版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第4章VLAN技术4.1VLAN基础4.2VLAN建立与划分4.3VLAN间通信4.1VLAN基础4.1.1VLAN概念及产生原因VLAN(VirtualLocalAreaNetwork)即虚拟局域网,它是一种将局域网内的设备逻辑地而不是物理地划分成一个个网段的技术,是一种数据链路层技术,主要应用在交换机上。我是以太网我是VLANVLAN产生的原因基于网络性能的考虑VLAN产生的原因基于网络性能的考虑安全管理方面的需要VLAN产生的原因基于网络性能的考虑安全管理方面的需要基于组织结构的考虑
第三层第二层第一层销售部人力资源部工程部PC3PC2PC14.1.2VLAN标准——802.1Q目的MAC源MAC类型/长度DATAFCS6字节6字节2字节46-1500字节4字节目的MAC源MACVPIDVCL类型DATAFCSOX8100801.1PCFIVID2字节3bit1bit12bit以太网帧格式(a)802.1q帧格式(b)4.1.3VLAN划分方法基于端口的VLAN优点:简单、高效缺点:改变所连接的端口,必须重新定义端口VLAN11213242PORT1PORT2PORT3PORT4PCAPCBPCCPCDVLAN1VLAN2VLAN的划分方法基于MAC地址的VLAN优点:改变所连接的端口,所在VLAN不变缺点:管理麻烦,效率低下PORT1PORT2PORT3PORT4PCAPCBPCCPCDVLAN1VLAN2PCBPCCMACVLANA1B1C2D2VLAN的划分方法基于IP子网的VLAN优点:改变所连接的端口,所在VLAN不变缺点:效率低PORT1PORT2PORT3PORT4PCA192.168.0.1PCB192.168.0.2PCC192.168.0.3PCD192.168.0.4VLAN1VLAN2PCB192.168.0.2PCC192.168.0.3网络地址VLAN192.168.0.0/241192.168.1.0/242
4.2VLAN建立与划分
4.2.1交换机端口工作模式access模式交换机端口连接的是计算机,该端口只属于一个VLAN,⽤于接⼊链路trunk模式交换机端口连接的是另一交换机,该端口充许多个VLAN信息通过,用于主干道链路PortVLAN与TAGVLAN4.2.2PortVLAN单交换机下划分,交换机端口属性为access模式,一个交换机端口仅属于一个VLAN,处于同一VLAN内的端口之间才能相互通信。VLAN10VLAN20PortVLANPortVLAN的实现创建VLAN{全局模式}vlanvlan-id{VLAN模式}namevlan-name划分VLAN{端口模式}switchportmodeaccess{端口模式}switchportaccessvlanvlan-idPortVLAN的实现创建VLAN{全局模式}vlanvlan-id{VLAN模式}namevlan-name划分VLAN{端口模式}switchportmodeaccess{端口模式}switchportaccessvlanvlan-id查看VLAN{特权模式}showvlan{vlanid}VLAN10VLAN204.2.3TagVLAN跨交换机基于802.1Q协议在交换机之间用一条级联线,并将对应的端口设置为Trunk模式VLAN10VLAN10VLAN20VLAN20802.1q工作原理A交换机1交换机2B数据帧Tag标签目的MAC源MACVPIDVCL类型DATAFCSVLAN标记TAGVLAN的实现设置trunk端口{端口模式}switchportmodetrunk
PORTVLAN单交换机划分端口为access模式VLAN10VLAN20TAGVLAN跨交换机划分级联端口为Trunk模式VLAN10VLAN10VLAN20VLAN20VLAN操作命令创建VLAN{全局模式}vlanvlan-id划分VLAN{端口模式}switchportmodeaccess{端口模式}switchportaccessvlanvlan-id设置trunk端口{端口模式}switchportmodetrunk
查看VLAN{特权模式}showvlan{vlanid}4.2.4实训VLAN建立与划分实训任务一:单交换机VLAN划分网络拓扑如图4-10所示,在交换机上进行基于端口的VLAN划分,在交换机上划分VLAN10,VLAN20,使得PCA、PCB在一个VLAN10中,PCC、PCD在一个VLAN20中,测试与验证VLAN内部和VLAN之间的通信与隔离情况。实训步骤:1.搭建网络拓扑建立如图4-10所示的网络拓扑,一台交换机连接4台主机,PCA,PCB分别通过其f0/1、f0/2端口连接与交换机相连,PCC,PCD分别通过f0/3、f0/4端口与交换机连接。2.功能配置(1)配置主机的IP地址和子网掩码PCAIP:192.168.0.1子网掩码:255.255.255.0PCBIP:192.168.0.2子网掩码:255.255.255.0PCCIP:192.168.0.3子网掩码:255.255.255.0PCDIP:192.168.0.4子网掩码:255.255.255.0(2)在交换机上创建VLAN10和VLAN20Switch(config)#vlan10Switch(config-vlan)#exitSwitch(config)#vlan20Switch(config-vlan)#(3)将交换机上的相应的端口分配到各个VLAN3.系统测试实训任务二:跨交换机VLAN划分网络拓扑如图4-13所示,在多交换机环境下进行VLAN划分,使得交换机0的主机A、主机B划分到VLAN10中,PCB、PCD到VLAN20中,使得交换机1的主机E、主机F划分到VLAN10中,PCG、PCH划分到VLAN20中,通过Trunk链路实现跨交换机VLAN通信,并测试与验证VLAN内部和VLAN之间的通信与隔离情况。实训步骤1.搭建网络拓扑2.功能配置(1)配置主机的IP地址和子网掩码(2)创建VLAN(3)将接口分配到相应的VLAN(4)将交换机0与交换机1相连的端口(f0/24端口)定义为Trunk模式。3.