Laborübungen NWTK Informationstechnologie für Berufstätige Höhere technische Bundeslehranstalt, 1160 Wien, Thaliastraße 125 Klasse 5ABKIF Projekttitel Gruppenleiter - Projektteilnehmer Trojkó - Katalognummer: 12 Özhoroz - Katalognummer: 6 Projektbeginn 18.15 26.03.2014 Projektende 21.30 26.03.2014 Abgabe 09.04.2014 Projektbetreuer ü Übung 11 für Grundlegende Switch Konfiguration und Spanning-Tree mit aktiv Komponente Hr. Zeiler Signum des Betreuers Inventar / Geräteliste Allgemeine Hersteller Typ Zusätzliche Bezeichnung Informationen Computer Dell Optiplex 960 Switch CNM340BRA Switch FAB0534W3DQ Seite 1 von 19
Inhaltsverzeichnis Deckblatt... 1 Geräteliste... 1 Aufgabenstellung... 3 Herstellen der Basiskonfiguration... 5 Aktuelle Switch-Konfiguration untersuchen.... 6 Überprüfung der Einstellungen... 8 Überprüfung der Einstellungen des Management-LANs.... 9 Speichern der Konfiguaration... 13 Verwalten der MAC-Adressen-Tabelle... 14 Löschen der MAC-Adressen-Tabelle... 16 Spanning Tree... 18 Verbindung trennen.... 23 Analyse der Pakete... 27 Seite 2 von 19
Übung 11 NWTK: Grundlegende Switch Konfiguration und Spanning-Tree mit aktiv Komponente 1) Herstellen der Basiskonfiguration: a) Verkabeln laut Angabe, welche Kabeln werden wo eingesetzt b) Übernahme der Struktur ins Protokoll c) Aktivieren des privilegierten Modus d) Untersuchen der aktuellen Switch-Konfiguration (Ergebnisse ins Protokoll) - Anzahl und Typ der Ports - Welcher Wertebereich wird für die VTY-Verbindungen angezeigt? - Sind in der existierenden Konfiguration Kennwörter angegeben? - Welchen Inhalt hat der NVRAM? - gegebenfalls löschen der aktuellen Switch-Konfiguration) e) Vergeben sie einen Namen für ihren Switch f) Vegeben Sie Zugriffskennwörter (Konsole, Telnet, Enable) für den Switch g) Konfigurieren sie den Schicht-3-Zugriff auf den Switch h) Überprüfen der Einstellungen i) Überprüfen der Einstellungen des Management-LANs - Mit welchem Befehl? - Welche Bandbreite ist für diese Schnittstelle eingestellt? - Welchen Status hat dieses VLAN? - Mit welchem Befehl aktivieren Sie diese Schnittstelle? j) Welche Warteschlangenstrategie ist aktiv? k) Speichern der Konfiguration Seite 3 von 19
2) Spanning Tree a) Aufbau der entsprechenden Struktur b) Feststellen von Rootbridge (Priorität, Bridge-ID); Designated Port und Blocking Port (Analyse und Erklärung) auf beiden Switch c) Welches sind die weiterleitenden Ports des Root-Switch? d) Welches sind die blockierenden Ports des Root-Switch? e) Ändern der Rootbridge à Wiederholung Punkt 4b f) Ändern der Kostenà anderes Port wird Blockingport à Wiederholung Punkt 4b g) Verbindung trennen: Aufzeichnen der Änderungspakete, Anzeige der MAC Adress Tabellen h) Festellen der unterschiedlichen Timer i) Ändern der Timer, Überprüfen der Einstellungen j) An den ACCESS Ports Portfast konfigurieren k) Analyse der Pakete Seite 4 von 19
1) Herstellen der Basiskonfiguration: a) Verkabeln laut Angabe, welche Kabeln werden wo eingesetzt Zwischen gleichwertigen Geräten wird immer ein Cross-Over-Kabel verwendet. Zwischen Client und Switch wird ein Straight-Through-Kabel verwendet. b) Übernahme der Struktur ins Protokoll c) Aktivieren des privilegierten Modus Switch>en Switch#conf t d) Untersuchen der aktuellen Switch-Konfiguration eines Switches (Ergebnisse ins Protokoll) Anzahl und Typ der Ports Welcher Wertebereich wird für die VTY-Verbindungen angezeigt? Ø Line vty 0-4 Ø Line vty 5 15 Sind in der existierenden Konfiguration Kennwörter angegeben? Ø Nein es sind keine Kennwörter angegeben. Seite 5 von 19
