VLAN(Virtual Local Area Network)是一种将局域网设备从逻辑上划分成多个网段,从而实现虚拟工作组的数据交换技术。目前常用的VLAN划分方式为基于端口的划分和基于MAC地址划分。 基于端口的划分就是将交换机上的物理端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的交换机,如果不同VLAN之间需要互访时,可通过路由协议转发。下面主要介绍基于端口的VLAN配置方法。
1.实验目的
通过对交换机VLAN配置实验,加深对相关交换机VLAN工作原理理解,掌握基于交换机端口的VLAN的配置方法,为将来从事网络工程建设打下基础。
2.实验要求
熟悉交换机VLAN的相关概念,掌握基于端口的何绍周VLAN的配置方法,能根据网络应用需求,将网络进行VLAN划分和配置。
3陈佳丽人体.实验步骤
3.1 实验准备
准备以下实验设备:
● 用于配置和测试的计算机两台以上(安装Windows 操作系统),最好有一台笔记本电脑;
● 具有三层交换功能的交换机一台以上(本实验中采用思科的“Catalyst 3500 XL”交换机);
● 具有划分VLAN功能的交换机三台以上;
为了在使用VLAN,必须首先在核心交换机上以server的模式创建一个称为VTP的管理域,以管理本区域内的所有VLAN,网络上其他交换机只需以client的模式加入该管理域,这样管理域里所有的交换机就能够彼此了解VLAN的配置信息。 //创建server模式的VTP管理域步骤如下:
switch# vlan database //进入VLAN 配置状态
switch(vlan)# vtp domain test //创建一个VLAN管理域test
switch(vlan)# vtp sever //配置本交换机在test管理域中为服务器模式
//则其他交换机在test管理域中只能为client模式
switch(vlan)# vtp password test123 //设置该管理域的管理密码为test123
switch(vlan)# vtp v2-mode // 设置VTP版本号为V2
switch (vlan)# exit // 保存配置并退出VLAN配置状态
//以client模式加入VTP管理域步骤如下:
switch# vlan database //进入VLAN 配置状态
switch(vlan)# vtp domain test //加入VLAN管理域test
switch(vlan)# vtp client //导航系统在test管理域中为client模式
switch (vlan)# exit // 保存配置并退出VLAN配置状态
3.3 创建VLAN
VLAN必须在VTP管理域中的属性为Server的交换机上建立,再通过VTP管理域自动通告整个管理域中的所有的交换机。
VLAN由编号和名字构成,交换机通常有1个缺省的VLAN,其VLAN 号为1,VLAN名为default,在配置VLAN前可以先查看原有的VLAN信息:
switch# show vlan
VLAN Name Status Ports
---- -------------------------------- --------- ------------------------------------------------------------------
1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/5…Fa0/24,
Gi0/1,Gi0/2
1002 fddi-default active
1003 trcrf-default active
1004 fddinet-default active
1005 trbrf-default active
//通过以下命令可以创建一个VLAN:
switch# vlan database
switch(vlan)# vlan 2 name teacher // vlan 号为 2,vlan名为teacher
switch(vlan)# vlan 3 name student // vlan 号为 3转铁蛋白,vlan名为student
switch (vlan)# exit // 保存配置并退出VLAN配置状态
switch#show vlan // 查看当前VLAN配置信息
/
/通过以下命令可以删除某个VLAN:
switch# no vlan 3 //删除VLAN 3
3.4 将交换机端口划入VLAN
将交换机的端口划入到某个VLAN,必须在该端口所属的交换机上进行,命令如下:
switch# configure teriminal // 进入终端配置模式
switch(config)#interface FastEthernet0/1 // 选择FastEthernet0/1 端口switch(config-if)# switchport mode access // 将FastEthernet0/1置为access 模式switch(config-if)# switchport access vlan 2 // 将FastEthernet0/1配置在VLAN 2
switch(config-if)# no shutdown // 将FastEthernet0/1 激活
重复以上4行命令可以将每个端口划分到某个VLAN中,最后退出配置状态:
switch(config-if)# ctrl z // 退出端口配置状态
switch #show vlan // 查看VLAN 信息房屋公园
3.5 配置干道链路
干道(trunk)是在两台交换机端口之间或交换机与路由器间的一条点对点逻辑链路,用于VLAN之间交换信息。一条干道链路上可以承载多个vlan,Cisco交换机使用其特有的ISL(Inter-Switch Link)协议,在交换机之间、交换机与路由器之间传递VLAN参数与数据流。干道链路的配置过程如下:
//选择GigabitEthernet0/1 端口
switch(config)# interface GigabitEthernet0/1
//将GigabitEthernet0/1 端口配置为干道链路
switch(config-if)# switchport mode trunk
//配置干道链路上的封装协议为isl 或dotlq
switch(config-if)# switchport trunk encapsulation isl
//增加一个可在该干道链路上通过的VLAN 号 2
switch(config-if)# switchport trunk allowed vlan add 2
//或清除一个可在该干道链路上通过的VLAN 号 2
栅栏技术switch(config-if)# switchport trunk allowed vlan remove 2
3.6 VLAN网络的配置实例
下面以由一台具备三层交换功能的核心交换机连接几台分支交换机(不一定具备三层交换能力)为实例,说明如何在一个典型的以太局域网中实现VLAN。
我们假设核心交换机名称为L3SWITCH,分支交换机分别为:Switch1、Switch2、Switch3,各分支交换机都通过gigabitEthernet 0/1的光纤接口分别与核心交换机gigabitEthernet 2/1、gigabitEthernet 2/2 、gigabitEthernet 2/3三个端口相连,并且假设将该网络划分为三个VLAN,名称分别为Part1、Part2、Part3,编号分别为10、11、12。
1、 设置VTP 管理域
在核心交换机上创建管理域:
L3SWITCH#vlan database //进入VLAN配置模式
L3SWITCH(vlan)#vtp domain manage //创建VTP管理域manage
L3SWITCH(vlan)#vtp server //设置交换机为服务器模式
L3SWITCH(vlan)# vtp password test123 //设置该管理域的管理密码为test123
L3SWITCH(vlan)# vtp v2-mode //设置VTP版本号为V2
L3SWITCH(vlan)# exit //保存配置并退出VLAN配置状态
在其它交换机上设置同样的管理域:
Switch1#vlan database //进入VLAN配置模式
Switch1(vlan)#vtp domain manage //加入manage管理域
Switch1(vlan)#vtp Client //设置交换机为客户端模式
Switch1(vlan)#exit //保存配置并退出VLAN配置状态
Switch2#vlan database //进入VLAN配置模式
Switch2(vlan)#vtp domain manage //加入manage管理域
Switch2(vlan)#vtp Client //设置交换机为客户端模式
Switch2(vlan)#exit //保存配置并退出VLAN配置状态
Switch3#vlan database //进入VLAN配置模式
Switch3(vlan)#vtp domain manage //加入manage管理域
Switch3(vlan)#vtp Client //设置交换机为客户端模式
Switch3(vlan)#exit //保存配置并退出VLAN配置状态
2、 配置干道链路
在核心交换机端干道链路的配置如下:
L3SWITCH(config)#interface gigabitEthernet 2/1