基于PacketTracer5.0的STPVTP交换机配置实例步骤一、交换机和PC机的基本配置步骤二、关闭交换机的所有端口,然后启用接入端口S1(config)#intrangef0/1-24S1(config-if-range)#shutdownS1(config-if-range)#intrangeg1/1-2S1(config-if-r基于PacketTracer5.0的STP&VTP交换机配置实例步骤一、交换机和PC机的基本配置步骤二、关闭交换机的所有端口,然后启用接入端口S1(config)#intrangef0/1-24S1(config-if-range)#shutdownS1(config-if-range)#intrangeg1/1-2S1(config-if-range)#shutdownS1(config-if-range)#intf0/6S1(config-if)#switchportmodeaccessS1(config-if)#noshutS1(config-if)#intf0/11S1(config-if)#switchportmodeaccessS1(config-if)#noshutS1(config-if)#intf0/18S1(config-if)#switchportmodeaccessS1(config-if)#noshut(交换机S2、S3配置参考S1)步骤三、配置中继链路和本征VLANS1(config)#intrangef0/1–4S1(config-if-range)#switchportmodetrunkS1(config-if-range)#switchporttrunknativevlan99S1(config-if-range)#noshut(交换机S2、S3配置参考S1)步骤四、配置VTPS1(config)#vtpmodeserverDevicemodealreadyVTPSERVER.S1(config)#vtpdomainciscoChangingVTPdomainnamefromNULLtociscoS1(config)#vtppasswordciscoSettingdeviceVLANdatabasepasswordtociscoS2(config)#vtpmodeclientDevicemodealreadyVTPCLIENT.S2(config)#vtpdomainciscoChangingVTPdomainnamefromNULLtociscoS2(config)#vtppasswordciscoSettingdeviceVLANdatabasepasswordtociscoS3(config)#vtpmodeclientDevicemodealreadyVTPCLIENT.S3(config)#vtpdomainciscoChangingVTPdomainnamefromNULLtociscoS3(config)#vtppasswordciscoSettingdeviceVLANdatabasepasswordtocisco步骤五、在S1(VTPServer)上配置VLANS1(config)#vlan10S1(config-vlan)#namestaffS1(config-vlan)#exitS1(config)#vlan20S1(config-vlan)#namestudentsS1(config-vlan)#exitS1(config)#vlan30S1(config-vlan)#nameguestS1(config-vlan)#exitS1(config)#vlan99S1(config-vlan)#namemanagementS1(config-vlan)#exit(配置至此,用#shvlanbrief命令查看S2、S3交换机的vlan配置,会看到VTPServer已经将VLAN信息传播至两个交换机)步骤六、为各个VLAN分配接口S1(config)#interfacerangefa0/6-10S1(config-if-range)#switchportaccessvlan10S1(config-if-range)#interfacerangefa0/11-17S1(config-if-range)#switchportaccessvlan20S1(config-if-range)#interfacerangefa0/18-24S1(config-if-range)#switchportaccessvlan30S1(config-if-range)#exit(交换机S2、S3配置参考S1)步骤七、接入层交换机上配置端口安全功能S1(config)#interfacefa0/6S1(config-if)#switchportport-securityS1(config-if)#switchportport-securitymaximum1S1(config-if)#switchportport-securitymac-addressstickyS1(config-if)#interfacefa0/11S1(config-if)#switchportport-securityS1(config-if)#switchportport-securitymaximum1S1(config-if)#switchportport-securitymac-addressstickyS1(config-if)#interfacefa0/18S1(config-if)#switchportport-securityS1(config-if)#switchportport-securitymaximum1S1(config-if)#switchportport-securitymac-addressstickyS1(config-if)#end(交换机S2、S3配置参考S1)注:interfaceFastEthernet0/1switchportmodeaccessswitchportport-securitymaximum1//设置最多只允许一个MAC地址通过switchportport-security//启用端口安全switchportport-securityviolationprotect//设定破坏规则的动作为端口保护switchportport-securitymac-addresssticky//设定端口的行为是MAC地址粘贴switchportport-securitymac-addresssticky0012.3f12.cfd6//指定具体的粘贴MAC地址说明:其实端口安全的默认设置的maximum是1,如果需要限定几个MAC,设为几就OK了。步骤八、为各交换机配置管理VLAN地址和默认网关S1(config)#ipdefault-gateway192.168.1.1S1(config)#interfacevlan99S1(config-if)#ipaddress192.168.99.11255.255.255...