局域网技术与组网工程 Part3.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《局域网技术与组网工程 Part3.ppt》由会员分享,可在线阅读,更多相关《局域网技术与组网工程 Part3.ppt(41页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1局域网技术与组网工程 Part3 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望2n了解了解VLANn进行进行VLAN划分划分n配置以太网端口链路类型配置以太网端口链路类型本次课程目标本次课程目标学习完本次课程,您应该能够:3nVLANn配置以太网端口链路类型配置以太网端口链路类型目录目录4VLAN概述概述 VLAN(Virtual Local Area Network)VLAN(Virtual Local Area Network),即虚拟局域网,即虚拟局域网
2、,是一种是一种通过将局域网内的设备逻辑地而不是物理地划分通过将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术成一个个网段,从而实现虚拟工作组的技术。利用利用VLANVLAN技术,可以将由交换机连接成的物理网络划技术,可以将由交换机连接成的物理网络划分成多个逻辑子网。也就是说,分成多个逻辑子网。也就是说,一个虚拟局域网中的站一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一点所发送的广播数据包将仅转发至属于同一VLANVLAN的站点的站点。构成虚拟局域网的站点不拘泥于所处的物理位置,构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也
3、可以挂接在不同它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中。虚拟局域网技术使得网络的拓扑结构变得的交换机中。虚拟局域网技术使得网络的拓扑结构变得非常灵活,例如位于不同楼层的用户或者不同部门的用非常灵活,例如位于不同楼层的用户或者不同部门的用户可以根据需要加入不同的虚拟局域网。户可以根据需要加入不同的虚拟局域网。5VLAN存在的理由存在的理由第一,基于网络性能的考虑。第一,基于网络性能的考虑。对于大型网络,现在常用的对于大型网络,现在常用的Windows NetBEUIWindows NetBEUI是是广播协议,当网络规模很大时,网上的广播信息会广播协议,当网络规模很大时,网上的广
4、播信息会很多,会使网络性能恶化,甚至形成广播风暴,引很多,会使网络性能恶化,甚至形成广播风暴,引起网络堵塞。那怎么办呢起网络堵塞。那怎么办呢?可以通过划分很多虚拟局可以通过划分很多虚拟局域网而减少整个网络范围内广播包的传输,因为广域网而减少整个网络范围内广播包的传输,因为广播信息是不会跨过播信息是不会跨过VLANVLAN的,可以把广播限制在各个的,可以把广播限制在各个虚拟网的范围内,用术语讲就是缩小了广播域,提虚拟网的范围内,用术语讲就是缩小了广播域,提高了网络的传输效率,从而提高网络性能。高了网络的传输效率,从而提高网络性能。6VLAN存在的理由存在的理由第二,基于安全性的考虑。第二,基于安
5、全性的考虑。因为各虚拟网之间不能直接进行通讯,而必须通过因为各虚拟网之间不能直接进行通讯,而必须通过路由器转发,为高级的安全控制提供了可能,增强了网路由器转发,为高级的安全控制提供了可能,增强了网络的安全性。在大规模的网络,比如说大的集团公司,络的安全性。在大规模的网络,比如说大的集团公司,有财务部、采购部和客户部等,它们之间的数据是保密有财务部、采购部和客户部等,它们之间的数据是保密的,相互之间只能提供接口数据,其它数据是保密的。的,相互之间只能提供接口数据,其它数据是保密的。我们可以通过划分虚拟局域网对不同部门进行隔离。我们可以通过划分虚拟局域网对不同部门进行隔离。7VLAN存在的理由存在
6、的理由第三,基于组织结构上考虑。第三,基于组织结构上考虑。同一部门的人员分散在不同的物理地点,比如集团同一部门的人员分散在不同的物理地点,比如集团公司的财务部在各子公司均有分部,但都属于财务部管公司的财务部在各子公司均有分部,但都属于财务部管理,虽然这些数据都是要保密的,但需统一结算时,就理,虽然这些数据都是要保密的,但需统一结算时,就可以跨地域可以跨地域(也就是跨交换机也就是跨交换机)将其设在同一虚拟局域网将其设在同一虚拟局域网之中,实现数据安全和共享。之中,实现数据安全和共享。因此,采用虚拟局域网有如下优势:因此,采用虚拟局域网有如下优势:抑制网络上的广播风暴;抑制网络上的广播风暴;增加网
7、络的安全性;增加网络的安全性;集中化的管理控制。集中化的管理控制。8VLAN存在的理由存在的理由第三,基于组织结构上考虑。第三,基于组织结构上考虑。同一部门的人员分散在不同的物理地点,比如集团同一部门的人员分散在不同的物理地点,比如集团公司的财务部在各子公司均有分部,但都属于财务部管公司的财务部在各子公司均有分部,但都属于财务部管理,虽然这些数据都是要保密的,但需统一结算时,就理,虽然这些数据都是要保密的,但需统一结算时,就可以跨地域可以跨地域(也就是跨交换机也就是跨交换机)将其设在同一虚拟局域网将其设在同一虚拟局域网之中,实现数据安全和共享。之中,实现数据安全和共享。因此,采用虚拟局域网有如
