VLAN技術詳細解析_第1頁
VLAN技術詳細解析_第2頁
VLAN技術詳細解析_第3頁
VLAN技術詳細解析_第4頁
VLAN技術詳細解析_第5頁
已閱讀5頁,還剩79頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、 VLAN Virtual LAN 2 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN Port protect GMRP、GVRP PVLAN 3 VLAN概念的提出概念的提出 某單位內(nèi)部網(wǎng)絡情況如上圖,其中有3個部門:工程部; 銷售部;財務部。 現(xiàn)要實現(xiàn)各個部門之間不能互相訪問,但部門內(nèi)部又可以 互相訪問,而且這些電腦又要分別組成一個小局域網(wǎng) 4 什么是什么是VLAN VLAN(Virtual Local Area Network)即虛擬局域網(wǎng), 是一種通過將局域網(wǎng)內(nèi)的設備邏輯地,而不是物理地劃分 成一個個網(wǎng)段,

2、從而實現(xiàn)虛擬工作組的技術。 5 什么是什么是VLAN(續(xù))(續(xù)) VLAN允許管理員創(chuàng)建基于功能或者部門的網(wǎng)絡段,而不 必受到地理位置的限制。 一個VLAN就是一個廣播域。 每個VLAN都有一個VLAN ID,在整個局域網(wǎng)中可以唯一 的標識該VLAN。 VLAN的目的是為了分隔不同類型的網(wǎng)絡流量。 VLAN間的通信需要通過三層路由引擎或路由軟件模塊來 實現(xiàn)。 6 VLAN的好處的好處 共用物理的交換機設備 虛擬工作組,管理上的便利性 實現(xiàn)端口邏輯上的隔離,增強網(wǎng)絡安全性 限制廣播報文在整個網(wǎng)絡中泛洪,控制廣播風暴 減少網(wǎng)絡移動和改變的代價,節(jié)省成本 7 VLAN的作用的作用 每一個邏輯上的VL

3、AN相當于一個物理上的一個交換機或 者網(wǎng)橋 VLAN可以跨越多個交換機 Trunk可以承載多個VLAN信息 Switch A Green VLAN Black VLAN Red VLAN Switch B Green VLAN Black VLAN Red VLAN Trunk Fast Ethernet 8 VLAN的種類的種類 基于端口的VLAN 基于MAC的VLAN 基于IP的VLAN 基于協(xié)議的VLAN 9 基于端口的基于端口的VLAN VLANPort Engineering1, 3, 4 Marketing2 Sales5 Switch A 的的VLAN表表 優(yōu)點: 配置簡單 缺點

4、: 當連接的網(wǎng)絡設備改變時需要對端口進行重新配置 10 基于基于MAC的的VLAN 優(yōu)點: 隨意改變網(wǎng)絡設備的位置 缺點: 交換機管理能力要求高 Host-1 Host-2 Host-3 Host-4 Host-5 Host-6 Host-7 Host-8 BDCOM Switch Host-9 VLAN 2 VLAN 4 VLAN 3 Host-10 BDCOM Switch Sniffer 11 基于基于IP的的VLAN Host-1 x.x.40.1 Host-2 x.x.10.2 Host-3 x.x.10.3 Host-4 x.x.40.4 Host-5 x.x.10.6 Host-

5、6 x.x.30.7 Host-7 x.x.40.8 Host-8 x.x.40.9 EtherSwitch-12 Host-9 x.x.30.10 VLAN-10 VLAN-40 VLAN-30 Host-11 x.x.30.11 EtherSwitch-13 Sniffer 優(yōu)點: 容易管理 缺點: 需要檢查每個ip包的三層報頭 12 基于協(xié)議的基于協(xié)議的VLAN IPX user-1 IP user-2 UNIX IP IP user-6 AppleTalk user-7 IPX Server EtherSwitch-12 AppleTalk user-10 VLAN-2 VLAN-4

