路由交换基础-VLAN与DHCP分析课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《路由交换基础-VLAN与DHCP分析课件.ppt》由会员分享,可在线阅读,更多相关《路由交换基础-VLAN与DHCP分析课件.ppt(66页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、BSCI 2 - 11VLAN原理与配置方法原理与配置方法BSCI 2 - 12目目 录录什么是VLANVLAN的类型静态VLAN的配置方法VLAN中继的概念VLAN中继的配置方法VLAN间路由BSCI 2 - 13什么是VLANBSCI 2 - 14VLAN (Virtual Local-Area Networks ) 概览 分段分段 灵活性灵活性 安全性安全性3rd Floor2nd Floor1st FloorSalesHRENGA VLAN = A Broadcast Domain = Logical Network (Subnet)BSCI 2 - 15VLAN的分段功能VLAN10
2、VLAN20VLAN30物理拓扑物理拓扑逻辑拓扑(逻辑拓扑(3台交换机)台交换机)三个广播域三个广播域一个广播域一个广播域BSCI 2 - 16如何划分VLAN划分划分VLAN的方式:的方式: 根据组织划分根据组织划分(工作组,业务部门工作组,业务部门) 根据网络流量类型根据网络流量类型 根据物理位置根据物理位置 BSCI 2 - 17VLAN划分广播域的示例BSCI 2 - 18VLAN的类型BSCI 2 - 19VLAN 的类型VLAN类型类型描述描述静态静态 VLAN或或基于端口的基于端口的VLAN最常用的配置方法最常用的配置方法端口需要单独指派到相应的端口需要单独指派到相应的VLAN中
3、,在每个中,在每个交换机上分别配置。交换机上分别配置。易于配置易于配置动态动态VLAN或或基于基于Mac地址的地址的VLAN很少使用很少使用每个地址都要输入到配置文件中,并且更换每个地址都要输入到配置文件中,并且更换网卡时要更新相应的文件内容网卡时要更新相应的文件内容对用户方便但难于管理和排错对用户方便但难于管理和排错动态动态VLAN或或基于协议的基于协议的VLAN配置上与基于配置上与基于MAC地址的地址的VLAN类似,但使类似,但使用的是逻辑地址或用的是逻辑地址或IP地址地址由于由于DHCP的使用目前很少采用的使用目前很少采用BSCI 2 - 110基于MAC地址的VLANBSCI 2 -
4、111静态VLAN 和动态VLANVLAN5静态静态VLAN动态动态VLANMAC = 0000.0c11.2345TrunkVMPS0000.0c11.2345 = VLAN 10 VLAN10Port e0/9Port e0/4VMPS VLAN Membership Policy ServerBSCI 2 - 112静态VLANEngineeringVLANMarketingVLANSalesVLANFloor #1Floor #2Floor #3Physical LayerLAN SwitchHuman LayerNetwork Layer192.20.24.0提供提供VLAN之间的路
5、由功能之间的路由功能192.20.21.0192.30.20.0Data Link LayerBroadcastDomains 相同颜色的端口位于同一个相同颜色的端口位于同一个 VLANx也称基于端口的也称基于端口的VLANBSCI 2 - 113静态VLAN的配置方法BSCI 2 - 114创建VLAN 和命名VLAN system-viewH3C vlan vlan-id1 to vlan-id2 | all H3C description text system-viewEnter configuration commands, one per line. End with CNTL/Z
6、H3C vlan 5H3C description guanliBSCI 2 - 115将交换机的端口分配到某个VLAN中system-view Enter configuration commands, one per line. End with CNTL/ZH3C vlan 2H3C-vlan2 port ethernet 1/0/1H3Cvlan 100H3C-vlan100quitH3Cinterface ethernet 1/0/1H3C-Ethernet1/0/1port access vlan 100H3C vlan vlan-idH3C-vlan3 port interfac
