




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、版权所有 2011,迈普通信技术股份有限公司,保留所有权利本手册著作权属迈普通信技术有限公司所有, 不得以任何方式摘录、复制或翻译。侵权必究。未经著作权人书面许可,任何单位或个人策戈研究院资料服务处* * *迈普通信技术有限公司地址:成都市高新区九兴大道16号迈普大厦技术支持热线:400-886-8669传真:(+8628 ) 85148948E-mail : support网址:邮编:610041版本:2011年8月v1.0版目录第1章配置VLAN 11.1 VLAN概述 11.1.1 VLAN简介 11.1.2 VLAN的原理 21.2 配置 802.1QVLAN 31.2.1端口的VLA
2、N 链路类型 31.2.2 缺省 VLAN 31.2.3端口对报文的转发判断 31.2.4VLAN默认配置 41.2.5创建和修改VLAN。 51.2.6删除 VLAN 51.2.7删除VLAN的端口成员 61.3 VLAN配置的例子 6M 话 Ifjumi第1章配置VLAN这章描述了怎么配置 VLAN。这章主要包含下面的内容。VLAN概述配置 802.1Q VLANVLAN配置的例子1.1 VLAN 概述1.1.1 VLAN 简介以太网是一种基于 CSMA/CD ( Carrier Sense Multiple Access/Collision Detect,载波侦听多路访问/冲突检测)的共
3、享通讯介质的数据网络通讯技术,当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至使网络不可用等问题。通过交换机实现LAN互联虽然可以解决冲突(Collision )严重的问题,但仍然不能隔离广播报文。在这种情况下岀现了VLAN ( Virtual LocalArea Network )技术,这种技术可以把一个 LAN划分成多个逻辑的 LAN VLAN ,每个VLAN 是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而 VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内,如下图示:VLAM 10BSIJ toVLAN 列图 1-1.VLAN实例VLAN的好处主要有
4、三个:限制广播域。广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。增强局域网的安全性。 VLAN间的二层报文是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需通过路由器或三层交换机等三层设备。灵活构建虚拟工作组。 用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。1.1.2 VLAN的原理IEEE于1999年颁布了用以标准化 VLAN实现方案的IEEE 802.1Q 协议标准草案,对带有 VLAN标识的报文结构进行了统一规定。对于标准的以太网帧,VLAN标识被
5、加入在源 MAC和以太网类型字段之间,如下图示:图1-2. 带VLAN标识的以太网VLAN Tag包含四个字段,分别是TPID ( Tag Protocol Identifier ,标签协议标识符)、Priority、CFI ( Canonical Format Indicator,标准格式指示位)和 VLAN ID 。TPID :用来标识本数据帧是带有VLAN Tag的数据,长度为16bit,取值为0x8100。Priority :表示报文的802.1P优先级,长度为 3bit。CFI :长度为1bit,取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格式封装,缺省取值为0。VLA
6、N ID :标识该报文所属 VLAN的编号,长度为12bit,取值范围为 04095。由于0和4095为协议保留取值,所以VLAN ID的取值范围为14094。版权所有 2011,迈普通信技术股份有限公司,保留所有权利2|.“电.3网络设备利用VLAN ID来识别报文所属的 VLAN,根据报文是否携带 VLAN Tag以及 携带的VLAN Tag值,来对报文进行处理。详细的处理方式请参见端口配置”。1.2 配置 802.1Q VLAN1.2.1端口的VLAN链路类型根据端口在转发报文时对tag标记的处理方式,将端口的链路类型分为三种:Access :端口只能属于一个VLAN,只能接收和转发属于
7、一个 VLAN的报文。从端 口转发的报文必须都不带 VLAN标记。由于一般的PC机都不能识别带VLAN标记的报文,所 以Access 口一般用于连接终端用户。Hybrid :端口可以属于多个 VLANs,可以接收和转发属于多个VLAN的报文。端口允许转发带VLAN标记,或者不带VLAN标记的报文。端口在缺省情况下为Hybrid端口。Trunk:端口可以属于多个 VLANs,可以接收和转发属于多个 VLAN的报文。从端口 转发的报文必须都带VLAN标记。Trunk端口一般用于交换机之间的连接。修改端口链路类型的方法请参考端口配置”。1.2.2 缺省 VLAN除了可以设置端口允许通过的VLAN,还
8、可以设置端口的缺省 VLAN。在缺省情况下,所有端口的缺省VLAN均为VLAN1 ,但用户可以根据需要进行配置。配置端口缺省VLAN的方法请参考 端口配置”。1.2.3端口对报文的转发判断根据端口链路类型和缺省 VLAN,端口对报文的接收和发送的处理有几种不同情况,具 体情况请参看下表:版权所有 2011,迈普通信技术股份有限公司,保留所有权利4表1-1端口对于报文的接收和发送的处理情况端口类型对接收报文的处理对发送报文的处理当接收的报文不带tag当接收的报文带tagAccess为报文压入缺省VLAN的tag报文的VLAN ID为该端口允许通 过的VLAN,则接受报文,否则 将丢弃报文。当报文
9、中携带的VLAN ID 是该端口允许通过的VLAN ID 时,剥离 VLAN tag,发送该报文。Hybrid当报文中携带的VLAN ID是该端口 允许通过的UNTAGVLAN ID ,剥离VLAN tag,发送该 报文。当报文中携带的VLAN ID是该端口允许通过的TAGVLAN ID,保持VLAN tag,发送该 报文。Trunk当报文中携带的VLAN ID 是该端口允许通过的VLAN ID 时,保持 VLAN tag,发送该报文。当报文 中携带的VLAN ID是该端 口的缺省VLAN时,剥离VLAN tag,发送该报文。1.2.4 VLAN默认配置表1-2显示了 VLAN的默认配置。表1
