第3章 虚拟局域网VLAN课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《第3章 虚拟局域网VLAN课件.ppt》由会员分享,可在线阅读,更多相关《第3章 虚拟局域网VLAN课件.ppt(49页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第三章第三章 虚拟局域网虚拟局域网(VLAN)培养目标知识目标: 理解虚拟局域网的概念、用途和优点 理解虚拟局域网的类型 掌握802.1Q标准 掌握VLAN的配置方法 掌握Trunk的配置方法能力目标: 在交换机上划分基于端口的VLAN 。 给VLAN内添加端口。一、知识准备知识准备VLAN概述VLAN的定义方法VLAN的标准VLAN和Trunk的配置准备知识(一)VLAN概述概述为什么需要分割广播域?交换网络是平面网络结构,必须依赖广播广播域过大会导致: 带宽浪费 安全性降低 不易管理分割广播域的方法 使用路由器连接多个子网 使用虚拟局域网VLANVLAN的概念虚拟局域网(Virtual L
2、ocal Area Network,VLAN) 位于一个或多个局域网的设备经过配置能够像连接到同一个信道那样进行通信,而实际上它们分布在不同的局域网段中 ,采用逻辑上划分方式而不是物理划分网段的方式。交换机交换机广播帧广播帧广播帧广播帧VLAN 10VLAN 20VLAN的概念VLAN的特点: 基于逻辑的分组 不受物理位置限制 在同一VLAN内和真实局域网相同 不同VLAN内用户要通信需要借助三层设备VLAN的用途控制不必要的广播报文的扩散 提高网络带宽利用率,减少资源浪费划分不同的用户组,对组之间的访问进行限制增加安全性与物理位置无关的VLAN计算机系计算机系网络工程系网络工程系文化艺术系文
3、化艺术系一层一层二层二层六层六层VLAN的优点限制广播包安全性虚拟工作组减少移动和改变的代价VLAN的定义方法基于端口的VLAN 根据以太网交换机的端口来划分 基于MAC地址的VLAN 根据每个主机网卡的MAC地址来划分 基于网络层的VLAN 根据每个主机的网络层地址或协议类型(如果支持多协议)划分的 基于IP组播的VLAN 一个组播组就是一个VLAN 基于端口的VLAN目前最常用的划分VLAN的方法,优点是定义VLAN成员时非常简单,只要将所有的接口定义一次就可以了。缺点是,如果某VLAN的用户离开了原来的接口,在移到一个新的交换机接口时就必须重新定义。VLAN 102 4 6 8 10 1
4、2 14 16 18 20 22 24VLAN 201 3 5 7 9 11 13 15 17 19 21 23Page14基于MAC划分VLANVLAN信息表信息表VLAN 10VLAN 20VLAN 30主机A MAC主机B MAC主机C MAC主机D MACPort 4Port 2Port 1Port 3主机主机C主机主机A主机主机B主机主机DPage15基于IP网段划分VLANVLAN信息表信息表Port 4Port 2Port 1VLAN 10VLAN 20VLAN 301.1.1.*1.1.2.*1.1.3.*Port 3主机主机C主机主机A主机主机B主机主机DPage16VLAN
5、信息表信息表VLAN 10VLAN 20VLAN 30IP 协议号.IPX 协议号.运行运行IPX协议协议运行运行IP协议协议运行运行IPX协议协议运行运行IP协议协议基于协议划分VLANPort 4Port 2Port 1Port 3VLAN的标准不同交换机上的相同VLAN之间如何连接?如果一个VLAN的成员分布在不同的交换机上,它们之间互通时,如果在每个VLAN内部连接一条链路,会造成端口的极大消耗。VLAN 10VLAN 20VLAN 30VLAN 10VLAN 20VLAN 30802.1Q802.1Q的出现为标识带有VLAN成员信息的以太帧建立了标准方法。定义了基于端口的VLAN模型
6、 规定如何标识带有 VLAN 成员信息的以太帧定义VLAN标签的格式VLAN 10VLAN 20VLAN 30VLAN 10VLAN 20VLAN 30Page19VLAN标签介绍DASATYPEDATAFCSSAFCSDATATYPETAGDAUntagged frameTagged framePRIVLAN ID(12b)CFI0 x8100TPIDTCI6B6B2B64-1500B4B6B6B2B64-1500B4B4B2B2B802.1Q帧格式标签协议字段,说明该帧具有802.1q标签标签控制信息字段理论上支持4096个VLAN,VLAN=0用于识别优先级,4095作为预留值。交换机的