8、下优势:因此,采用虚拟局域网有如下优势:抑制网络上的广播风暴;抑制网络上的广播风暴;增加网络的安全性;增加网络的安全性;集中化的管理控制。集中化的管理控制。9VLAN10VLANS500P支持的类型支持的类型S5000PS5000P支持两种类型的支持两种类型的VLANVLAN:802.1q VLAN802.1q VLAN;基于端口的基于端口的VLANVLAN(Port-based VLANPort-based VLAN)。)。802.1q VLAN802.1q VLAN由由IEEE 802.1qIEEE 802.1q协议定义其帧格式,是协议定义其帧格式,是最常用的一种最常用的一种VLANVLA
9、N,以下简称,以下简称VLANVLAN。11802.1qVLAN配置配置VLANVLAN配置包括:配置包括:创建创建/删除删除VLANVLAN;给给VLANVLAN指定端口。指定端口。对对VLANVLAN进行配置时,首先应根据需求进行配置时,首先应根据需求创建创建VLANVLAN,之后,之后为为VLANVLAN指定端口指定端口。12802.1qVLAN配置配置创建创建/删除删除VLAN操作命令说明进入系统视图system-view-创建VLANvlan vlan-idvlan-id:VLAN的ID,取值范围为14094创建VLAN时,如果该VLAN已存在,则直接进入该VLAN视图;如果该VLA
10、N不存在,则首先创建VLAN,然后进入VLAN视图删除VLANundovlan vlan-id删除VLAN时,如果该VLAN不存在,会出现“VLAN(s)do(es)notexist!”的提示13802.1qVLAN配置配置创建创建/删除删除VLAN例:创建例:创建VLAN 2VLAN 2,并且进入,并且进入VLANVLAN视图。视图。system-view system-viewEnter system view,return to user view with Ctrl+Z.Quidway vlan 2Quidway vlan 2Quidway-Vlan2Quidway-Vlan2VLAN
11、1默认存在14802.1qVLAN配置配置配置配置VLAN的指定端口的指定端口当需要为当需要为VLANVLAN增加以太网端口或删除增加以太网端口或删除VLANVLAN的某些以太网端口时,的某些以太网端口时,可以通过以下命令来实现。可以通过以下命令来实现。操作命令说明进入系统视图system-view-进入VLAN视图vlan vlan-id-为指定的VLAN增加以太网端口portGigabitEthernet interface_ numtoGigabitEthernet interface_ num-为指定的VLAN删除以太网端口undoportGigabitEthernet interfa
12、ce_ num toGigabitEthernet interface_ num不能在缺省VLAN1下执行这条命令,当在其他VLAN中添加了端口之后,对应的端口会自动从VLAN1中删除。15802.1qVLAN配置配置配置配置VLAN的指定端口的指定端口例:将例:将GigabitEthernet0/4GigabitEthernet0/4至至GigabitEthernet0/7GigabitEthernet0/7的的以太网端口加入以太网端口加入VLAN 2VLAN 2。system-view system-viewEnter system view,return to user view wit
13、h Enter system view,return to user view with Ctrl+Z.Ctrl+Z.Quidway vlan 2Quidway vlan 2Quidway-Vlan2 port GigabitEthernet 0/4 to Quidway-Vlan2 port GigabitEthernet 0/4 to GigabitEthernet 0/7 GigabitEthernet 0/7 16VLAN信息显示信息显示在完成上述配置后,在任意视图下执行在完成上述配置后,在任意视图下执行displaydisplay命令可以显示命令可以显示配置后配置后VLANVLAN的
14、相关信息,包括:的相关信息,包括:VLAN IDVLAN ID、VLANVLAN包含的端口。包含的端口。用户可以通过查看显示信息验证配置的效果用户可以通过查看显示信息验证配置的效果。操作命令说明显示VLAN相关信息displayvlan vlan-id l任意视图下均可执行lvlan-id:指定要显示的VLANID,取值范围为14094l如果指定vlan-id,则显示指定VLAN的信息;如果不指定,将显示已创建的所有VLAN的信息17VLAN信息显示信息显示例:显示例:显示VLAN 1VLAN 1的信息。的信息。displayvlan1VLANState:802.1qVLANVLANID:1V
15、LANType:staticRouteInterface:configuredIPAddress:192.168.10.1SubnetMask:255.255.255.0TaggedPorts:noneUntaggedPorts:GigabitEthernet0/1GigabitEthernet0/2GigabitEthernet0/3GigabitEthernet0/4GigabitEthernet0/5GigabitEthernet0/6GigabitEthernet0/7GigabitEthernet0/8GigabitEthernet0/9GigabitEthernet0/10Giga
