三层交换机+二层交换机VLAN配置_第1页
三层交换机+二层交换机VLAN配置_第2页
三层交换机+二层交换机VLAN配置_第3页
三层交换机+二层交换机VLAN配置_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Cisco 三层交换机+二层交换机 VLAN 配置Cisco 的 VLAN 实现通常是以端口为中心的。与节点相连的端口将确定它所驻留的 VLAN。将端口分配给 VLAN 的方式有两种,分别是静态的和动态的.形成静态 VLAN 的过程是将端口强制性地分配给 VLAN 的过程。即我们先在 VTP(VLANTrunkingProtocol)Server 上建立 VLAN,然后将每个端口分配给相应的 VLAN 的过程。这是我们创建 VLAN 最常用的方法。动 态 VLAN 形 成 很 简 单 , 由 端 口 决 定 自 己 属 于 哪 个 VLAN 。 即 我 们 先 建 立 一 个VMPS(VLAN

2、MembershipPolicyServer)VLAN 管理策略服务器,里面包含一个文本文件,文件中存有与VLAN 映射的 MAC 地址表。交换机根据这个映射表决定将端口分配给何种 VLAN。这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。下面以实例说明如何在一个典型的快速以太局域网中实现 VLAN。所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过 Port1 的光线模块与核心交换机相连;并且假设 VLAN 名称分别为 COUNTE

3、R、MARKET、MANAGING-。1、设置 VTPDOMAIN称为管理域。交换 VTP 更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的 VLAN 列表。COM#vlandatabase 进入 VLAN 配置模式COM(vlan)#vtpdomainCOM 设置 VTP 管理域名称 COMCOM(vlan)#vtpserver 设置交换机为服务器模式PAR1#vlandatabase 进入 VLAN 配置模式PAR1(vlan)#vtpdomainCOM

4、设置 VTP 管理域名称 COMPAR1(vlan)#vtpClient 设置交换机为客户端模式PAR2#vlandatabase 进入 VLAN 配置模式PAR2(vlan)#vtpdomainCOM 设置 VTP 管理域名称 COMPAR2(vlan)#vtpClient 设置交换机为客户端模式PAR3#vlandatabase 进入 VLAN 配置模式PAR3(vlan)#vtpdomainCOM 设置 VTP 管理域名称 COMPAR3(vlan)#vtpClient 设置交换机为客户端模式注意:这里设置交换机为 Server 模式是指允许在本交换机上创建、修改、删除 VLAN 及其他

5、一些对整个 VTP 域的配置参数,同步本 VTP 域中其他交换机传递来的最新的 VLAN 信息;Client 模式是指本交换机不能创建、删除、修改 VLAN 配置,也不能在 NVRAM 中存储 VLAN 配置,但可以同步由本 VTP 域中其他交换机传递来的 VLAN 信息。2、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco 交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的 ISL 标签。ISL(Inter-Switchlink)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个 VLAN 信息及 VLAN数据流的协议,通过在交换机直接相连的

6、端口配置 ISL 封装,即可跨越交换机进行整个网络的 VLAN 分配和进行配置。在核心交换机端配置如下:COM(config)#interfacegigabitEthernet2/1COM(config-if)#switchportCOM(config-if)#switchporttrunkencapsulationislCOM(config-if)#switchportmodetrunkCOM(config)#interfacegigabitEthernet2/2COM(config-if)#switchportCOM(config-if)#switchporttrunkencapsulat

7、ionislCOM(config-if)#switchportmodetrunkCOM(config)#interfacegigabitEthernet2/3COM(config-if)#switchportCOM(config-if)#switchporttrunkencapsulationislCOM(config-if)#switchportmodetrunk在分支交换机端配置如下:PAR1(config)#interfacegigabitEthernet0/1PAR1(config-if)#switchportmodetrunkPAR2(config)#interfacegigabit

8、Ethernet0/1PAR2(config-if)#switchportmodetrunkPAR3(config)#interfacegigabitEthernet0/1PAR3(config-if)#switchportmodetrunk此时,管理域算是设置完毕了。3、创建 VLAN一旦建立了管理域,就可以创建 VLAN 了。COM(vlan)#Vlan10nameCOUNTER 创建了一个编号为 10 名字为 COUNTER 的 VLANCOM(vlan)#Vlan11nameMARKET 创建了一个编号为 11 名字为 MARKET 的 VLANCOM(vlan)#Vlan12name