6、VLAN-27 AppleTalk Server IPX user-4 IP & IPX user-9 IP user-5 EtherSwitch-13 優(yōu)點: 基于應用的,可隨意改變網(wǎng)絡設備的位置 缺點: 需要查看數(shù)據(jù)包的三層報文頭 13 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN、PVLAN Port protect GMRP、GVRP PVLAN 14 802.1Q 幀格式幀格式 IEEE802.1Q:是國際標準協(xié)議,被幾乎所有的網(wǎng)絡設備生 產(chǎn)商所共同支持; 上層數(shù)據(jù)包 Destination Addres

7、s Source Address SFD Preamble 802.1Q Tag Type TAG Control Information MAC Length/Type FCS 7 octets 1 octet 6 octets 6 octets 2 octets 2 octets 2 octets 4 octets 42-1500 octets 以太網(wǎng)幀長度范圍: 64-1518 bytes VLAN幀長度范圍: 64-1522 bytes 前置位 幀開始標志 目的地址 源地址 81-00 TCI 優(yōu)先級 (3bits) VLAN ID (12bits) CFI (1b it) 15 80

8、2.1Q 標簽頭標簽頭 Tag Protocol Identifier (TPID) 801.1Q 標簽幀標識,值為0 x8100 Tag Control Information(TCI) 標簽控制信息,包含: VLAN Identified(VLAN ID) Canonical Format Indicator(CFI) Priority 優(yōu)先級 (3bits) VLAN ID (12bits) CFI (1bit) 16 802.1Q 標簽頭標簽頭 VLAN Identified(VLAN ID):這是一個12 位的域, 指明VLAN 的ID,一共4096 個,每個支持802.1Q 協(xié) 議

9、的主機發(fā)送出來的數(shù)據(jù)包都會包含這個域,以指明自 己所屬的VLAN Canonical Format Indicator(CFI):這一位主要用 于總線型的以太網(wǎng)與FDDI、令牌環(huán)網(wǎng)交換數(shù)據(jù)時的幀 格式 Priority:這3 位指明幀的優(yōu)先級。一共有8 種優(yōu)先級, 主要用于當交換機阻塞時,優(yōu)先發(fā)送優(yōu)先級高的數(shù)據(jù)包 17 18 VLAN端口狀態(tài)端口狀態(tài) Switch_config#show vlan id 2 VLAN id: 2, Name: VLAN0002 Mode: Static, Total Ports: 8 Interface Atttributes F0/4 Trunk, Tagg

10、ed F0/5 Trunk, Tagged F0/6 Access F0/7 Access F0/8 Access F0/9 Access F0/10 Access F0/11 Access F0/12 Access F0/13 Access F0/14 Access F0/15 Access F0/16 Access Switch_config#show vlan id 1 VLAN id: 1, Name: Default Mode: Static, Total Ports: 18 Interface Atttributes F0/1 Access F0/2 Access F0/3 Acc

11、ess F0/4 Trunk, unTagged, PVID F0/5 Trunk, unTagged, PVID F0/17 Access F0/18 Access F0/19 Access F0/20 Access F0/21 Access F0/22 Access F0/23 Access F0/24 Access 19 802.1Q VLAN名詞解釋名詞解釋 access接口和trunk口 Tagged幀和 untagged幀 20 交換機端口處理報文的流程交換機端口處理報文的流程 是否有VLAN信息 打上PVID 轉(zhuǎn)發(fā)丟棄 Access端口 收報文 N Y 將報文的 VLAN信息 剝

12、離 轉(zhuǎn)發(fā) Access端口 發(fā)報文 Access口用于連接PC 21 交換機端口處理報文的流程交換機端口處理報文的流程(續(xù)續(xù)) 是否有 VLAN信 息 打上端口PVID N 轉(zhuǎn)發(fā) Is trunk allow ? Y Y N 丟棄 Trunk口收報文 Trunk口發(fā)報文 端口的PVID和將 要發(fā)送報文的 VLAN信息是否相 等 Y 剝離VLAN信息 轉(zhuǎn)發(fā) N Trunk口一般用于VLAN交換機之間的級聯(lián) 22 TAG和和UNTAG的區(qū)別的區(qū)別 Tag? Untag? tag 數(shù)據(jù)是否攜 帶VLAN信息 加上端口缺省PVID 轉(zhuǎn)發(fā) N Y untag Is trunk allow ? Y 丟棄