Welchen Inhalt hat der NVRAM? Switch1Oezhoroz>en Switch1Oezhoroz#show flash Directory of flash:/ 1 -rw- 3117390 <no date> pt3000-i6q4l2-mz.121-22.ea4.bin 64016384 bytes total (60898994 bytes free) Switch1Oezhoroz# - gegebenfalls löschen der aktuellen Switch-Konfiguration) Switch1Oezhoroz#erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm] [OK] Erase of nvram: complete e) Vergeben sie einen Namen für ihren Switch (Famname+01, 02, 03,...) Switch>en Switch#conf t Switch(config)#hostname Switch1Oezhoroz Switch1Oezhoroz(config)# f) Konfigurieren sie den Schicht-3-Zugriff auf den Switch Switch>en Switch#conf t Switch1Oezhoroz(config)#interface vlan 1 Switch1Oezhoroz(config-if)#ip address 192.168.1.2 255.255.255.0 Seite 6 von 19
g) Überprüfen der Einstellungen Switch1Oezhoroz#show run h) Überprüfen der Einstellungen des Management-LANs Mit welchem Befehl? Switch1Oezhoroz#show run Switch1Oezhoroz#show vlan Seite 7 von 19
Seite 8 von 19
Welche Bandbreite ist für diese Schnittstelle eingestellt? Ø Für diese Schnittstelle ist eine Bandbreite von 10000 Kbit eingestellt. Fast Ethernet Switch Ports sind standardmäßig auf duplex auto und speed auto gestellt. Seite 9 von 19
Welchen Status hat dieses VLAN? Mit welchem Befehl aktivieren Sie diese Schnittstelle? Switch1Oezhoroz#conf t Switch1Oezhoroz(config)#interface Vlan1 Switch1Oezhoroz(config-if)#no shutdown Seite 10 von 19
) Welche Warteschlangenstrategie ist aktiv? Queueing strategy: fifo j) Speichern der Konfiguration Switch1Oezhoroz#copy running-config startup-config Destination filename [startup-config]? Building configuration... [OK] Switch1Oezhoroz# Seite 11 von 19
2) Verwalten der MAC-Adressen-Tabelle k) Ermitteln Sie die Schicht-2-Adresse der am Switch angeschlossenen PC- Netzwerkkarten PC> ipconfig /all Switch1Oezhoroz#show mac-address-table l) Welche MAC Adressen sind am Switch bekannt? Switch1Oezhoroz#show mac-address-table Seite 12 von 19
m) Welche Optionen gibt es zum Anzeigen der MAC-Tabelle am Switch? Switch1Oezhoroz#show mac-address-table? dynamic dynamic entry type interfaces interface entry type static static entry type <cr> Switch1Oezhoroz#show mac-address-table n) Löschen Sie die MAC-Adressen-Tabelle am Switch. Was passiert? Ø Löscht man die Mac-Addressen-Tabelle am Switch, so werden die MAC-Adressen neu gelernt. Switch1Oezhoroz#clear mac-address-table Seite 13 von 19
o) Welche Optionen gibt es beim Löschen der MAC-Tabelle Switch1Oezhoroz#clear mac-address-table? dynamic dynamic entry type <cr> 3) Spanning Tree a) Aufbau der entsprechenden Struktur b) Feststellen von Rootbridge (Priorität, Bridge-ID); Designated Port und Blocking Port (Analyse und Erklärung) auf beiden Switch Switch1Oezhoroz#show spanning-tree Switch1Oezhoroz#show spanning-tree brief Seite 14 von 19
Seite 15 von 19
c) Welches sind die weiterleitenden Ports des Root-Switch? Ø Informationen auf den Bildern d) Welches sind die blockierenden Ports des Root-Switch? Ø Informationen auf den Bildern e) Ändern der Rootbridge-Wiederholung Punkt 4b Switch1Oezhoroz#config t Switch1Oezhoroz(config)#spanning-tree? mode Spanning tree operating mode Seite 16 von 19
portfast Spanning tree portfast options vlan VLAN Switch Spanning Tree Switch1Oezhoroz(config)#spanning-tree vlan? WORD vlan range, example: 1,3-5,7,9-11 Switch1Oezhoroz(config)#spanning-tree vlan 1? priority Set the bridge priority for the spanning tree root Configure switch as root Switch1Oezhoroz(config)#spanning-tree vlan 1 priority? <0-61440> bridge priority in increments of 4096 Switch1Oezhoroz(config)#spanning-tree vlan 1 priority 4096 Switch1Oezhoroz(config)#ex f) Ändern der Kosten anderes Port wird Blockingport-Wiederholung Punkt 4b Seite 17 von 19
Seite 18 von 19
g) Verbindung trennen: Aufzeichnen der Änderungspakete, Anzeige der MAC - Adress Tabellen Seite 19 von 19