
简介这份文档面向计算机网络课程的学习者聚焦局域网管理与交换机配置实验帮助读者掌握小型交换式以太网的设计、配置与远程管理方法。内容以Boson Network Designer与Boson Netsim为工具涵盖4台PC与Cisco Catalyst 1912交换机的拓扑搭建、IP地址分配与ping连通性测试并系统讲解用户模式、特权模式、配置模式与端口配置模式四种工作模式下的常用命令。资源包为1个docx文件约473KB结构紧凑适合作为实验报告参考或上机操作指南。文档还涉及端口开启、端口安全特性、静态MAC地址设置、交换机IP与缺省网关配置以及VLAN划分与跨VLAN通信验证等进阶内容可帮助读者理解MAC地址表查看、流量控制与网络资源保护的关键思路。目前已有190人学习适合需要完成同类实验或巩固交换机配置技能的学生与自学者参考。1. 局域网管理与交换机配置一份能直接跑通的 Boson 实验报告拆解很多人第一次接触交换机配置不是栽在命令记不住而是栽在“环境搭不起来”。这份《计算机网络 - 实验二 - 局域网管理及交换机配置》文档核心价值就在于它把一条完整的链路讲清楚了用 Boson Network Designer 画拓扑用 Boson Netsim 加载拓扑并模拟配置 PC 与 Cisco Catalyst 1912 交换机最后落到 VLAN 划分和端口安全。它适合正在上计算机网络实验课、需要交实验报告的学生也适合想低成本熟悉 Cisco 交换机命令体系、但手头没有真机的从业者。整份文档围绕 4 台 PC、1 台 1912 交换机、172.16.1.0/24 网段展开命令都是 Catalyst 1900 系列的老语法和现在华为、华三、思科的设备有差异但“四种工作模式 show 命令 VLAN 成员划分”这套骨架没变。下面我按实际复现顺序把这份资源拆成能照着做的步骤。2. 实验环境搭建Boson 拓扑设计与 Netsim 加载2.1 为什么选 Boson 而不是 Packet Tracer这份文档明确要求 Boson Netsim 5.31运行在 Windows 2000 或 Windows XP 上。放到今天看这个组合本身就带坑新版 Windows 直接装不上或者装上了 Netsim 加载拓扑时闪退。但 Boson 的优势在于它模拟的是 Catalyst 1900 系列的命令行vlan-membership static、port secure max-mac-count这些命令在 Packet Tracer 里反而找不到对应入口。所以如果你的实验报告明确要求 1912 或 1900 系列别急着换工具先按文档走。常见做法是准备一台 Windows 7 32 位虚拟机或者用兼容模式运行。我一般会把安装目录放在非中文路径下比如D:\Boson\Netsim中文路径会导致 Load Netmap 时报“无法打开文件”。这一步没有代码但决定了后面所有命令能不能敲进去。2.2 用 Network Designer 画出 4 PC 1912 拓扑打开 Boson Network Designer左侧设备栏里找到Cisco Catalyst 1912交换机拖到画布中央。再从Workstations里拖 4 台 PC 出来分别命名为 pc1 到 pc4。用Ethernet连线把 pc1 连到交换机的ethernet0/1pc2 连ethernet0/2pc3 连ethernet0/3pc4 连ethernet0/4。这里有个细节1912 的端口编号是从 0/1 开始的不是 1/1文档里写的interface ethernet0/1就是对应这个。连好后点File → Save As存成.net文件比如lab2.net。这个文件就是后面 Netsim 要加载的拓扑。如果保存时提示设备未配置不用管Netsim 加载后会让你补。2.3 在 Netsim 里加载拓扑并进入设备打开 Boson Netsim选File → Load Netmap找到刚才的lab2.net。加载成功后画布上会出现你画的拓扑。工具栏上有estation和eswitch两个按钮分别用来打开 PC 和交换机的模拟窗口。先点estation选 pc1会弹出一个 DOS 风格的命令行窗口。按回车出现提示符后输入winipcfg这是 Windows 9x/2000 时代的 IP 配置命令不是ipconfig。在弹出的界面里填 IPpc1 用172.16.1.101pc2 用172.16.1.102pc3 用172.16.1.103pc4 用172.16.1.104子网掩码统一255.255.255.0网关可以留空或填172.16.1.1。四台都配完后在 pc1 的窗口里ping 172.16.1.102如果通说明二层链路已经活了。提示如果 ping 不通先别怀疑交换机配置检查 PC 的 IP 是不是在同一网段以及 Netsim 里 PC 的网卡是否处于启用状态。3. 交换机基础配置四种模式切换与端口开启3.1 四种工作模式与 show 命令的边界文档里反复强调的四种模式是 Catalyst 交换机的命令层级模式提示符进入方式能做什么用户模式默认进入只能看少量信息特权模式#用户模式下enable能执行所有show命令配置模式(config)#特权模式下configure terminal全局配置如改主机名、建 VLAN端口配置模式(config-if)#配置模式下interface ethernet0/1配置单个端口这里最容易翻车的地方是show running-config和show mac-address-table只能在特权模式下敲。