13、N 加上端口缺省PVID 端口接受數(shù)據(jù) 23 TAG和和UNTAG的區(qū)別的區(qū)別 Tag? Untag? tag untag 端口發(fā)送數(shù)據(jù) 端口缺省PVID 是否等于發(fā)送 的數(shù)據(jù)包所含 的PVID 轉(zhuǎn)發(fā) 去掉VLAN標記 Y N tagged一般用于VLAN交換機之間的級聯(lián) untagged則用于連接PC 24 VLAN Trunk VLAN trunk:在交換機之間或交換機與路由器之間,互 相連接的端口上配置中繼模式,使得屬于不同VLAN的數(shù) 據(jù)幀都可以通過這條中繼鏈路進行傳輸。 12345678 12345678 VLAN 2 VLAN 3 服務器服務器 CD NMHG Switch A S

14、witch B 25 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN Port protect GMRP、GVRP PVLAN 26 創(chuàng)建創(chuàng)建VLAN 該命令在全局模式操作 Switch_config# Switchenable Switch#config Switch_config#vlan 2 vlan vlan_id 27 刪除刪除VLAN 該命令在全局模式操作 Switch_config# Switchenable Switch#config Switch_config#no vlan 2 no vlan v

15、lan_id 28 給給VLAN命名命名 該命令在VLAN配置模式下操作 Switch_config_vlan_id# Switchenable Switch#config Switch_config#vlan 2 Switch_config_vlan2#name Engineering name word 29 分配交換機端口到分配交換機端口到VLAN中中 以下命令在端口模式 Switch_config_fsolt num/port num# Switch_config_fsolt num/port num# Switch_config#interface fastEthernet 0/2

16、Switch_config_f0/2#switchport mode access Switch_config_f0/2#switchport pvid 2 Switchport mode trunk|access Switchport pvid vlan_id 30 配置舉例配置舉例 VLAN基本配置基本配置 用在BDOCM Switch上劃分VLAN的方式來隔離交換機中的廣 播,并且提高局域網(wǎng)的安全性 需求:1.PC1所在的部門是sale,PC2所在的部門是Engineering 2.PC1和PC2在不同的廣播域 3.PC1和PC2不能互相訪問 31 VLAN基本配置基本配置 Switch

17、enable Switch#config Switch_config#vlan 2 Switch_config_vlan2#name Sale Switch_config_vlan2#exit Switch_config#vlan 3 Switch_config_vlan3#name Engineering Switch_config_vlan3#exit Switch_config#interface fastEthernet 0/2 Switch_config_f0/2#switchport pvid 2 Switch_config_f0/2#exit Switch_config#inte

18、rface fastEthernet 0/3 Switch_config_f0/3#switchport pvid 3 Switch_config_f0/3#exit Switch_config#exit 32 查看查看VLAN 信息信息 Switch#show vlan VLAN Status Name Ports - - - - 1 Static Default F0/1, F0/4, F0/5, F0/6, F0/7 F0/8, F0/9, F0/10, F0/11, F0/12 F0/13, F0/14, F0/15, F0/16, F0/17 F0/18, F0/19, F0/20,

19、 F0/21, F0/22 F0/23, F0/24 2 Static sale F0/2 3 Static Engineering F0/3 可以看到交換機里面配置的所有VLAN信息,并且可以清楚 的看出VLAN和端口的對應狀態(tài) 33 VLAN間路由間路由 在二層交換機上劃分VLAN之后,各個不同的VLAN之間是 不能進行通信的,如果要使各個不同的VLAN之間可以互 相通信,那么就要用到路由技術。 例如: 1.二層交換機上聯(lián)路由器 2.二層交換機上聯(lián)三層交換機 3.直接使用三層交換機 34 VLAN間路由(間路由(1) 二層交換機上聯(lián)路由器 不論VLAN有多少個, 路由器與二層交換機都只 用