7、e-listH3C vlan vlan-idH3C-vlan3 quit H3C interface interface-type interface-numberH3C-ethernet1/0/1 port access vlan vlan-id方法一:方法一:方法二:方法二:BSCI 2 - 116检查VLAN的配置H3C display vlanH3C display vlanVLAN Name Status Ports- - - -1default active Fa0/1, Fa0/2, Fa0/3, Fa0/5 9 switchlab90 active Fa0/4 BSCI 2 -
8、 117删除VLANH3C undo vlan 9H3C undo vlan 10 to 30H3C undo vlan vlan-id删除删除VLAN的同时属于该的同时属于该VLAN的所有成员也被删除的所有成员也被删除注意:注意:VLAN 1不能被删除不能被删除BSCI 2 - 118H3C interface vlan-interface vlan-idH3C-Vlan-interface1 ip address ip address mask给交换机配置IP AddressBSCI 2 - 119Switch interface vlan-interface 2Switch-Vlan-i
9、nterface2 ip address 10.2.2.1 255.255.255.0给交换机配置IP AddressVLAN 1VLAN 210.1.1.210.2.2.2Fa0/010.2.2.1BSCI 2 - 120VLAN中继的概念BSCI 2 - 121Switch AGreenVLANBlackVLAN RedVLANSwitch BGreenVLANBlackVLANRedVLAN 在没有路由的情况下不允许在没有路由的情况下不允许VLAN之间互相连通之间互相连通交换机划分多个VLAN时如何互连?BSCI 2 - 122 Trunk 中继线可承载多个中继线可承载多个VLAN的流量
10、。的流量。 中继使用特定的封装信息以区分不同的中继使用特定的封装信息以区分不同的VLAN 。 Fast EthernetSwitch AGreenVLANBlackVLAN RedVLANSwitch BGreenVLANBlackVLANRedVLAN中继(Trunking)的概念BSCI 2 - 123帧打标记与封装的方式BSCI 2 - 124IEEE 802.1Q的标记方式2字节的协议标识符字节的协议标识符 (TPID) 固定值固定值 0 x8100 。这个。这个TPID值表示这是一个携带值表示这是一个携带 802.1Q/802.1p信息的帧。信息的帧。2字节的控制信息字节的控制信息(
11、TCI) ,它包括:,它包括: 3比特的用户优先级比特的用户优先级 1比特的格式指示符比特的格式指示符 (CFI Indicator) 12比特的比特的VLAN标识符标识符(VID) ,可支持,可支持4096个个VLANInitial MACAddressInitial Type/DataNew CRC2-Byte TPID2-Byte TCIBSCI 2 - 125缺省缺省 VLAN的帧不加标记的帧不加标记。802.1Q的缺省 VLANBSCI 2 - 126带标记的以太网帧BSCI 2 - 127VLAN中继的配置方法BSCI 2 - 128H3C interface ethernet 1
12、/0/24H3C-Ethernet1/0/24port link-type ? access hybrid trunk配置TrunkH3C-Ethernet1/0/24 port trunk permit vlan vlan-id-list | all 注意:缺省情况下,所有注意:缺省情况下,所有Trunk 端口只允许端口只允许VLAN1 通过。通过。BSCI 2 - 129 system-view Enter configuration commands, one per line. End with CNTL/ZH3C vlan 2 to 100H3C-vlan100 quitH3C in
13、terface ethernet 1/0/1H3C-Ethernet1/0/1 port link-type trunkH3C-Ethernet1/0/1 port trunk permit vlan 2 6 to 50 100Please wait. Done.配置Trunk 配置缺省配置缺省VLAN:H3C-Ethernet1/0/1 port trunk pvid vlan 100BSCI 2 - 130 display interface ethernet 1/0/1Ethernet1/0/1 current state: DOWNIP Packet Frame Type: PKTFM
