简介:这份交换机和路由器的配置课程设计文档,面向网络工程、计算机相关专业学生及备考网络实验课程的学习者,帮助解决从需求分析到设备调试的完整配置流程问题。资源包内含1个doc文件,约562KB,以Word文档形式呈现,便于阅读与打印。文档围绕Cisco Packet Tracer 5.0模拟环境展开,涵盖需求分析、概要设计、详细设计、调试与操作说明、参考文献及附录等模块,具体涉及路由器光纤模块安装、光缆互联、直通与交叉网线连接、VLAN划分、生成树协议、三层交换机与路由器路由配置,以及ping命令和show ip route命令的测试与诊断方法。已有460人学习,适合需要完成课程设计或巩固交换机、路由器配置技能的学生参考,可据此理解网络拓扑搭建、路由表分析与连通性排错思路。
1. 交换机和路由器的配置课程设计:从零把一张拓扑跑通
很多人做交换机和路由器的配置课程设计,卡住的地方不是命令记不住,而是不知道一张拓扑从哪下手、先配什么后配什么、配完怎么验证。这门课设的本质,是用一台二层交换机、一台三层交换机、一台路由器加几台主机,把 VLAN 划分、Trunk 干道、单臂路由或三层交换、静态路由、DHCP 和 ACL 这几件事串成一条能 ping 通的链路。它适合网络工程、物联网、计算机相关专业要交课设的学生,也适合刚转网络运维、想拿一套完整实验练手的从业者。下面这套流程是我带过几届课设后沉淀下来的顺序,照着走,最后能拿到一份可复现的配置和一份能写进报告的验证记录。
2. 先定拓扑和地址规划:课程设计翻车大多死在这一步
课设翻车最常见的原因不是敲错命令,而是拓扑和地址没规划好,配到一半发现网段冲突、VLAN 对不上、路由指不通。所以动手敲第一条命令之前,先把这两件事定死。
2.1 选一套能覆盖全部考点的拓扑
课程设计要拿分,拓扑必须能体现「二层隔离 + 三层互通 + 出口路由」三层结构。我一般用这套最小可用拓扑:
- 接入层:一台二层交换机(华为 S5700 或 H3C S5130 这类),下挂 3 台 PC,分属 VLAN 10、VLAN 20、VLAN 30。
- 汇聚/核心层:一台三层交换机(华为 S5700 三层款或 S6700),做 VLAN 间路由。
- 出口:一台路由器(华为 AR 系列或锐捷 RG 系列),连三层交换机和外部网络。
- 链路:PC 到二层交换机走 Access,二层交换机到三层交换机走 Trunk,三层交换机到路由器走三层互联。
这套拓扑的好处是,VLAN 划分、Trunk、三层交换、静态路由、DHCP、ACL 六个考点全都能落到具体接口上,报告里每一节都有对应的验证截图。物联网方向的同学如果要做交换机与路由器连接,也是这套结构,只是把其中一台 PC 换成传感器网关或嵌入式设备。
2.2 地址规划表先写进报告再敲命令
地址规划是课设的「后悔药」,配错了回头改要动一大片。我习惯先画一张表,把每个 VLAN、每个互联段、每个环回口都列清楚:
| 设备/接口 | VLAN | 网段 | 网关 | 用途 |
|---|---|---|---|---|
| PC1 | VLAN 10 | 192.168.10.0/24 | 192.168.10.1 | 办公区 |
| PC2 | VLAN 20 | 192.168.20.0/24 | 192.168.20.1 | 财务区 |
| PC3 | VLAN 30 | 192.168.30.0/24 | 192.168.30.1 | 服务器区 |
| 三层交换机 VLANIF | — | 192.168.10.1/20.1/30.1 | — | 各 VLAN 网关 |
| 三层交换机上联口 | — | 10.0.0.1/30 | — | 连路由器 |
| 路由器下联口 | — | 10.0.0.2/30 | — | 连三层交换机 |
| 路由器环回口 | — | 1.1.1.1/32 | — | 模拟外网 |
这张表定下来,后面所有命令都是往表里填数,不会出现「这个网段到底给谁」的犹豫。注意互联段用 /30 而不是 /24,一是省地址,二是逼自己养成点对点链路用掩码的习惯,报告里也能体现规划意识。
2.3 用 GNS3 或 eNSP 先把拓扑跑通再上真机
没有真机的同学,用 GNS3 或 eNSP 搭虚拟环境完全够用。GNS3 里两个路由器分别连主机、分析 IP 数据转发和 ARP 报文,是课设里很常见的加分项。搭的时候注意两点:一是路由器 IOS 镜像要选支持你所需特性的版本,锐捷、华为的镜像在虚拟环境里加载慢是正常的,别以为是卡死;二是虚拟主机的网关必须指向对应 VLANIF,否则 ARP 请求发出去没人应答,你会误以为交换机没配好。