7、端口交换机上的二层接口成为Switch port,只有二层交换功能ACCESS端口 UnTagged端口,即接入端口 Access端口只能属于一个VLAN,它发送的帧不带有VLAN标签,一般用于连接计算机的端口 Trunk端口 Tag Aware端口,即干道接口 可以允许多个VLAN通过,它发出的帧一般是带有VLAN标签的,一般用于交换机之间连接的端口 802.1Q的缺省VLAN一个802.1Q的Trunk端口有一个缺省VLAN的ID值802.1Q不为缺省VLAN的帧打标签 没有打标签的没有打标签的VLAN流量(缺省流量(缺省VLAN)VLAN 3VLAN 2VLAN 1VLAN 3VLAN
8、2VLAN 1TrunkTrunk集线器集线器准备知识(二)VLAN和和Trunk的配置的配置VLAN定义的步骤首先添加VLAN为端口分配VLAN跨交换机的VLAN通信,配置Trunk口VLAN的配置添加或者修改VLAN删除VLANSwitch(config)# vlan vlan-id Switch(config-vlan)# name vlan-nameSwitch(config)# no vlan vlan-idVLAN的配置查看VLANSwitch#show vlanVLAN Name Status Ports - - - -1 default active Fa0/1 ,Fa0/2
9、,Fa0/3 ,Fa0/4 ,Fa0/5 ,Fa0/6 Fa0/7 ,Fa0/8 ,Fa0/9 ,Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15 ,Fa0/16,Fa0/17,Fa0/18 Fa0/19,Fa0/20,Fa0/21 ,Fa0/22,Fa0/23,Fa0/2410 销售销售 active 20 财务财务 active 30 工程工程 active 向VLAN内添加端口将端口分配给一个VLANSwitch(config)# interface interface-id Switch(config)# interface range port-ra
10、ngeSwitch(config-if)# switchport mode access Switch(config-if)# switchport access vlan vlan-id配置VLAN Trunk将端口设置成Trunk端口指定Trunk端口的缺省VLAN 默认的缺省VLAN是VLAN 1 Trunk链路两端必须一致Switch(config)# interface interface-id Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk native vlan vlan-id
11、启用和关闭TRUNK功能注意:1、如果开启三层交换机上的trunk功能 ,使用no switchport接口配置命令。 2、如果想把一个Trunk接口的所有Trunk相关属性都复位成默认值请用 no switchport trunk 接口配置命令。 配置VLAN Trunk举例TrunkF0/1F0/1Switch(config)#interface fastEthernet 0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#end配置VLAN Trunk举例Switch#show vlanVLAN Name Status
12、Ports - - - -1 default active Fa0/1 ,Fa0/2 ,Fa0/3 , Fa0/4 ,Fa0/6 ,Fa0/9 Fa0/16,Fa0/17,Fa0/18 , Fa0/19,Fa0/20,Fa0/21 Fa0/22,Fa0/23,Fa0/2410 gongcheng active Fa0/1 ,Fa0/5 ,Fa0/7 20 xiaoshou active Fa0/1 ,Fa0/8 ,Fa0/10 ,Fa0/11,Fa0/12,Fa0/13 Fa0/14,Fa0/15配置VLAN Trunk举例Switch#show interfaces fastEthernet
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第3章 虚拟局域网VLAN课件 虚拟 局域网 VLAN 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内