系统测试验证VLAN内设备连通性验证不同VLAN的设备是否隔离4.3VLAN间通信4.3.1VLAN间通信实现方式三层交换机实现VLAN间通信VLAN端口:交换机虚拟端口(SwitchVirtualInterface,SVI)VLAN10MAC=VLAN20MAC=VLAN1MACTRUNK链路二层交换机设TRUNK端口三层交换机设TRUNK端口PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24VLAN内通信PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24MACAMACBIPAIPBDATA源MAC目的MAC源IP目的IPMACAMACBIPAIPBDATA源MAC目的MAC源IP目的IP同一VLAN的通信,均在二层交换机内部完成MACAMACBIPAIPBDATA源MAC目的MAC源IP目的IPVLAN间通信PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24MACAMACVLAN10IPAIPDDATA源MAC目的MAC源IP目的IPMACAMACVLAN10IPAIPDDATA源MAC目的MAC源IP目的IPMACAMACVLAN10IPAIPDDATA源MAC目的MAC源IP目的IPVLAN间通信PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24MACVLAN20MACDIPAIPDDATA源MAC目的MAC源IP目的IPMACVLAN20MACDIPAIPDDATA源MAC目的MAC源IP目的IPMACVLAN20MACDIPAIPDDATA源MAC目的MAC源IP目的IPVLAN间通信配置PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24三层交换机建立VLANSW-L3(config)#VLAN10VLAN间通信配置PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24三层交换机VLAN端口配置SW-L3(config)#interfacevlan10
SW-L3(config-if)#ipaddress192.168.2.1255.255.255.0 SW-L3(config-if)#noshutdownVLAN间通信配置PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24三层交换机端口设置trunkSwitch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#switchportmodetrunkVLAN间通信配置PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24二层交换机级联端口设置trunkSwitch(config-if)#switchportmodetrunkVLAN间通信配置PORT1PORT2PORT3PORT4PCAPCBPCCPCD192.168.0.1/24GW:192.168.0.254192.168.0.2/24GW:192.168.0.254192.168.1.1/24GW:192.168.1.254192.168.1.2/24GW:192.168.1.254VLAN10端口192.168.0.254/24VLAN20端口192.168.0.254/24二层交换机建立与划分VLANSwitch(config)#intrangefa0/1-2Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportaccessvlan10小结VLAN间通信的三种方式路由器多端口转发、路由器单臂路由、三层交换机三层交换机实现VLAN间通信VLAN虚拟端口TRUNK端口4.3.2VLAN间通信配置命令1.三层交换机的配置(1)启用IP路由功能。Switch(config)#iprouting(2)建立VLAN。Switch(config)#vlan<vlan-id>(3)VLAN虚拟接口配置。进入VLAN的虚拟接口配置模式,为该VLAN的虚拟接口配置IP地址和子网掩码。启用接口,使其可以开始转发数据,命令如下:Switch(config)#interfacevlan<vlan-id>Switch(config-if)#ipaddress<ip-address><subnet-mask>Switch(config-if)#noshutdown(4)为三层交换机级联端口设置Trunk属性。Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#switchportmodetrunk2.二层交换机的配置(1)级联端口设置Trunk。Switch(config-if)#switchportmodetrunk(2)创建并划分VLAN。Switch(config)#vlan<vlan-id>Switch(config-vlan)#exitswitch(config)#interface<interface-type><interface-id>switch(config-if)#switchportmodeaccessswitch(config-if)#switch
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年科学素养竞赛测试题
- 2026年网络安全知识实战演练习题
- 2026年机械制造工艺学专项题库
- 2026年陕西省北师大版高中英语高二年级阅读理解专项训练
- 2026年幼儿园小班社会交往能力测试题
- 2026年金融投资决策与评估模拟试卷
- 2026年广东省部编版高中英语选修第9章写作技巧专项训练
- 光学设计笔试题目及对应答案
- 2025年玉林北流市消防救援局招聘乡镇消防工作站工作人员笔试真题
- 临朐b2考试试题及答案
- 第四届福建省水产技术推广职业技能竞赛-水生物病害防治员备赛题库(含答案)
- 特种设备重大事故隐患判定准则
- 2024年北京人力资源市场工资指导价位
- 汕尾市市区教育设施布局专项规划(2018-2035年)
- 合伙人协议合同
- 太阳能平板式集热器
- (高清版)WST 227-2024 临床检验项目标准操作程序编写要求
- 形成性评价在消化内科住院医师规范化培训中的意义初探
- 《基因编辑CRISPR技术原理及应用课件》
- HSE管理体系文件
- 历代公文选第一章-公文概说资料课件
评论
0/150
提交评论