交换机配置系列Vlan配置和管理.ppt





《交换机配置系列Vlan配置和管理.ppt》由会员分享,可在线阅读,更多相关《交换机配置系列Vlan配置和管理.ppt(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、交换机配置系列 Vlan的配置和管理 毛万胜Vlan的作用和意义(Vlan,Virtual Local Area Network)强化网络管理强化网络安全解决广播风暴Vlan 的分类基于的原则基于的原则:1、基于端口的Vlan(应用最广)2、基于Mac地址的Vlan3、基于路由的Vlan4、基于策略的Vlan变化的情况变化的情况:1、静态(主要的应用)2、动态3、基于协议的*目前最常用的方式为静态的基于端口的Vlan基本的Vlan划分 在单个的交换机上的设置在单个的交换机上的设置1、根据需要创建Vlan2、将具体的端口归入对应的Vlan3、激活端口实例说明 某一24口交换机,根据管理的需要将其
2、需要划分为三个区域(主管,销售,办公),其中1-5属于主管,6-10属于销售,11-24属于办公基本命令1 1、创建创建Vlan Vlan Vlan Vlan Vlan Vlan号号 name vlan name vlan名名 例如:例如:创建创建VlanVlan,VlanVlan号为号为1010、2020、3030 Vlan 10 Vlan 10 name manger name manger Vlan 20 Vlan 20 name sale name sale Vlan 30 Vlan 30 name office name office*Vlan*Vlan的编号要从的编号要从2 2开始
3、开始*Vlan*Vlan号之间最好有一定的间隔(建议)号之间最好有一定的间隔(建议)*可以没有命名字段部分,只创建可以没有命名字段部分,只创建VlanVlan 2、端口归入对应的Vlan命令:interface 端口类型 端口编号 switchport mode access switchport access vlan vlan号实例:对于端口fastethernet 0/1,进行如下操作,其他端口类似switch(config)#interface fa 0/1Switch(config-if)#Switchport mode access Switch(config-if)#Switch
4、port access vlan 10Switch(config-if)#no shutdown 验证过程通过模拟器来验证通过模拟器来验证1 1、设立一个二层交换机、设立一个二层交换机295029502 2、建立、建立6 6台电脑,台电脑,ipip地址设置在同一网段内,分别为地址设置在同一网段内,分别为(192.168.1.1116192.168.1.1116)3 3、在未划分、在未划分vlanvlan之前,六台主机可以通过之前,六台主机可以通过pingping命令互命令互相相ping ping 通,表示之间通信没有问题通,表示之间通信没有问题4 4、将、将1111、1414归入划分后的归入划
5、分后的Vlan10Vlan10;1212、1515归入归入vlan vlan 2020;1313、1616归入归入vlan 30vlan 305 5、再次通过、再次通过PingPing命令测试发现,只有在一个命令测试发现,只有在一个vlanvlan之内之内的,同一网段的的,同一网段的ipip地址的主机才可以相互通信地址的主机才可以相互通信补充:补充:*interface range *interface range 端口类型端口类型 端口范围端口范围*思科交换机端口一般默认模式为思科交换机端口一般默认模式为access(access(访问类型),访问类型),所以设置可以省略所以设置可以省略in
6、terface range fa 0/1 -5 interface range fa 0/1 -5 Switchport access Vlan 10Switchport access Vlan 10No shutdownNo shutdownInterface range fa 0/6 10Interface range fa 0/6 10Switchport access vlan 20Switchport access vlan 20No shutdownNo shutdownInterface range fa 0/11 -24Interface range fa 0/11 -24Sw
7、itchport access vlan 20Switchport access vlan 20No shutdownNo shutdownVlan的统一创建、删除和命名Switch#vlan databaseSwitch(vlan)#vlan 10 name mangerSwitch(vlan)#vlan 20 name saleSwitch(vlan)#vlan 30 name officeSwitch(vlan)#no vlan 30Switch(vlan)#exit Vlan管理进阶 跨越交换机的vlan配置实例:假设某单位的两个区域内的两台二层交换机2950根据需要各自将区域内的计算
8、机划分为vlan 10 和vlan20 中,如何实现相同vlan中的计算机相互访问传统的设置过程1、在单个交换机上设置好vlan,并把对应的端口归入vlan(1-12属于vlan10,13-24属于vlan20)2、将两台交换机通过(交叉线)线路连接3、通常有几个vlan就需要增加几根连接线来连接交换机*问题:随着网络和交换机数目的增加,以及vlan的复杂程度,将增加大量的连接线路,浪费资源,也不便于管理干道技术通过公共端口,设置为干道类型的端口,将不同的vlan数据通过封装,加入标记,实现在不同的交换机间的传输和识别命令:Switchport mode trunkSwitchport enc
9、apsulation dot1q/isl*isl封装类型为思科设备专用的封装协议,dot1q兼容思科和其他设备,所以一般都以dot1q为封装方式我们将两台交换机的fa0/1 作为独立的端口(归入默认的vlan1),通过交叉线连接,并进行trunk口设置Switch(config)#Interface fa 0/1Interface fa 0/1Switch(config-if)#Switchport encapsulation dot1qSwitchport encapsulation dot1qSwitch(config-if)#Switchport mode trunkSwitchport
10、 mode trunkSwitch(config-if)#No shutdownNo shutdown配置在两台交换机做如下设置:在两台交换机做如下设置:Vlan database Vlan database Vlan 10 name aaaVlan 10 name aaaVlan 20 name bbbVlan 20 name bbbExitExitConfig termianlConfig termianlSwitchport range fa 0/2 12 Switchport range fa 0/2 12 Switchport access vlan 10Switchport acc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 配置 系列 Vlan 管理

限制150内