20、一條網(wǎng)線連接。 在二層交換機和路由 器上配置它們之間相連的 端口使用Trunk,使多個 VLAN共享同一物理鏈路 連接到同一路由器。 這種連接方式要求路 由器支持子接口,每個子 接口對應一個VLAN,對 應一個邏輯子網(wǎng)。 35 配置舉例配置舉例 拓撲結(jié)構如圖: 在二層交換機上劃分 VLAN 2,VLAN 3, VLAN 2和VLAN 3是不同 的子網(wǎng)。 現(xiàn)要實現(xiàn)VLAN 2和VLAN 3可以互相通信。 36 相關的配置相關的配置 交換機的所需的配置 interface FastEthernet0/1 switchport mode trunk ! interface FastEthernet0

21、/2 switchport pvid 2 ! interface FastEthernet0/3 switchport pvid 3 ! vlan 1-3 路由器所需的配置 interface FastEthernet0/0.2 ip address encapsulation dot1Q 2 ! interface FastEthernet0/0.3 ip address encapsulation dot1Q 3 ! 37 PC所需要的配置所需要的配置 PC 1 (VLAN 2中的PC)

22、 IP Address. . . . . . . . . . . . . . : 5 Subnet Mask . . . . . . . . . . . . : Default Gateway . . . . . . . . . : PC 2 (VLAN 3中的PC) IP Address. . . . . . . . . . . . . . : 5 Subnet Mask . . . . . . . . . . . . : Default Gateway . . . .

23、 . . . . . : 38 VLAN間路由(間路由(2) 二層交換機上聯(lián)三層交換 機 不論VLAN有多少個, 三層交換機與二層交換機 都只用一條網(wǎng)線連接。 在二層交換機和三層 交換機之間相連的端口使 用Trunk,使多個VLAN共 享同一物理鏈路連接到同 一臺三層交換機。 39 配置舉例配置舉例 拓撲結(jié)構如圖: 在二層交換機上劃分 VLAN 2,VLAN 3, VLAN 2和VLAN 3是不同 的子網(wǎng)。 現(xiàn)要實現(xiàn)VLAN 2和VLAN 3可以互相通信。 40 二層交換機所需要的配置二層交換機所需要的配置 interface FastEthernet0/1 switc

24、hport mode trunk ! interface FastEthernet0/2 switchport pvid 2 ! interface FastEthernet0/3 switchport pvid 3 ! vlan 1-3 41 三層交換機所需要的配置三層交換機所需要的配置 interface FastEthernet0/1 switchport mode trunk ! interface VLAN1 ip address no ip directed-broadcast ! interface VLAN2 ip addre

25、ss no ip directed-broadcast ! interface VLAN3 ip address no ip directed-broadcast ! vlan 1-3 42 PC所需要的配置所需要的配置 PC 1 (VLAN 2中的PC) IP Address. . . . . . . . . . . . . . : 5 Subnet Mask . . . . . . . . . . . . : Default Gatewa

26、y . . . . . . . . . : PC 2 (VLAN 3中的PC) IP Address. . . . . . . . . . . . . . : 5 Subnet Mask . . . . . . . . . . . . : Default Gateway . . . . . . . . . : 43 VLAN間路由(間路由(3) 使用三層交換機 在三層交換機上建立 相應的邏輯接口,VLAN 與邏輯接口一一對應。使 用三層交換機自帶的三層 路由引擎,就可以實現(xiàn)各 個VLAN(邏輯子網(wǎng)