14、T_ETHNT_2, Hardware Address: 00e0-fc00-3900Description: Ethernet1/0/1 InterfaceLoopback is not setMedia type is twisted pair, Port hardware type is 100_BASE_TXUnknown-speed mode, unknown-duplex modeLink speed type is autonegotiation, link duplex type is autonegotiationFlow-control is not enabledThe
15、Maximum Frame Length is 1552Broadcast MAX-ratio: 100%PVID: 100Mdi type: autoPort link-type: trunkVLAN passing : 2, 6-50, 100VLAN permitted: 2, 6-50, 100Trunk port encapsulation: IEEE 802.1qPort priority: 0Last 300 seconds input: 0 packets/sec 0 bytes/sec检查Trunk的配置结果BSCI 2 - 131VLAN间路由BSCI 2 - 132 每个
16、物理接口对应一个子网每个物理接口对应一个子网(VLAN)VLAN间路由介绍BSCI 2 - 133 单臂路由单臂路由(Router-on-a-stick)方式,节省资源。方式,节省资源。VLAN间路由介绍BSCI 2 - 134 在三层或者多层交换机上配置在三层或者多层交换机上配置VLAN间路由。间路由。VLAN间路由介绍BSCI 2 - 135配置VLAN间路由(单臂路由)的步骤 在路由器的直接物理接口上面不能封装在路由器的直接物理接口上面不能封装802.1Q,只能在子接口下,只能在子接口下面封装面封装H3C-GigabitEthernet0/0.1 vlan-type dot1q vid
17、vlan-id H3C interface GigabitEthernet 0/0.11.1.创建子接口创建子接口: :2.2.选择封装协议为选择封装协议为802.1Q ,指定,指定VLANVLAN号号: :BSCI 2 - 136VLAN 1VLAN 2802.1Qinterface GigabitEthernet 0/0.1 ip address 10.1.1.1 255.255.255.0 vlan-type dot1q vid 1 interface GigabitEthernet 0/0.2 ip address 10.2.2.1 255.255.255.0 vlan-type do
18、t1q vid 210.1.1.2/2410.2.2.2/24GE0/0VLAN间路由配置示例TrunkBSCI 2 - 137VLAN故障排除综述(故障排除综述(1) VLAN技术的引入技术的引入用于隔离网络风暴,增加网络安全性早期用路由器进行隔离,但成本高,效率低,应用复杂增加了4个字节的特殊标注域,用于区别不同用户发送的数据帧,其中VLAN ID占用12个bit VLAN与端口的关系与端口的关系 ACCESS端口:这种端口只能属于一个VLAN,并且从该端口进来的数据包都不包含TAG标记,数据包进入之后,会被加上该端口的VLAN ID(加上TAG标记)。如果有数据需要从这种接口发送出去,数
19、据帧中的TAG标记将被删除。这种端口一般用于连接用户主机或路由器。BSCI 2 - 138VLAN故障排除综述(故障排除综述(2) VLAN与端口的关系(续)与端口的关系(续)TRUNK端口:这种端口可以属于多个VLAN,或者说这种端口可以传送多个VLAN的数据帧。从这种端口发送出去的数据帧都包含有TAG标记(缺省VLAN ID的数据帧除外);从这种端口接收到的报文,如果已经有TAG标记,则直接转发;如果没有TAG标记,则加上带有缺省VLAN ID的TAG标记。这种端口一般用于连接交换机或路由器。HYBRID端口:这种端口可以属于多个VLAN。但是与TRUNK端口不同的是它所传送的数据帧,可以
20、包含TAG标记也可以不包含TAG标记;而TRUNK端口则必须包含TAG标记。其发送数据帧时根据配置信息进行判断是否加上TAG标记;接收数据帧时和TRUNK端口相同。这种端口一般用于连接交换机。 BSCI 2 - 139VLAN故障排除综述(故障排除综述(3) VLAN故障的分类故障的分类 VLAN用户隔离不成功;VLAN隔离后不能进行任何通信;采用VLAN技术后,无法进行设备管理。 VLAN故障的解决方法故障的解决方法分析数据帧的转发过程,特别是数据包携带的VLAN ID的变化。看看在整个数据帧转发的过程中何时删除TAG标签,何时增加TAG标签,在删除和增加的过程中是否变化过VLAN ID,特
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由 交换 基础 VLAN DHCP 分析 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内