10、-2 VLAN的默认配置参数缺省值说明存在的VLANVLAN 1可配置VLAN ID范围为:1- 4094其中: 尊VLAN 1是所有端口的缺省 VLAN。VLAN描述无VLAN的描述为1-32位的字符VLAN端口成员所有端口都是VLAN 1的成员。125创建和修改VLAN支持4094个VLAN。从特权模式开始,根据下表的步骤创建和修改VLAN。表1-3 创建和修改VLAN命令操作步骤1configure terminal进入全局模式步骤2vlan vlan-list输入需要创建的VLAN id,创建新的VLAN并进入VLAN配置模式。如果输入的是存在的 VLAN id,就直 接进入VLAN配
11、置模式。注意:这里还可以支持批量的创建和修改 VLAN o命令 行的格式可以参考命令行手册。步骤3switchport ethenetdevice-num/slot-num/port-num往VLAN里添加端口成员步骤4name STRING给VLAN添加名字。默认配置下,VLAN没有名字。步骤4show vlan vlan-id / brief验证操作步骤6end返回特权模式步骤7copy running-config startup-config保存配置126 删除 VLAN在执行删除VLAN操作时,要避免以下的几种情况,否则删除会失败:1. 当要删除的 VLAN中存在多播组,则删除失败,
12、应删除多播组之后,才能删除VLAN。2. VLAN 1不能被删除。3. 当要删除的VLAN是某些端口的缺省 VLAN,删除会失败。应修改这些端口的 PVID 为其他存在 VLAN,才能删除VLAN。从特权模式开始,可以根据下表的步骤来删除指定的VLAN。表1-4删除VLAN的步骤命令操作步骤1configure terminal进入全局模式步骤2no vlan vlan-list |all删除VLAN步骤3show vlan vlan-id / brief验证操作步骤4end返回特权模式步骤5copy running-config startup-config保存修改后的配置1.2.7删除VL
13、AN的端口成员从VLAN里删除端口成员时,先确认 VLAN不是该端口的缺省 VLAN,否则会删除失败,修改端口的PVID为其他VLAN ID后,该端口才可以被删除。从特权模式开始,按照下面的步骤去删除VLAN的端口成员。表1-5删除VLAN的端口成员命令操作步骤1configure terminal进入全局模式步骤2vlan vlan-list进入指定的VLAN配置模式步骤3no switchport all | ethernet port _list 删除该VLAN的端口成员步骤4show vlan vlan-id / brief验证配置步骤5end返回特权模式步骤6copy running
14、-config startup-config保存修改后的配置也可以在端口配置模式下修改VLAN的端口成员,具体的配置方法请参考端口配置1.3 VLAN配置的例子i.配置需求创建2个VLAN,并分别给每个VLAN分配端口成员,并且不同VLAN的端口成员之间相互隔离。ii.组网图Vlan3图1-3. VLAN配置的组网图iii.配置步骤#创建VLAN 2并进入VLAN 2的配置模式Switch(co nfig)# vlan 2# 增加端口 ethernet 0/0/1 和 Ethernet0/0/2 为 VLAN2 的成员Switch(co nfig-if-vla n) #switchport e
15、thernet 0/0/1 ethernet 0/0/2#创建VLAN 3并进入VLAN 3的配置模式Switch(co nfig)# vlan 3#增加端口 ethernet 0/0/3 和 EthernetO/O/4 为 VLAN3 的成员Switch(co nfig-if-vla n) #switchport ethernet 0/0/3 ethernet 0/0/4# 修改 Ethernet0/0/1 和 Ethernet0/0/2 的缺省 VLANSwitch(co nfig)#i nterface range ethernet 0/0/1 to ethernet 0/0/2Switch(config-if-range)# switchport default vlan 2#修改 Ethernet0/0/3 和 Ethernet0/0/4 的缺省 VLANSwitch(co nfig)#i nterface range ethernet 0/0/3 to ethernet 0/0/4Switch(config-if-range)# switchport default vlan 3# 从 VLAN1 中删除端口成员 Ethernet0/0/1 至 Et
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 财务会计学模拟题
- 自动控制原理考试题
- 设施维护管理制度(9篇)
- 2024-2025学年冀教版八年级下学期英语期末试卷(含答案)
- 幼儿园《疫情防控安全》教案5篇
- 2023年电大开放教育货币银行学网考题库
- 2025年android自学教程!BAT等大厂必问技术面试题BAT大厂面试总结-bat企业安卓课程
- 期末应用题专项训练:分数的加法和减法(含解析)-2024-2025学年数学五年级下册人教版
- 建筑施工特种作业-建筑电工真题库-9
- 日语听力题目大全及答案
- GB/T 14832-2008标准弹性体材料与液压液体的相容性试验
- GB/T 1185-2006光学零件表面疵病
- 工业管道工程工程量清单项目设置及计价
- 济宁市城市介绍家乡旅游攻略PPT
- 熊浩演讲稿全
- 基于MATLAB的控制系统仿真及应用-第5章-基于MATLABSimulink的控制系统建模与仿真课件
- 巡检培训课件.ppt
- 北师大版五下书法《第6课戈字旁》课件
- 国家开放大学电大本科《设施园艺学》2023-2024期末试题及答案(试卷代号:1329)
- 固废中心废气处理方案
- 关于地理高考四大能力要求解读
评论
0/150
提交评论