CISCO三层交换机+二层交换机配置VLAN的实例.doc_第1页
CISCO三层交换机+二层交换机配置VLAN的实例.doc_第2页
CISCO三层交换机+二层交换机配置VLAN的实例.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CISCO三层交换机+二层交换机配置VLAN的实例Cisco的VLAN实现通常是以端口为中心的。与节点相连的端口将确定它所驻留的VLAN。将端口分配给VLAN的方式有两种,分别是静态的和动态的. 形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。即我们先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然后将每个端口分配给相应的VLAN的过程。这是我们创建VLAN最常用的方法。 !t!d;OH R+6D/R r/gGuestt1O M Z3d#K5h2xGuest动态VLAN形成很简单,由端 口决定自己属于哪个VLAN。即我们先建立一个VMPS(VLAN Membership Policy Server)VLAN管理策略服务器,里面包含一个文本文件,文件中存有与VLAN映射的MAC地址表。交换机根据这个映射表决定将端口分配给何种 VLAN。这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。MyPlaces(自 我空间 自由展现) A6Y;F.L n Nn b Q g2E2Guest下面以实例说明如何在一个典型的快速 以太局域网中实现VLAN。所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机 名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过Port1的光线模块与核心交换机相连;并且假设VLAN名称分别为 COUNTER、MARKET、MANAGING。MyPlaces(自我空间 自由展现) K:t S3Pz R s u cB A OGuest1、设置VTP DOMAIN :I6s%j%i BGue称为管理域。交换VTP更新信息的所有交 换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上 所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。o;q$V x-V: k CGueMyPlaces(自我空间 自由展现) !l M8B4x9W c a%SCOM#vlan database 进入VLAN配置模式 MyPlaces(自我空 间 自由展现):_ q M3k y3U K l YMyPlaces(自我空间 自由展现) ESP z)g WCOM(vlan)#vtp domain COM 设置VTP管理域名称COM MyPlaces(自 我空间 自由展现)!d K:| i b WMyPlaces(自我空间 自由展现).a4? :X Y0w+f.Q5k7NCOM(vlan)#vtp server 设置交换机为服务器模式 #O9 1Y O7K RGuesMyPlaces(自我空间 自由展现)%MC.;q4m)t h2b2E,vPAR1#vlan database 进入VLAN配置模式 MyPlaces(自我 空间 自由展现) Q E N9 JC7R v G | gQ r! CGuestPAR1(vlan)#vtp domain COM 设置VTP管理域名称COM 6h H1l !t TGuesV H+T8E;B*W3Z A LGuePAR1(vlan)#vtp Client 设置交换机为客户端模式 MyPlaces(自 我空间 自由展现) J m;m g L Q i EMyPlaces(自我空间 自由展现) s z S V B+)OPAR2#vlan database 进入VLAN配置模式,r o M e!d8SGuesPAR2(vlan)#vtp domain COM 设置VTP管理域名称COM 7h)g#|,H1 L/a wGuestMyPlaces(自我空间 自由展现)|,b J#a zPAR2(vlan)#vtp Client 设置交换机为客户端模式 1t r J Y5yGuest4O P ri;W)P!f z mGuesPAR3#vlan database 进入VLAN配置模式 MyPlaces(自我空间 自由展现)3m.B!Y L(S r2h QMyPlaces(自我空间 自由展现) R)a6j bPAR3(vlan)#vtp domain COM 设置VTP管理域名称COM MyPlaces(自 我空间 自由展现) F9g y,_-C e _ C F g T!dJ K%B.s q95T+2bGuesPAR3(vlan)#vtp Client 设置交换机为客户端模式 MyPlaces(自 我空间 自由展现)88k n c I p3Sg t *X/c3| w b+ 6C%Guest注意:这里设 置交换机为Server模式是指允许在本交换机上创建、修改、删除VLAN及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN信息;Client模式是指本交换机不能创建、删除、修改VLAN配置, 也不能在NVRAM中存储VLAN配置,但可以同步由本VTP域中其他交换机传递来的VLAN信息。