16、bitEthernet0/11GigabitEthernet0/12GigabitEthernet0/13GigabitEthernet0/14GigabitEthernet0/15GigabitEthernet0/16GigabitEthernet0/17GigabitEthernet0/18GigabitEthernet0/19GigabitEthernet0/20GigabitEthernet0/21GigabitEthernet0/22GigabitEthernet0/23GigabitEthernet0/18VLAN信息显示信息显示display vlandisplay vlan命令
17、显示信息描述表命令显示信息描述表字段描述VLANState当前VLAN状态为:802.1qVLANVLANID当前VLAN的ID为:1VLANTypeVLAN类型:静态RouteInterface路由接口:已配置IPAddress路由接口的IP地址为:192.168.10.1SubnetMask路由接口的子网掩码为:255.255.255.0TaggedPorts出端口报文打tag标记的端口:无UntaggedPorts出端口报文不打tag标记的端口:GigabitEthernet0/1GigabitEthernet0/19Port-basedVLAN Port-based VLAN Port
18、-based VLAN提供了用户分组的功能,用户通过提供了用户分组的功能,用户通过配置可以隔离同一个配置可以隔离同一个VLANVLAN内的不同用户,满足了更丰富内的不同用户,满足了更丰富的组网需求。的组网需求。Port-based VLAN Port-based VLAN可以通过创建不同的可以通过创建不同的user-groupuser-group来实现,一个端口可以属于多个来实现,一个端口可以属于多个user-groupuser-group。不属于同不属于同一个一个user-groupuser-group的端口不能相互通信。的端口不能相互通信。S5016P S5016P最大可以设置最大可以设置
19、1616个个user-groupuser-group,其,其IDID取值范取值范围为围为1 11616。S5024PS5024P最大可以设置最大可以设置2424个个user-groupuser-group,其,其IDID取值范围为取值范围为1 12424。l l802.1qVLAN和和Port-basedVLAN在在S5000P中不能同时启用。中不能同时启用。l lPort-basedVLAN中,交换机的所有端口只属于中,交换机的所有端口只属于VLAN1,但可以属于不同的,但可以属于不同的user-group。注意注意20Port-basedVLAN和和VLAN切换切换 当当VLANVLAN为
20、为802.1q VLAN802.1q VLAN且处于缺省状态时,在且处于缺省状态时,在VLAN 1VLAN 1视图下执行带有视图下执行带有user-groupuser-group的添加端口的操作,系统就的添加端口的操作,系统就会自动进入会自动进入Port-based VLANPort-based VLAN状态并给出提示。状态并给出提示。当当VLANVLAN为为Port-based VLANPort-based VLAN且处于缺省状态时,执行且处于缺省状态时,执行新增新增VLANVLAN或者改变端口为或者改变端口为TrunkTrunk类型的操作,系统就会自类型的操作,系统就会自动进入动进入802
21、.1q VLAN802.1q VLAN状态并给出提示。状态并给出提示。l l802.1q VLAN802.1q VLAN的缺省状态为只存在的缺省状态为只存在VLAN 1VLAN 1,且所有,且所有端口为端口为accessaccess端口端口。l lPort-based VLANPort-based VLAN的缺省状态为只有一个的缺省状态为只有一个VLAN 1VLAN 1存在,存在,且所有端口只属于且所有端口只属于user-group 1user-group 1。说明说明21VLAN与与Port-basedVLAN切换切换例:切换例:切换VLANVLAN。VLANVLAN为为802.1q VLA
22、N802.1q VLAN,且处于缺省状态时,将,且处于缺省状态时,将其切换为其切换为Port-based VLANPort-based VLAN,创建,创建user-group 2user-group 2且添加端口且添加端口2 2到到user-group 2user-group 2中。中。system-viewEntersystemview,returntouserviewwithCtrl+Z.Quidwayvlan1Quidway-Vlan1portGigabitEthernet0/2user-group2TheVLANstatehasbeenchangedtoport-basedVLAN!
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网技术与组网工程 Part3 局域网 技术 组网 工程
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内