《X00030002第12章配置VLAN.ppt》由会员分享,可在线阅读,更多相关《X00030002第12章配置VLAN.ppt(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、配置配置VLANISSUE 1.0日期:杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播n了解了解VLAN技术产生的背景技术产生的背景n掌握掌握VLAN的类型及其相关配置的类型及其相关配置n掌握掌握IEEE 802.1Q的帧格式的帧格式n掌握交换机端口的链路类型及其相关掌握交换机端口的链路类型及其相关配置配置课程目标课程目标学习完本课程,您应该能够:学习完本课程,您应该能够:nVLAN技术简介技术简介nVLAN类型类型nVLAN技术原理技术原理nVLAN的基本配置的基本配置目录目录广播风暴广播风暴二层交换机l设备发出的广播帧在广播域中传播,占用网络带宽,降设备发出的广播帧在广播域中传
2、播,占用网络带宽,降低设备性能。低设备性能。二层交换机PCAPCBPCCPCD广播帧二层交换机用路由器来隔离广播用路由器来隔离广播二层交换机l路由器能够隔离广播,减小广播域范围。路由器能够隔离广播,减小广播域范围。路由器PCAPCBPCCPCD广播帧二层交换机用用VLAN隔离广播隔离广播VLAN1二层交换机PCAPCBPCCPCD广播帧VLAN2l二层交换机使用二层交换机使用VLAN隔离广播,减小广播域范围。隔离广播,减小广播域范围。VLAN的优点的优点l有效控制广播域范围有效控制广播域范围l增强局域网的安全性增强局域网的安全性l灵活构建虚拟工作组灵活构建虚拟工作组PCAPCBPCCPCD工作
3、组1工作组2nVLAN技术简介技术简介nVLAN类型类型nVLAN技术原理技术原理nVLAN的基本配置的基本配置目录目录基于端口的基于端口的VLANE1/0/1E1/0/2E1/0/3E1/0/4PCAPCBPCCPCDVLAN TableVLAN IDPort10E1/0/110E1/0/220E1/0/320E1/0/4VLAN 10VLAN 基于基于MAC地址地址的的VLANE1/0/1E1/0/2E1/0/3E1/0/4PCAPCBPCCPCDVLAN TableVLAN IDMAC Address10MAC_A10MAC_B20MAC_C20MAC_DVLAN 10VLAN 基于基于
4、协议协议的的VLANE1/0/1E1/0/2E1/0/3E1/0/4PCAPCBPCCPCDVLAN TableVLAN IDProtocol10IP20IPXVLAN 10运行IP协议VLAN 20运行IPX协议基于基于子网子网的的VLANE1/0/1E1/0/2E1/0/3E1/0/410.0.0.1/24VLAN TableVLAN IDIP子网1010.0.0.0/242020.0.0.0/24VLAN 10VLAN 2010.0.0.2/2420.0.0.1/2420.0.0.2/24nVLAN技术简介技术简介nVLAN类型类型nVLAN技术原理技术原理nVLAN的基本配置的基本配置
5、目录目录VLAN 10VLAN 20VLAN标签标签PCAPCBPCCPCD带有VLAN10标签的以太网帧带有VLAN20标签的以太网帧l交换机用交换机用VLAN标签来区分不同标签来区分不同VLAN的以太网帧的以太网帧802.1Q帧格式帧格式DADASASATypeTypeDataDataCRCCRC标准以太网帧DADASASATypeTypeDataDataCRCCRCtagtagTPIDTPIDPriorityPriorityCFICFI VLAN IDVLAN IDTCITCI带有IEEE802.1Q标记的以太网帧单交换机单交换机VLAN标签标签操作操作PCAPCBPCCPCD不带VLA
6、N标签的以太网帧l在进入交换机端口时,附加缺省在进入交换机端口时,附加缺省VLAN标签标签l出交换机端口时,去掉出交换机端口时,去掉VLAN标签标签Tag=20Tag=Access链路类型端口链路类型端口PCAPCBPCCPCDAccess端口l只允许缺省只允许缺省VLAN通过,仅接收和发送一个通过,仅接收和发送一个VLAN的数据帧的数据帧l一般用于连接用户设备一般用于连接用户设备Tag=20Tag=跨交换机跨交换机VLAN标签标签操作操作PCAPCBPCCPCD不带VLAN标签的以太网帧l带有带有VLAN标签的以太网帧在交换机间传递标签的以太网帧在交换机间传递Tag=20Tag=10E1/0
7、/1E1/0/2E1/0/1E1/0/2E1/0/24E1/0/24SWASWBPCAPCBPCCPCDTrunk端口PVID:20l允许多个允许多个VLAN通过,可以接收和发送多个通过,可以接收和发送多个VLAN的数据帧的数据帧l缺省缺省VLAN的以太网帧不带标签的以太网帧不带标签l一般用于交换机之间连接一般用于交换机之间连接Trunk端口PVID:20Access端口PVID:20Access端口PVID:10Access端口PVID:10Access端口PVID:20Tag=10Trunk链路类型端口链路类型端口E1/0/1E1/0/2E1/0/1E1/0/2E1/0/24E1/0/l允