提示:虚拟环境里接口编号和真机可能不一致,报告里写接口时以你实际拓扑为准,别照抄别人的 Gi0/0/1。
3. 二层交换机配置:VLAN、Access 和 Trunk 一次配到位
二层交换机是整张网的接入底座,配错这里,上面三层再对也白搭。这一章把 VLAN 创建、Access 口、Trunk 口三件事讲透,并给出可直接抄的命令。
3.1 创建 VLAN 并把 PC 接口划进 Access
华为和 H3C 的命令风格接近,下面以华为 S5700 为例。假设 PC1 接 Gi0/0/1,PC2 接 Gi0/0/2,PC3 接 Gi0/0/3:
system-view sysname SW2 vlan batch 10 20 30 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/2 port link-type access port default vlan 20 quit interface GigabitEthernet0/0/3 port link-type access port default vlan 30 quit逻辑说明:vlan batch一次创建多个 VLAN,比逐个vlan 10再quit省事。port link-type access把接口设为接入模式,port default vlan 10决定这个口收到的无标签帧归哪个 VLAN。参数上唯一要改的是接口编号和 VLAN 号,按你的拓扑填。
配完用display vlan看每个 VLAN 下挂了哪些接口,用display port vlan看接口的 link-type 和默认 VLAN。如果某个口显示access但 default vlan 是 1,说明你漏敲了port default vlan,这是新手最常犯的错。
3.2 Trunk 口放行 VLAN 的两种写法
二层交换机上联三层交换机的口必须配成 Trunk,否则 VLAN 标签过不去。写法有两种:
interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 30 quit或者放行全部:
interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan all quit逻辑说明:port link-type trunk让接口能收发带标签的帧,allow-pass决定哪些 VLAN 的标签允许通过。参数上,课设里我建议明确写vlan 10 20 30而不是all,因为报告里能体现你清楚哪些 VLAN 需要跨设备,答辩时也好解释。如果只放行部分 VLAN,没放行的 VLAN 流量会在 Trunk 口被丢弃,现象是同一 VLAN 内 PC 能通、跨交换机同 VLAN 不通,这个现象要能一眼认出来。
3.3 用 display 命令验证二层转发
配完二层,先别急着上三层。用下面几条命令确认底座没问题:
display vlan display interface GigabitEthernet0/0/24 display mac-addressdisplay vlan看 VLAN 和接口归属,display interface看 Trunk 口 up 没 up、有没有错包,display mac-address看交换机学到了哪些 MAC、在哪个 VLAN 哪个口。如果同一 VLAN 两台 PC 互 ping 不通,先看 MAC 表里有没有对方的 MAC,没有就是二层没通,回去查 Access 口 VLAN 和 Trunk 放行。这一步是排查的分水岭,二层通了再往上走,能省掉大量「到底哪层错了」的纠结。
4. 三层交换与路由器配置:VLAN 间路由和出口路由怎么打通
二层通了,接下来解决「不同 VLAN 之间怎么通」和「怎么出去」。这两件事分别落在三层交换机的 VLANIF 接口和路由器的静态路由上。
4.1 三层交换机起 VLANIF 做 VLAN 间路由
三层交换机上给每个 VLAN 配一个 VLANIF 接口,就是各 VLAN 的网关:
system-view sysname SW3 vlan batch 10 20 30 interface Vlanif10 ip address 192.168.10.1 255.255.255.0 quit interface Vlanif20 ip address 192.168.20.1 255.255.255.0 quit interface Vlanif30 ip address 192.168.30.1 255.255.255.0 quit逻辑说明:VLANIF 是三层交换机上的虚拟三层接口,配了 IP 就能做网关。参数上,IP 必须和地址规划表一致,掩码用 /24。配完用display ip interface brief看三个 VLANIF 是否 up。如果 VLANIF 显示 down,通常是该 VLAN 下没有任何 up 的物理口或 Trunk 口,回去确认二层那边 VLAN 有没有成员口。
接着配下联二层交换机的 Trunk 口和上联路由器的三层口:
interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 30 quit interface GigabitEthernet0/0/1 undo portswitch ip address 10.0.0.1 255.255.255.252 quitundo portswitch是把三层交换机的物理口从二层切到三层,这是华为三层交换机上很容易漏的一步,漏了就会报「接口不是三层口」的错。参数上,上联口用 /30 掩码,和地址规划表对应。
4.2 路由器配静态路由指向内网
路由器这边配下联口和一条回内网的静态路由:
system-view sysname R1 interface GigabitEthernet0/0/0 ip address 10.0.0.2 255.255.255.252 quit interface LoopBack0 ip address 1.1.1.1 255.255.255.255 quit ip route-static 192.168.0.0 255.255.0.0 10.0.0.1逻辑说明:ip route-static告诉路由器,去 192.168.0.0/16 的包下一跳交给三层交换机的 10.0.0.1。参数上,目的网段和掩码要覆盖三个 VLAN 网段,用 192.168.0.0/16 一条搞定,比写三条更简洁。环回口 1.1.1.1 模拟外网,用来验证内网 PC 能不能 ping 通「外网」。
三层交换机这边也要有一条默认路由指向路由器:
ip route-static 0.0.0.0 0.0.0.0 10.0.0.2这样内网 PC 去 1.1.1.1 的包,先到 VLANIF 网关,三层交换机查默认路由发给路由器,路由器再回包。验证顺序是:先 PC ping 网关,再 PC ping 其他 VLAN 的 PC,再 PC ping 1.1.1.1。哪一步断,就查对应那层的路由表和接口状态。
4.3 用 DHCP 让 PC 自动拿地址
课设里让 PC 手工配 IP 也能过,但加上 DHCP 更完整。在三层交换机上给每个 VLAN 配地址池:
dhcp enable ip pool vlan10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.1 dns-list 114.114.114.114 quit interface Vlanif10 dhcp select global quit逻辑说明:dhcp enable全局开启,ip pool定义地址池,dhcp select global让 VLANIF 用全局地址池。参数上,gateway-list必须等于该 VLANIF 的 IP,否则 PC 拿到地址也上不了网。VLAN 20、30 照抄改网段即可。华为交换机查看 DHCP 配置用display ip pool和display dhcp server statistics,前者看地址池分配情况,后者看有没有收到请求。如果 PC 拿不到地址,先确认 VLANIF 是否 up、dhcp select有没有配、地址池网段和 VLANIF 是否一致。
5. 避坑与排查:课设里最容易翻车的 5 个点
这一章是我带课设时学生问得最多、也是报告里最该写进去的排查记录。每条按现象、原因、解决写。
5.1 PC 能 ping 通网关但跨 VLAN 不通
现象:PC1 能 ping 通 192.168.10.1,但 ping 不通 192.168.20.1。原因:三层交换机上 VLANIF20 没配、没 up,或者 PC2 所在 VLAN 没划进 Trunk。解决:display ip interface brief看 VLANIF20 状态,display vlan 20看有没有成员口,display port vlan看 Trunk 有没有放行 VLAN 20。三层路由的前提是二层先通,二层不通三层无从谈起。