MyPlaces(自我空间 自由展现) | d-Z+w sM2T sS-p.s2P;o7IGuest2、配置中继 MyPlaces(自我空间 自由展现)3H g+ f(D, MyPlaces(自我空间 自由展现)4:c YS e为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。 ISL(InterSwitch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置 ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。3o9#S A: H+Z(z;eGuesMyPlaces(自我空间 自由展现) -J U I#M在核心交换机端配置如下: MyPlaces(自我空间 自由展现) L x Z R *S Km K _21IGuestCOM(config)#interface gigabitEthernet 2/1 ;S%j A4o9 R%N sGuest%M+t,V U$X# tRGuesCOM(config-if)#switchport J F)o E)f,R:GuestMyPlaces(自我空间 自由展现)%Q!E!f X1T Y5COM(config-if)#switchport trunk encapsulation isl S U*l!lGuesMyPlaces(自我空间 自由展现) gy j W ?1KCOM(config-if)#switchport mode trunk MyPlaces(自 我空间 自由展现)+I g34r)w$ .u2S c#r+-GMyPlaces(自我空间 自由展现)%B2E,| 9t uCOM(config)#interface gigabitEthernet 2/2 ,I E3c1T c9Nk!T*U Guest$? o3H V9v R-cGuesCOM(config-if)#switchport MyPlaces(自我空间 自由展现) k8h o+ S HMyPlaces(自我空间 自由展现) Y9_)T z k3bCOM(config-if)#switchport trunk encapsulation isl 3Y V6R%P Z p4S U t uGuestMyPlaces(自我空间 自由展现) c#a2n4R u3F Q ?COM(config-if)#switchport mode trunk MyPlaces(自 我空间 自由展现)1 % f)w6A ?.w S:g y jGuesCOM(config)#interface gigabitEthernet 2/3 MyPlaces(自 我空间 自由展现)#_n E%D O E _ M#OMyPlaces(自我空间 自由展现) t f f Y5O H JCOM(config-if)#switchport MyPlaces(自我空间 自由展现)6r; P ca F)|7GMyPlaces(自我空间 自由展现) E 87F,v1P5_COM(config-if)#switchport trunk encapsulation isl MyPlaces(自我空间 自由展现) t;T E X8t ,YMyPlaces(自我空间 自由展现) O r;1 e1B/v iCOM(config-if)#switchport mode trunk 4s b2W g S U GuestMyPlaces(自我空间 自由展现) c | WM5a s c%N/X b x在分支交换机端配置如下: MyPlaces(自我空间 自由展现) O $U m O,P)p BMyPlaces(自我空间 自由展现)!m!R Z y | PAR1(config)#interface gigabitEthernet 0/1 0v5 O*P9cGuestMyPlaces(自我空间 自由展现) j X.v D S T5s w u t PAR1(config-if)#switchport mode trunk 0L e :o W%U Y C7|GuestMyPlaces(自我空间 自由展现) p F lG0N5x: t f a PAR2(config)#interface gigabitEthernet 0/1 N W Y d5a$GuestMyPlaces(自我空间 自由展现) x A g Y,A p |$PAR2(config-if)#switchport mode trunk MyPlaces(自 我空间 自由展现) A2p1j6T6h i1s d+O P SGuesPAR3(config)#interface gigabitEthernet 0/1 k h q.X/EGuestQ q g5L2;jGuesPAR3(config-if)#switchport mode trunk MyPlaces(自 我空间 自由展现) X | a G0m f)u r s w7L. x K u4y eGues MyPlaces(自我空间 自由展现)(K o#8t uQ-Z;K7S5L,gGues此时,管理域算是设置完毕了。 