通过分析,思考,增强掌握新知识的自信,培养学生处理未知问题中勇于探索和勇于实践的精神。
【教学学法】具体教法:情景创设法:具体学法:讨论法【课时和教具】课时:45分钟。
课程性质:理论课。
教具:课件及相关设备。
【教学过程】【板书设计】【课堂时间安排】新课导入(5分钟)案例1讲解(4分钟)vlan概念(6分钟)讲解情景1(6分钟)讲解vlan数据帧的传输(12分钟)分析案例1(8分钟)课堂小结(2分钟)课后作业(2分钟)总计(45分钟)【教学反思】1、本节课通过情景的创设,实现了将负责知识点的简单化,对学生理解和掌握起到了很大的作用。
实验1 vlan的基本配置步骤1:创建vlan与命名song#configure terminal!进入全局配置模式song(config)#vlan 2! 输入一个vlan id,如果输入的是一个新的vlan id,则交换机会创建一个vlan,如果输入的是已经存在的vlan id,则修改相应的vlan。
在此是创建一个vlan号为2的。
并进入vlan 2修改song(config-vlan)#name test2!设置vlan 2的名字为test2song(config-vlan)#end!退回到特权模式song#show vlan id 2!查看vlan 2的信息VLAN Name Status Ports---- -------------------------------- --------- -------------------------------2 test2 activesong#write!保存当前所有设置Building configuration...[OK]步骤2:把vlan的名字改回缺省名字song# configure terminalsong(config)#vlan 2song(config-vlan)#no name!将vlan 2的名字改为缺省名字song(config-vlan)#endsong#show vlan id 2VLAN Name Status Ports---- -------------------------------- --------- -------------------------------2 VLAN0002 active步骤3:向VLAN分配Access口song# configure terminalsong(config)# interface fastEthernet 0/3!输入想要加入vlan的interface idsong(config-if)# switchport mode access!定义该接口的VLAN成员类型song(config-if)#switchport access vlan 3!将这个端口分配到vlan 3中%Warning : Access VLAN does not exist. Creating vlan 3song(config-if)#endsong# show interfaces fastEthernet 0/3 switchportInterface Switchport Mode Access Native Protected VLAN lists ---------- ---------- --------- ------- -------- --------- ---------------------Fa0/3 Enabled Access 3 1 Disabled All!检查接口的完整信息song# write步骤4:删除一个VLANsong# configure terminalsong(config)# no vlan 2!输入一个vlan id,删除它song(config)# endsong# show vlanVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/1 ,Fa0/2 ,Fa0/3 ,Fa0/4Fa0/5 ,Fa0/6 ,Fa0/7 ,Fa0/8Fa0/9 ,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24 !检查一下是否删除vlan 2song#write步骤5:配置VLAN Trunkssong# configure terminalsong(config)# interface fastEthernet 0/4!输入你所要设置成trunk的接口song(config-if)#switchport mode trunk!定义该接口为二层trunk口song(config-if)#switchport trunk native vlan 3!为这个接口指定一个vlan号song(config-if)#endsong#show interfaces fastEthernet 0/4 switchportInterface Switchport Mode Access Native Protected VLAN lists ---------- ---------- --------- ------- -------- --------- ---------------------Fa0/4 Enabled Trunk 1 3 Disabled All!检查接口完整信息song#show interfaces fastEthernet 0/4 trunkInterface Mode Native VLAN VLAN lists-------------------- ------ ----------- --------------------Fa0/4 On 3 All!显示这个接口的trunk设置song#write步骤6:定义Trunk口的许可VLAN列表注:一个trunk口缺省可以传输本交换机支持的所有vlan(1-4094)的流量。
但是,您也可以通过设置Trunk口的许可VLAN列表来限制某些VLAN的流量不能通过这个Trunk口。
如把vlan 2从端口0/15中移出的例子。
步骤如下:song# configure terminalsong(config)# interface fastEthernet 0/15!输入想要修改许可VLAN列表的Trunk口的interface idsong(config-if)# switchport trunk allowed vlan remove 2!把vlan2从端口15中移出song(config-if)#end2006-03-14 11:24:35 @5-CONFIG:Configured from outbandsong# show interfaces fastEthernet 0/15 switchportInterface Switchport Mode Access Native Protected VLAN lists---------- ---------- --------- ------- -------- --------- ---------------------Fa0/15 Enabled Access 1 1 Disabled 1,3-4094步骤7:配置Native VLANsong# configure terminalsong(config)# interface fastEthernet 0/6!输入需要配置成native vlan的trunk口的interface idsong(config-if)# switchport trunk native vlan 5!配置native VLANsong(config-if)# endsong# show interfaces fastEthernet 0/6 switchport!验证配置Interface Switchport Mode Access Native Protected VLAN lists---------- ---------- --------- ------- -------- --------- ---------------------Fa0/6 Enabled Access 1 5(NA) Disabled Allsong# write步骤8:显示VLANsong# show vlan!直接输入此命令即可查看到所有VLAN的信息三类人员B类复习资料一、单选题(本题型每题有4个备选答案,其中只有1个答案是正确的。
多选、不选、错选均不得分)1、生产经营单位应当向从业人员如实告知作业场所和工作岗位存在的(A )、防范措施以及事故应急措施。
A、危险因素B、事故隐患C、设备缺陷D、管理不足2、施工单位应当确保安全防护、文明施工措施费专款专用,在财务管理中(B )列出安全防护、文明施工措施费用清单备查。
A、一并B、单独C、认真D、准确3、在建筑生产中最基本的安全管理制度是(A )。
A、安全生产责任制度B、群防群治制度C、安全生产教育培训制度D、安全生产检查制度4、建设工程安全管理方针是(A)。
A、安全第一,预防为主,综合治理B、质量第一,兼顾安全C、安全至上D、安全责任重于泰山5、下面对安全理解最准确的是(C)。
A、安全就是不发生事故B、安全就是不发生伤亡事故C、发生事故的危险程度是可以承受的D、生产过程中存在绝对的安全6、从安全生产的角度看,(C)是指可能造成人员伤害、疾病、财产损失作业环境破坏或其他损失的根源或状态。
A、危险B、事故隐患C、危险源D、重大危险源7、“3E原则”指的是利用(C )防止事故的发生。
A、工程技术对策、教育对策、管理对策B、安全管理对策、预防对策、法规对策C、工程技术对策、教育对策、法制对策D、预防对策、教育对策、法制对策8、(A )是生产经营单位各项安全生产规则制度的核心,是生产经营单位行政岗位责任和经济责任制度的重要组成部分。
A、安全生产责任制B、安全生产培训C、安全生产技术措施C、职业安全健康管理体系9、(D )是安全生产的灵魂。
A、安全文化B、安全投入C、安全法则D、安全责任心10、安全生产管理的目标是减少、控制危害和事故,尽量避免生产过程中由于(A )所造成的人身伤害、财产损失及其他损失。
A、事故B、管理不善C、危险源D、事故隐患11、(D )就是要求在进行生产和其他工作时把安全工作放在一切工作的首要位置。
A、预防为主B、以人为本C、安全优先D、安全第一12、安全管理中的本质化原则是指从一开始从本质上实现安全化,从根本上消除事故发生的(A)A、可能性B、严重性C、概率性D、危害性13、安全生产管理,就是针对人们在安全生产过程中的安全问题,运用有效的资源,发挥人们的智慧,通过人们的努力,进行有关(A)等活动。
A、决策、计划、组织和控制B、计划、组织、反馈和控制。