实施VLAN和VLAN间路由.ppt
《实施VLAN和VLAN间路由.ppt》由会员分享,可在线阅读,更多相关《实施VLAN和VLAN间路由.ppt(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、实施实施 VLAN 和和VLAN间路由间路由设计欠佳的网络中存在的问题设计欠佳的网络中存在的问题极大的故障域极大的故障域较大的广播域较大的广播域大量的未知大量的未知 MAC 单播流量单播流量极大的组播流量极大的组播流量管理上的挑战管理上的挑战可能存在安全漏洞可能存在安全漏洞VLAN 概述概述一个一个VLAN=一个广播域一个广播域=逻辑网络(子网)逻辑网络(子网)分段灵活分段灵活提高安全性提高安全性提高性能提高性能(隔离广播域)(隔离广播域)应用应用 IP 地址空间的指导原则地址空间的指导原则为每个为每个 VLAN 分配一个分配一个 IP 子网。子网。在连续的地址块内分配在连续的地址块内分配 I
2、P 地址空间。地址空间。End-To-End VLAN(端到端端到端VLAN)l分段灵活分段灵活l流量不合理流量不合理l故障难定位故障难定位Local VLAN(本地(本地VLAN)lLocal VLAN是指将同一个机架的交换机划分成同一个是指将同一个机架的交换机划分成同一个VLAN,这样划,这样划分就便于故障分析定位,同时可以减轻汇聚层交换机的负担。分就便于故障分析定位,同时可以减轻汇聚层交换机的负担。Vlan 10Vlan 20Vlan 30Vlan 40本地本地VLAN的优点的优点VLAN 划分方式划分方式lVLAN管理策略服务器(管理策略服务器(VMPS)上存有)上存有VLAN与与MA
3、C地址表映地址表映射关系的文本文件射关系的文本文件基于端口划分基于端口划分VLAN基于基于MAC地址划分地址划分VLANVLAN Access 端口端口l连接终端设备连接终端设备l一个一个access端口划分到一个端口划分到一个VLAN中,它只能属于一个中,它只能属于一个VLANl一个一个access端口接收和发送的数据为标准端口接收和发送的数据为标准Ethernet II数据帧,数据帧,不能携带不能携带802.1Q的的tag802.1Q 帧帧l标记(标记(tagtag)位占)位占4 4个字节:个字节:2 2个字节用来标识以太网类型,个字节用来标识以太网类型,3bit:3bit:标识优先级(标
4、识优先级(PRIPRI),),1bit:1bit:令牌环封装标志(令牌环封装标志(CFI=1CFI=1)12bit:VLAN-ID12bit:VLAN-IDl0,40950,4095:保留,仅限系统使用。用户不能查看。:保留,仅限系统使用。用户不能查看。1 1:CISCOCISCO默认默认VLANVLAN,不能删除。,不能删除。2 210011001:用于以太网的:用于以太网的VLANVLAN,用户可自己创建的,用户可自己创建的VLANVLAN1002100210051005:用于:用于FDDIFDDI和令牌环的默认和令牌环的默认VLANVLAN,不能删除。,不能删除。100610061024
5、1024:保留,仅限系统使用。用户不能查看。:保留,仅限系统使用。用户不能查看。1025102540944094:仅用于以太网的:仅用于以太网的VLAN.VLAN.扩展的扩展的VLANVLAN,只有,只有35503550以上的交换机才能配,以上的交换机才能配,且必须将且必须将VTPVTP模式设为透明模式。模式设为透明模式。VLAN Access 端口端口l接收:接收:(1)若数据帧无)若数据帧无tag:则根据端口所属的:则根据端口所属的VLAN,添加,添加tag (2)若数据帧有)若数据帧有tag:丢弃:丢弃l发送发送(从交换机内部往外发送):(从交换机内部往外发送):(1)若数据帧无)若数据
6、帧无tag:不可能出现:不可能出现(2)若数据帧有)若数据帧有tag:去除:去除tag后,再发送后,再发送VLAN Trunk 端口端口l通常用于交换机之间或交换机与路由器之间的互连通常用于交换机之间或交换机与路由器之间的互连l一个一个Trunk端口并不属于任何一个端口并不属于任何一个VLAN,类似一个公共通道,它允许,类似一个公共通道,它允许多个多个VLAN通过通过l一个一个Trunk端口接收和发送的数据,可以携带端口接收和发送的数据,可以携带802.1Q的的tagl发送:发送:(1)若数据帧无)若数据帧无tag:不可能出现:不可能出现 (2)若数据帧有)若数据帧有tag:若该数据帧所属的:
7、若该数据帧所属的VLAN等于该等于该trunk端口的端口的 native VLAN,则删除,则删除tag后发送;否则,保留后发送;否则,保留Tag发送。发送。l接收:接收:(1)若数据帧无)若数据帧无tag:则根据该:则根据该Trunk端口的端口的nativeVLAN,添加,添加tag (2)若数据帧有)若数据帧有tag:保留该:保留该Tag802.1Q 中继中继802.1Q Native VLAN(本征本征 VLAN)注注:(1)中继链路两端中继链路两端 802.1Q 中继的本征中继的本征 VLAN 要相同。要相同。(2)本征本征 VLAN 帧是无标记帧。帧是无标记帧。注注:(1)中继链路两
8、端中继链路两端 802.1Q 中继的本征中继的本征 VLAN 要相同。要相同。(2)本征本征 VLAN 帧是无标记帧。帧是无标记帧。添加添加 VLANSwitchX#configure terminalSwitchX(config)#vlan 2SwitchX(config-vlan)#name switchlab99l全局模式全局模式lVlan Database 模式模式分配交换机端口到分配交换机端口到 VLANSwitchX#configure terminalSwitchX(config)#interface range fastethernet 0/2-4SwitchX(config-
9、if)#switchport access vlan 2 SwitchX#show vlanVLAN Name Status Ports-1 default active Fa0/1 2 switchlab99 active Fa0/2,Fa0/3,Fa0/4switchport access vlan vlan_idSwitchX(config-if)#常用常用show 命令命令(1)show interface:查看第一层,第二层的工作状态,查看该接口的报文收发统计信息。(2)show ip interface:查看第三层IP的相关信息(3)show interface interface
10、 switchport 查看交换端口属性(4)show interface interface trunk 查看交换机上的trunk端口VLAN操作操作封装方式封装方式lISL(Inter-Switch Link):思科私有思科私有 若采用若采用ISL封装,所有封装,所有VLAN数据经过数据经过Trunk链路时,均链路时,均需要进行需要进行ISL封装,不存在封装,不存在Native Vlan的概念。的概念。l802.1Q:IEEE 标准标准 (1)在交换机内部进行数据帧处理时,所有)在交换机内部进行数据帧处理时,所有VLAN的数的数据均加据均加Tag (2)存在)存在Native VLANIS
11、L与与802.1Q的比较的比较ISL封装封装ISL封装(续)封装(续)802.1Q 中继中继Trunk 配置命令配置命令l静态配置静态配置 switch trunk encapsulation dot1q switch mode trunkl通过通过DTP(Dynamic Trunking Protocol)协议进行动态协商协议进行动态协商 switch mode dynamic desirable switch mode dynamic auto配置交换机端口模式配置交换机端口模式l关闭关闭DTP协商:协商:switchport nonegotiate(接口模式)配置工作方式配置工作方式sw
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实施 VLAN 路由
限制150内