7U A N m*m C ZGGuestMyPlaces(自我空间 自由展现)G)OI5v Ib-3、创建VLAN MyPlaces(自我空间 自由展现)u9J6g.D-L w6Z _3cMyPlaces(自我空间 自由展现) m% n2P8k9g t 一旦建立了管理域,就可以创建VLAN了。 -H z X fi B D x B+FGuesty J0Gm0v#gGuesCOM(vlan)#Vlan 10 name COUNTER 创建了一个编号为10名字为COUNTER的 VLAN u2v R i2t y8(lGuestMyPlaces(自我空间 自由展现).y/V9? 0COM(vlan)#Vlan 11 name MARKET 创建了一个编号为11名字为MARKET的 VLAN C0 aA%t#U!V9u p E IGuestMyPlaces(自我空间 自由展现)*g x(_0I COM(vlan)#Vlan 12 name MANAGING 创建了一个编号为12名字为MANAGING的 VLAN -G v P1Guest2y! h #X w Q K e aGues MyPlaces(自我空间 自由展现)-i N x o9f 1x2M q!*?(f E:XGuest注意,这里的VLAN是在核 心交换机上建立的,其实,只要是在管理域中的任何一台VTP属性为Server的交换机上建立VLAN,它就会通过VTP通告整个管理域中的所有的交换 机。但是如果要将交换机的端口划入某个VLAN,就必须在该端口所属的交换机上进行设置。 MyPlaces(自 我空间 自由展现) j p e9P | R p-MyPlaces(自我空间 自由展现)-H0 L/v Yj l04、将交换机端口划入VLAN MyPlaces(自我空间 自由展现)%;W N c k6F;hMyPlaces(自我空间 自由展现) H _ p Z6T s3M B l(s例如,要将PAR1、PAR2、PAR3分支交换机的端口1划入COUNTER VLAN,端口2划入MARKET VLAN,端口3划入MANAGING VLAN MyPlaces(自我空间 自由展现)7i6 m4W #b3q9f.E x.Me i.P w.?mGuesPAR1(config)#interface fastEthernet 0/1 配置端口1 w3V l i/M+O R LGuestMyPlaces(自我空间 自由展现)g l N -UPAR1(config-if)#switchport access vlan 10 归属COUNTER VLAN MyPlaces(自我空间 自由展现)8J K:c3b:c X6 k,c V/vMyPlaces(自我空间 自由展现)+t F w a KPAR1(config)#interface fastEthernet 0/2 配置端口2 .X F7 l f H a EGuest*g d Y5P al4q!y% ?GuestPAR1(config-if)#switchport access vlan 11 归属MARKET VLAN Q q fv!A a KGuest.z8X+Bn6q*d r(s V GGuestPAR1(config)#interface fastEthernet 0/3 配置端口3 o2C p5v5wt FGuestMyPlaces(自我空间 自由展现) Bk v1B+i:?PAR1(config-if)#switchport access vlan 12 归属MANAGING VLAN MyPlaces(自我空间 自由展现) |*g b ?2P#E V+m3P J!v S3 r m(u sGuesPAR2(config)#interface fastEthernet 0/1 配置端口1 - |8yv,W L CMGuestp;5I a c P VGuestPAR2(config-if)#switchport access vlan 10 归属COUNTER VLAN P F(I R#| s# n _ ZGuestMyPlaces(自我空间 自由展现) a y E, g7Q$H | PAR2(config)#interface fastEthernet 0/2 配置端口2 MyPlaces(自我空间 自由展现)*j K6e#w+W O r+42O a O $e-C J RYGuesPAR2(config-if)#switchport access vlan 11 归属MARKET VLAN 1_-M/ e;L)XGuestMyPlaces(自我空间 自由展现) X:M 9m5g#m gPAR2(config)#interface fastEthernet 0/3 配置端口3 MyPlaces(自我空间 自由展现) d:T 7b t1 u t1 x8I9M9w9 T RGuestPAR2(config-if)#switchport access vlan 12 归属MANAGING VLAN M C e,L p1w t?GuestMyPlaces(自我空间 自由展现) J+z,/y ?A PAR3(config)#interface fastEthernet 0/1 配置端口1PAR3(config-if)#switchport access vlan 10 归属COUNTER VLAN -k M f s H Kd Guest0q