计算机网络实验(华为eNSP模拟器)——第十二章 VLAN集中管理协议(VCMP)
目錄
- 前言???
- 一、實驗原理
- 二、實驗要求
- 三、實驗內容
- (一)配置PC
- (二)配置交換機接口的鏈路類型
- (三)設置VCMP角色
- (四)配置管理域的域名
- *(五)配置VCMP管理域的認證密碼
- (六)進入要使能VCMP功能的接口使能
- 四、實驗結果
- (一)查看VCMP配置信息
- (二)創建VLAN并同步
- 結語
前言???
本實驗采用的華為eNSP版本為1.3.00.100 V100R003c00 SPC100,由于版本比較低,不支持VCMP,所以具體到的VCMP配置命令會顯示出錯,所以本文不會有太詳細的圖例,感謝理解。
一、實驗原理
VLAN集中管理協議可實現在一臺交換機上創建、刪除VLAN,提供一種在二層網絡中傳播VLAN配置信息(域內所有指定的其他交換機自動同步創建、刪除相應的VLAN),簡單的來說,只需在一臺交換機上進行創建、刪除VLAN的操作,這些操作會同步至指定的所以交換機,從而大大地減少了工作量,并保證了各修改的一致性。
具體的VCMP知識點,可以看之前的文章里介紹的VCMP協議:(*長期更新)軟考網絡工程師學習筆記——Section 17 交換技術原理
二、實驗要求
例如,某公司內部有部門A和部門B兩個部門,為方便VLAN的配置和維護,需在兩個部門分別部署VCMP1和VCMP2兩個VCMP管理域,選擇匯聚層交換機LSW2和LSW3為VCMP1和VCMP2的Server,從而實現網絡管理員在LSW1和LSW2上創建、刪除VLAN或修改VLAN的名稱、描述,會同步到相應的VCMP管理域內的設備。
拓撲圖如下:
三、實驗內容
(一)配置PC
首先配置各PC機的IP地址、子網掩碼和網關(默認網關都為192.168.1.1),如下:
測試連通性,通過ping命令測試各PC機是否連通:
(二)配置交換機接口的鏈路類型
我們知道VCMP管理域中,通過Trunk或Hybrid鏈路接口連接的同組域名相同的交換機,所以執行命令port link-type { trunk | hybrid }指定接口的鏈路類型為Trunk或Hybrid,即在進入相應接口后,輸入命令port link-type類型,指定配置接口類型。
(三)設置VCMP角色
首先對LSW2和LSW3配置其VCMP角色為Server(服務器),命令如下,進入其CLI輸入命令:
<Huawei>system-view [Huawei]vcmp role server由于在缺省情況下,VCMP管理域中的設備角色是Client,所以對于LSW4、LSW5、LSW6、LSW7不用通過vcmp role命令配置設備角色。
(四)配置管理域的域名
根據題設,對兩個不同VCMP管理域進行配置管理域的域名和設備ID,這里要注意在同一VCMP管理域內的每臺交換機的域名必須是相同的,這里我們設置VCMP1的域名為domain1,而VCMP2的域名都為domain2,它們的設備ID為其他值,打開LSW2的CLI進行設置:
... [Huawei]vcmp doamin domain1 //設備域名 [Huawei]vcmp device-id server1 //設備ID打開LSW3的CLI進行設置:
... [Huawei]vcmp doamin domain2 //設備域名 [Huawei]vcmp device-id server2 //設備ID對LSW4、LSW5、LSW6、LSW7進行配置,LSW4和LSW5與LSW2為同一VCMP管理域,所以它們的域名是相同的,都為domain1;而,LSW6和LSW7與LSW3為同一VCMP管理域,所以它們的域名是相同的,都為domain2,這里的配置不再展開。
*(五)配置VCMP管理域的認證密碼
這一步是可選的,即也可以不配置認證密碼,缺省情況下,沒有配置認證密碼,VCMP報文直接認證通過。要注意若設置了認證密碼,則Server與所有Client上的密碼是要保持一致的,執行命令vcmp authentication sha2-256 password 認證密碼,配置VCMP管理域的認證密碼。
(六)進入要使能VCMP功能的接口使能
通過interface命令后跟接口名稱,進入需要使能VCMP功能的接口視圖,使二層以太網處于使能狀態,這里以LSW2的接口為例:
... [Huawei]GE 1/0/1 [Huawei-GigabitEthernet1/0/1] ... [Huawei]GE 1/0/2 [Huawei-GigabitEthernet1/0/2] ...通過執行undo vcmp disable使基于接口使能VCMP功能,缺省情況下,交換機上的所有接口的VCMP功能處于使能狀態,這里以LSW2的兩個以太網接口使能VCMP功能為例:
... [Huawei-GigabitEthernet1/0/1]vcmp disable [Huawei-GigabitEthernet1/0/1]q ... [Huawei-GigabitEthernet1/0/2]vcmp disable [Huawei-GigabitEthernet1/0/2]q ...配置過程結束。
四、實驗結果
(一)查看VCMP配置信息
可以通過display vcmp status命令查看當前VCMP配置的信息,包括VCMP管理域域名、設備角色、設備ID、配置序列號和域密碼,這里借用華為-技術支持里面的文章——配置VCMP實現VLAN集中管理示例里面的圖:
(二)創建VLAN并同步
1、分別在LSW2和LSW3上面創建相應的VLAN100、VLAN200和VLAN300、VLAN400,執行命令vlan batch VLAN編號1 VLAN編號2 ...,創建指定編號的VLAN。
進入LSW2的CLI:
進入LSW3的CLI:
<Huawei>system-view [Huawei]vlan batch 300 400 //單獨創建VLAN300和VLAN400 [Huawei]q2、同步VLAN信息
然后在LSW4、LSW5的CLI中執行命令display vlan summary,即可看到LSW4、LSW5上同步了LSW2上的VLAN信息,如下:
同時在LSW6、LSW7的的CLI中執行相同的命令,可看到同步了LSW3上的VLAN信息,如下:
... Static VLAN: Total 2 static VLAN. 300 400 ...此時我們再通過ping命令,對處于兩組不同VCMP管理域的PC機進行測試,可發現無法ping通。
結語
以上就是本次計算機網絡華為eNSP模擬器實驗的的全部內容,篇幅較長,感謝您的閱讀和支持,若有表述或代碼中有不當之處,望指出!您的指出和建議能給作者帶來很大的動力!!!
總結
以上是生活随笔為你收集整理的计算机网络实验(华为eNSP模拟器)——第十二章 VLAN集中管理协议(VCMP)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 数据结构学习笔记:顺序表的删除操作及其演
- 下一篇: s3c2440移植MQTT