8、许多个允许多个VLAN通过,可以接收和发送多个通过,可以接收和发送多个VLAN的数据帧的数据帧lHybrid端口和端口和Trunk端口的不同之处在于:端口的不同之处在于:Hybrid端口允许多个VLAN的以太网帧不带标签Trunk端口只允许缺省VLAN的以太网帧不带标签PCAPCBPCCTag=20Hybrid端口PVID:30Untag:10,20,30Tag=10Hybrid端口PVID:10Untag:10,30Hybrid端口PVID:20Untag:20,30Hybrid链路类型端口链路类型端口nVLAN技术简介技术简介nVLAN类型类型nVLAN技术原理技术原理nVLAN的基本配置
9、的基本配置目录目录VLAN基本配置基本配置l创建创建VLAN并进入并进入VLAN视图视图 l将指定端口加入到当前将指定端口加入到当前VLAN中中Switch vlan vlan-idSwitch-vlan10 port interface-配置配置Trunk端口端口l配置端口的链路类型为配置端口的链路类型为Trunk类型类型l允许指定的允许指定的VLAN通过当前通过当前Trunk端口端口l设置设置Trunk端口的缺省端口的缺省VLANSwitch-Ethernet1/0/1 port link-type trunkSwitch-Ethernet1/0/1 port trunk permit v
10、lan vlan-id-list|all Switch-Ethernet1/0/1 port trunk pvid vlan vlan-配置配置Hybrid端口端口l配置端口的链路类型为配置端口的链路类型为Hybrid类型类型l允许指定的允许指定的VLAN通过当前通过当前Hybrid端口端口l设置设置Hybrid端口的缺省端口的缺省VLANSwitch-Ethernet1/0/1 port link-type hybridSwitch-Ethernet1/0/1 port hybrid vlan vlan-id-list tagged|untagged Switch-Ethernet1/0/1
11、 port hybrid pvid vlan vlan-VLAN配置示例配置示例PCAPCBPCCPCDE1/0/2E1/0/1E1/0/2E1/0/1E1/0/24E1/0/24SWAvlan 10SWA-vlan10port Ethernet1/0/1SWAvlan 20SWA-vlan20port Ethernet1/0/2SWAinterface Ethernet1/0/24SWA-Ethernet1/0/24port link-type trunk SWA-Ethernet1/0/24port trunk permit vlan 10 20SWASWBSWBvlan 10SWB-vl
12、an10port Ethernet1/0/1SWBvlan 20SWB-vlan20port Ethernet1/0/2SWBinterface Ethernet1/0/24SWB-Ethernet1/0/24port link-type trunk SWB-Ethernet1/0/24port trunk permit vlan 10 VLAN显示及维护显示及维护display vlan VLAN function is enabled.Total 3 VLAN exist(s).Now,the following VLAN exist(s):1(default),2,10 display
13、vlan 2 VLAN ID:2 VLAN Type:static Route interface:not configured Description:VLAN 0002 Tagged Ports:none Untagged Ports:Ethernet1/0/1 Ethernet1/0/3 Ethernet1/0/4 display interface ethernet 1/0/1.PVID:1 Mdi type:auto Port link-type:access Tagged VLAN ID:none Untagged VLAN ID:1 Port priority:0.VLAN中哪些端口打标签中哪些端口打标签VLAN中哪些端中哪些端口不打标签口不打标签当前交换机存在的当前交换机存在的VLAN当前端口的缺省当前端口的缺省VLAN当前端口链路类型当前端口链路类型为为AccessnVLAN的作用是限制局域网中广播传送的范围;的作用是限制局域网中广播传送的范围;n通过对以太网帧进行打标签操作,交换机区分不通过对以太网帧进行打标签操作,交换机区分不同同VLAN的数据帧;的数据帧;n交换机交换机的端口链路类型分为的端口链路类型分为Access、Trunk和和Hybrid。本章总结本章总结杭州华三通信技术有限公司
限制150内