5.2 三层交换机上联口配 IP 报错
现象:在物理口上敲ip address提示接口不是三层口。原因:华为三层交换机物理口默认是二层口,必须先undo portswitch。解决:进接口先undo portswitch再配 IP。这个坑在 eNSP 里尤其常见,因为模拟器不会给你友好提示,只报一句命令不识别。
5.3 静态路由写了但 ping 不通外网
现象:三层交换机默认路由和路由器回程路由都写了,PC 还是 ping 不通 1.1.1.1。原因:路由器上没有回 192.168.0.0/16 的路由,或者回程路由下一跳写错。解决:在路由器上display ip routing-table看有没有 192.168.0.0/16,没有就补ip route-static 192.168.0.0 255.255.0.0 10.0.0.1。路由是双向的,只配一边等于没配,这是课设里最典型的「单向通」问题。
5.4 ACL 配了单向访问不生效
现象:想用 ACL 限制 VLAN 20 不能访问 VLAN 30,配完发现还是能通。原因:ACL 配了但没应用到接口或 VLANIF 上,或者应用方向反了。解决:ACL 定义完必须traffic-filter inbound/outbound acl 3000挂到接口或 VLANIF 上,方向按「从谁的角度看流量」来定。eNSP 里 ACL 单向访问不管用,八成是没挂载或方向错,先在 VLANIF 上display traffic-filter applied-record确认。
5.5 配置保存了但重启后丢失
现象:配完一切正常,设备重启后配置全没了。原因:只跑了save之前的命令,没执行保存,或者保存时选错了配置文件。解决:华为设备配完必须save,然后确认display saved-configuration里有你的配置。课设答辩前一定重启一次验证,别到演示时才发现配置没落盘,这个血泪经验每年都有人踩。
6. 进阶技巧:用抓包和路由表把课设报告写出深度
课设拿高分的关键,不是配置多复杂,而是你能不能证明自己真的理解了数据怎么走。这里给两个我常用的进阶技巧,能让报告从「配通了」变成「讲清楚了」。
第一个是抓包验证 ARP 和 IP 转发。在 GNS3 里,把抓包点挂在三层交换机和路由器之间的链路上,然后从 PC1 ping 1.1.1.1。你会看到:PC1 先发 ARP 问网关 MAC,三层交换机回 ARP,然后 PC1 把包发给网关;三层交换机查路由表,把包转发给路由器,源 IP 不变、目的 IP 不变,但源 MAC 和目的 MAC 逐跳改写。把这几帧截图放进报告,配上「ARP 解析网关 → 三层查表转发 → 路由器回程」的说明,比只贴ping成功截图有说服力得多。这也是热词里「分析 IP 数据转发报文 ARP 协议」真正该落到的深度。
第二个是用路由表验证选路。在三层交换机和路由器上分别display ip routing-table,把直连路由、静态路由、默认路由标出来,说明每个网段的下一跳是谁。如果报告里能画一张「PC1 到 1.1.1.1 的逐跳路径表」,列出每一跳的入接口、出接口、源目 MAC 变化,答辩时基本没人能挑出毛病。
| 验证项 | 命令 | 期望结果 |
|---|---|---|
| 二层 VLAN | display vlan | 每个 VLAN 有对应成员口 |
| Trunk 放行 | display port vlan | 上联口 trunk,放行 10/20/30 |
| VLAN 间路由 | display ip interface brief | 三个 VLANIF up |
| 出口路由 | display ip routing-table | 有默认路由或静态路由 |
| DHCP | display ip pool | 地址池有已分配地址 |
| ACL | display traffic-filter applied-record | ACL 已挂到接口 |
最后说个我自己的习惯:每次配完一个模块,先save一次再往下走,别等全部配完才保存。课设过程中改错、回退是常态,分阶段保存等于给自己留后悔药。另外报告里的每一张截图,我都要求自己配一句「这张图证明了什么」,证明不了任何东西的截图不如不放。这套流程走下来,交换机和路由器的配置课程设计就不只是交差,而是你真能带走的一套排障思路。希望帮到你。
本文还有配套的精品资源,点击获取