如果你在(config)#下敲show vlan有些版本会报错得先exit回特权模式再敲。文档里也提到“show 命令只能在特权模式下才能使用”这是血泪经验。3.2 改主机名、开端口、看 MAC 表先点eswitch选 Switch1进入交换机命令行。默认是用户模式输入enable进特权模式再configure terminal进配置模式。然后按下面顺序敲# 进入特权模式和配置模式 enable configure terminal # 修改交换机主机名 hostname my-switch1 # 进入端口 e0/1 并开启 interface ethernet0/1 no shutdown exit # 依次开启 e0/2 到 e0/4 interface ethernet0/2 no shutdown exit interface ethernet0/3 no shutdown exit interface ethernet0/4 no shutdown exit # 返回特权模式查看配置 end show running-confighostname后面跟的名字就是提示符里显示的名字改完以后提示符会从Switch变成my-switch1。no shutdown是打开端口因为 1912 的端口默认可能是关闭的。end命令直接从配置模式跳回特权模式比一层层exit快。开完端口后回到 pc1 的窗口再ping 172.16.1.102这次应该能通。如果之前不通、现在通了说明端口开启是关键一步。接着在交换机特权模式下敲show mac-address-table你会看到类似这样的表Destination Address Address Type VLAN Destination Port ------------------- ------------ ---- ---------------- 00-50-04-XX-XX-XX Dynamic 1 Ethernet0/1 00-50-04-YY-YY-YY Dynamic 1 Ethernet0/2这说明交换机已经学习到了 PC 的 MAC 地址并且都挂在 VLAN 1 上。文档要求记录这个结果因为后面配 VLAN 后这个表会变。3.3 端口安全与静态 MAC 地址端口安全是这份实验里比较实用的一块。默认情况下一个端口能学 132 个 MAC 地址文档里写得很清楚。要限制 e0/1 只能学 1 个 MAC在端口配置模式下敲interface ethernet0/1 port secure max-mac-count 1 exit敲完后再show running-config你会看到 e0/1 下面多了一行port secure max-mac-count 1。这时候如果 e0/1 下面接了一台交换机或多了设备超过 1 个 MAC 后新的 MAC 就不会被学习相当于一个简易的接入控制。静态 MAC 地址用mac-address-table permanent命令格式是mac-address-table permanent 00-50-04-AA-BB-CC e0/12注意这里的 MAC 地址是 16 进制用短横线分隔端口写e0/12而不是ethernet0/12。这条命令在配置模式下执行不是端口模式。设完后show mac-address-table你会看到这条表项的类型是Permanent不会老化。文档里说“所有的端口均可转发以太网帧给 e0/12 端口”意思是这个 MAC 地址被钉在 e0/12 上其他端口收到发给这个 MAC 的帧都会往 e0/12 转。注意静态 MAC 地址如果写错端口会导致该 MAC 的流量被错误转发排错时先show mac-address-table确认表项。4. VLAN 配置与跨 VLAN 通信验证4.1 创建 VLAN 2 和 VLAN 3 并划分端口VLAN 配置分两步先建 VLAN 名称再把端口划进去。文档里从 VLAN 2 开始建因为 VLAN 1 是默认的所有端口初始都在 VLAN 1 上。在全局配置模式下vlan 2 name vlan2 vlan 3 name vlan3然后进每个端口设置成员关系。按文档的划分e0/1 和 e0/2 划到 VLAN 2e0/3 和 e0/4 划到 VLAN 3。命令是interface ethernet0/1 vlan-membership static 2 exit interface ethernet0/2 vlan-membership static 2 exit interface ethernet0/3 vlan-membership static 3 exit interface ethernet0/4 vlan-membership static 3 exit endvlan-membership static 2里的static表示静态划分不是动态学习。敲完后show vlan你会看到 VLAN 2 包含 e0/1、e0/2VLAN 3 包含 e0/3、e0/4VLAN 1 剩下没分配的端口。