9、MANAGING 创建了一个编号为 12 名字为 MANAGING 的 VLAN注意,这里的 VLAN 是在核心交换机上建立的,其实,只要是在管理域中的任何一台 VTP属性为 Server 的交换机上建立 VLAN,它就会通过 VTP 通告整个管理域中的所有的交换机。 但是如果要将交换机的端口划入某个 VLAN,就必须在该端口所属的交换机上进行设置。4、将交换机端口划入 VLAN例如,要将 PAR1、PAR2、PAR3分支交换机的端口 1 划入 COUNTERVLAN,端口 2 戈 U 入MARKETVLAN,端口 3 戈 U 入 MANAGINGVLAN-PAR1(config)#inter

10、facefastEthernet0/1 配置端口 1PAR1(config-if)#switchportaccessvlan10 归属 COUNTERVLANPAR1(config)#interfacefastEthernet0/2 配置端口 2PAR1(config-if)#switchportaccessvlan11 归属MARKETVLANPAR1(config)#interfacefastEthernet0/3 配置端口 3PAR1(config-if)#switchportaccessvlan12 归属 MANAGINGVLANPAR2(config)#interfacefastEt

11、hernet0/1 配置端口 1PAR2(config-if)#switchportaccessvlan10 归属 COUNTERVLANPAR2(config)#interfacefastEthernet0/2 配置端口 2PAR2(config-if)#switchportaccessvlan11 归属 MARKETVLANPAR2(config)#interfacefastEthernet0/3 配置端口 3PAR2(config-if)#switchportaccessvlan12 归属 MANAGINGVLANPAR3(config)#interfacefastEthernet0/1

12、 配置端口 1PAR3(config-if)#switchportaccessvlan10 归属 COUNTERVLANPAR3(config)#interfacefastEthernet0/2 配置端口 2PAR3(config-if)#switchportaccessvlan11 归属 MARKETVLANPAR3(config)#interfacefastEthernet0/3 配置端口 3PAR3(config-if)#switchportaccessvlan12 归属 MANAGINGVLAN5、配置三层交换到这里, VLAN 已经基本划分完毕。 但是, VLAN 间如何实现三层(网

13、络层)交换呢?这时就要给各 VLAN分配网络(IP)地址了。给 VLAN 分配 IP 地址分两种情况,其一,给 VLAN 所有的节点分配静态 IP 地址;其二,给 VLAN 所有的节点分配动态 IP 地址。下面就这两种情况分别介绍。我们假设给 VLANCOUNTER 分配的接口 Ip 地址为 172.16.58.1/24,网络地址为:172.16.58.0,VLANMARKET 分配的接口 Ip 地址为 172.16.59.1/24,网络地址为 172.16.59.0,VLANMANAGING 分配的接口 Ip 地址为 172.16.60.1/24,网络地址为 172.16.60.0。如果动态

14、分配 IP 地址,则设网络上的 DHCP 服务器 IP 地址为 172.16.1.11。(1)给 VLAN 所有的节点分配静态 IP 地址首先在核心交换机上分别设置各 VLAN 的接口 IP 地址,如下所示:COM(config)#interfacevlan10COM(config-if)#ipaddress172.16.58.1255.255.255.0VLAN10 接口 IPCOM(config)#interfacevlan11COM(config-if)#ipaddress172.16.59.1255.255.255.0VLAN11 接口 IPCOM(config)#interfacev

15、lan12COM(config-if)#ipaddress172.16.60.1255.255.255.0VLAN12 接口 IP再在各接入 VLAN 的计算机上设置与所属 VLAN 的网络地址一致的 IP 地址,并且把默认网关设置为该 VLAN 的接口地址。这样,所有的 VLAN 也可以互访了。(2)给 VLAN 所有的节点分配动态 IP 地址首先在核心交换机上分别设置各 VLAN 的接口 IP 地址和 DHCP 服务器的 IP 地址,如下所示:COM(config)#interfacevlan10COM(config-if)#ipaddress172.16.58.1255.255.255.0VLAN10 接口 IPCOM(config-if)#iphelper-address172.16.1.11DHCPServerIPCOM(config)#interfacevlan11COM(config-if)#ipaddress172.16.59.1255.255.255.0VLAN11 接口 IPCOM(config-if)#iphelper-address172.16.1.11DHCPServerIPCOM(config)#interfacevlan12COM(config-if)#ipaddress172.16.6

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论