s Z.GuestPAR3(config)#interface fastEthernet 0/2 配置端口2 +i3r ? ;uGuest q M.c T5 Z#V2u F2CGuePAR3(config-if)#switchport access vlan 11 归属MARKET VLAN 0M u)O n9o u5T6s zlGuestMyPlaces(自我空间 自由展现)v3N eC PAR3(config)#interface fastEthernet 0/3 配置端口3 k!k w Oh cGuestMyPlaces(自我空间 自由展现) V,B4%e9 M c/ h xPAR3(config-if)#switchport access vlan 12 归属MANAGING VLAN 7#K/ u%GuestMyPlaces(自我空间 自由展现) d( z d MyPlaces(自我空间 自由展现)( E O%Q o D7hXs;O;? F3.y2Q;V WGuest5、配置三层 交换 %d!M R9 p1N q T ? E mGuestMyPlaces(自我空间 自由展现) E l2? V7d 到这里,VLAN已经基本划分完毕。但是,VLAN间如何实现三层(网络层)交换呢?这时就要给各VLAN分配网络(IP)地址了。给VLAN分配 IP地址分两种情况,其一,给VLAN所有的节点分配静态IP地址;其二,给VLAN所有的节点分配动态IP地址。下面就这两种情况分别介绍。 f$m Z RGuestMyPlaces(自我空间 自由展现)6L U0Q ?%S(L6|我们假设给VLAN COUNTER分配的接口Ip地址为172.16.58.1/24,网络地址为:172.16.58.0,VLAN M2h6e _,b t D;c0T Q!Z9EGuesA I h*z H | #_GuestMARKET分配的接口Ip地 址为172.16.59.1/24,网络地址为172.16.59.0,VLAN MyPlaces(自 我空间 自由展现) j -GMyPlaces(自我空间 自由展现)*e +B l |!o S MANAGING分配的接口Ip地址为172.16.60.1/24,网络地址为172.16.60.0。如果动态分配IP地址,则设网络上的 DHCP服务器IP地址为172.16.1.11。 %e%A1a O y d1+|#wGuestD0R E9 dGues(1)给VLAN所有的节点分配静态IP地 址 MyPlaces(自我空间 自由展现) tF U YF T l z V b3c GGues首先在核心交换机上分别设置各 VLAN的接口IP地址,如下所示: 6h D+i)C S: BGuestI t C4n l NGuesCOM(config)#interface vlan 10 (|(a r A u X dP b$Guest;_ W y#z m.f SGuesCOM(config-if)#ip address 172.16.58.1 255.255.255.0 VLAN10接口IP q 1e M1 g?93uGuest2o YaU Q0A*t - BGuesCOM(config)#interface vlan 11 c8w Q D X9P/ J h 8t$OGuest/r y0X, D dGuestCOM(config-if)#ip address 172.16.59.1 255.255.255.0 VLAN11接口IP MyPlaces(自我空间 自由展现) q Q A0 h(j i*l9VP)G ?)E,GuesCOM(config)#interface vlan 12 MyPlaces(自我空间 自由展现) f/g C:G d%b?MyPlaces(自我空间 自由展现)8q t h B O V3 |3q7OCOM(config-if)#ip address 172.16.60.1 255.255.255.0 VLAN12接口IP MyPlaces(自我空间 自由展现)| /H p ?MyPlaces(自我空间 自由展现)| f W Y M f/Rg MyPlaces(自我空间 自由展现) h%p b b o#rMyPlaces(自我空间 自由展现) R3k J F/.n 8g再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认网关设置为该VLAN的接口地址。这样,所有的VLAN也可以 互访了。 MyPlaces(自我空间 自由展现) w-F Y+zy4LMyPlaces(自我空间 自由展现)5T a;E e z g ?l N t(2)给VLAN所有的节点分配动态IP地址 9O k d0p V3fGuestMyPlaces(自我空间 自由展现) p q .N4X0Z3| V 首先在核心交换机上分别设置各VLAN的接口IP地址和DHCP服务器的IP地址,如下所示: MyPlaces(自我空间 自由展现)J!e*T*U n8#F%O u3jgMyPlaces(自我空间 自由展现)w K yG H*$e xCOM(config)#interface vlan 10 _ R A bSGuestt8E w k:Y7j+J h5eGu

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论