4.2 ping 测试与 VLAN 隔离现象划分完 VLAN 后回到 PC 窗口做 ping 测试。pc1 在 VLAN 2pc2 也在 VLAN 2pc1 ping pc2 应该通。pc1 在 VLAN 2pc3 在 VLAN 3pc1 ping pc3 应该不通。如果通了说明端口没划对或者 VLAN 没生效。文档要求记录“PC1 与 PC2、PC3 之间能否通信”这个结果就是 VLAN 隔离的直接证据。这里有个常见误解有人以为配了 VLAN 后 ping 不通是配置错了其实不通才是对的。VLAN 的作用就是在二层隔离广播域不同 VLAN 之间要通必须经过三层设备路由器或三层交换机而这份实验里没有三层设备所以不通是预期结果。4.3 交换机 IP 与缺省网关配置文档最后一部分是给交换机配 IP 和网关目的是远程管理。命令在全局配置模式下ip address 172.16.1.200 255.255.255.0 ip default-gateway 172.16.1.1 exit show ip这里的ip address是给交换机的管理接口配地址不是给 VLAN 接口配。1912 这种老交换机没有interface vlan的概念管理 IP 是全局的。配完后show ip能看到地址和网关。注意这个 IP 不能和 PC 的 IP 冲突文档里没写具体值我一般用172.16.1.200。提示如果show ip显示地址没生效检查是不是在配置模式下敲的以及有没有exit回特权模式再看。5. 避坑与排查Boson 实验里最容易翻车的 5 个点5.1 现象Netsim 加载拓扑后设备是空的原因Network Designer 保存时没有把设备配置一起存或者保存路径有中文。解决重新保存到纯英文路径加载后在 Netsim 里手动补设备或者直接用 Netsim 自带的示例拓扑改。5.2 现象winipcfg命令找不到原因Netsim 模拟的 PC 系统版本不对有些镜像里是ipconfig。解决先试winipcfg不行就试ipconfig再不行在 PC 窗口里敲?看可用命令。文档写的是winipcfg但实际镜像可能有差异。5.3 现象show mac-address-table报错或没输出原因在配置模式下敲了或者端口没开、PC 没发过流量。解决先end回特权模式再show mac-address-table。如果还是空从 PC 上 ping 一下其他 PC让交换机学到 MAC。5.4 现象VLAN 配完后 ping 不通以为配错了原因不同 VLAN 之间本来就不通这是正常隔离。解决确认同 VLAN 内能通、跨 VLAN 不通就说明配置正确。如果同 VLAN 内也不通检查端口有没有no shutdown以及vlan-membership有没有敲错端口号。5.5 现象port secure max-mac-count命令不生效原因1912 的端口安全命令和 2950 不一样有些版本要用port secure而不是switchport port-security。解决在端口模式下敲?看可用命令确认语法。文档里的port secure max-mac-count 1是针对 1900 系列的别套到新设备上。6. 进阶技巧把这份实验迁移到真机与模拟器对照这份文档的命令是 Catalyst 1900 系列的放到现在的 Cisco 2960 或华为 S5700 上语法差异不小。我一般会做一张对照表把老命令和新命令并排记这样实验报告能交真机也能上手。功能1900 系列本文档2960 系列华为 S5700进端口interface ethernet0/1interface fastEthernet0/1interface GigabitEthernet0/0/1开端口no shutdownno shutdownundo shutdown划 VLANvlan-membership static 2switchport access vlan 2port default vlan 2端口安全port secure max-mac-count 1switchport port-security maximum 1port-security max-mac-num 1看 MAC 表show mac-address-tableshow mac address-tabledisplay mac-address这张表不是让你背而是让你在 Boson 里敲完老命令后知道真机上该换什么。我自己的习惯是每次做完 Boson 实验挑一个 VLAN 划分的命令在 Packet Tracer 或华为 eNSP 里再敲一遍对比show输出。这样一份实验报告能覆盖两套命令体系面试时被问到“交换机怎么划 VLAN”你脑子里有两个版本的答案。还有一个验证技巧在 Boson 里配完 VLAN 后用show vlan看端口归属再用show mac-address-table看 MAC 地址落在哪个 VLAN。如果 MAC 表的 VLAN 列和show vlan的端口归属对不上说明端口划分没生效。这个交叉验证方法我在真机排错时也常用比单看一个命令靠谱。从那以后我每次做交换机实验都强制走一遍“show vlan → show mac-address-table → ping 同 VLAN 和跨 VLAN”这三步确认二层转发和隔离都符合预期再写报告。希望帮到你。本文还有配套的精品资源点击获取