27、)之 間的通信了。 44 配置舉例配置舉例 拓撲結(jié)構如圖,在三層交 換機上劃分VLAN 2,VLAN 3,VLAN 4,每個VLAN都是 單獨的邏輯子網(wǎng),現(xiàn)要使 VLAN 2,VLAN 3,VLAN 4 可以互相通信。 45 三層交換機所需要的配置三層交換機所需要的配置 interface FastEthernet0/2 switchport pvid 2 ! interface FastEthernet0/3 switchport pvid 3 ! interface FastEthernet0/4 switchport pvid 4 ! interface VLAN2 ip address

28、 ! interface VLAN3 ip address ! interface VLAN4 ip address ! vlan 1-4 46 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN Port protect GMRP、GVRP PVLAN 47 為什么要有為什么要有Super VLAN 按照傳統(tǒng)的VLAN做法,每個部門對應一個VLAN,對應著一 個三層

29、邏輯子網(wǎng) 如果銷售部再增加兩個人,網(wǎng)絡會有什么變化呢? 48 Super VLAN Super VLAN 是一種VLAN聚合技術,提供一種機制使處 于同一個交換機中分屬不同VLAN的主機分配在相同的 Ipv4子網(wǎng)中,而且使用同一個默認網(wǎng)關。 當不同Sub VLAN中的主機需要相互之間通訊時,需要在 Super VLAN開啟ARP代理。 49 Super VLAN的特點的特點 若干個小VLAN(Sub VLAN)同屬于一個大VLAN (Super VLAN)。 Super VLAN對應IPv4子網(wǎng)地址,所有該Super VLAN的 Sub VLAN都屬于該子網(wǎng)。 Sub VLAN實現(xiàn)廣播域隔離。

30、 不同的Sub VLAN仍保留各自獨立的廣播域,實現(xiàn)同一子 網(wǎng)中的廣播的隔離,避免廣播風暴的產(chǎn)生。 同一子網(wǎng)Super VLAN中的不同Sub VLAN互通需要Super VLAN開啟arp-proxy。 Super VLAN是一個三層的邏輯接口。 50 配置舉例配置舉例 用戶PC1,PC2連接在交 換機的2和3端口下,這些 PC機的ip地址屬于 /24網(wǎng)段, PC 的默認網(wǎng)關是。 要求PC1和PC2可以互相 通信,但是PC1和PC2處 在不同的二層廣播域內(nèi)。 51 交換機所需要的配置交換機所需要的配置 interface FastEthernet0

31、/2 switchport pvid 2 ! interface FastEthernet0/3 switchport pvid 3 ! interface SuperVLAN2 ip address ip proxy-arp subvlan no ip directed-broadcast subvlan add 2-3 ! vlan 1-3 52 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN Port protect GMRP、GVRP PVLAN 53 (三

32、)(三)PVLAN PC1和PC2可以互相訪問,PC3和PC4可以互相訪問,但 PC1和PC2不可以訪問PC3和PC4,但這些PC1/2/3/4都可 以訪問幾臺服務器SERVER 這樣的應用就要使用PVLAN來完成 54 PVLAN端口介紹端口介紹 PVLAN (Private VLAN)中端口扮演三種角色 1.Promiscuous (混雜端口) 這種端口一般為上聯(lián)端口,網(wǎng)絡出口。這種端口可以和同 一PVLAN里面得所有端口互相通訊 2.Isolated (孤立端口) 這種端口就是孤立端口,一般用于接各個用戶。這種端口 只能和Promiscuous端口進行通訊。Isolated端口之間不 能

33、互相通訊。 3.Community (大眾端口) 這種類型得端口之間可以互相通訊,也可以和 Promiscuous端口通訊,但是不能同其他Isolated端口互 相通訊,這種端口主要應用同一PVLAN中給那些需要互相 通訊得一組用戶使用 55 配置舉例配置舉例PVLAN 應用一應用一 (1)業(yè)務VLAN與服務器 VLAN之間通信 用戶在二層交換機上劃分 了VLAN 2,VLAN 3, VLAN 4;VLAN 2和 VLAN 3中是客戶機, VLAN 4中是服務器。 現(xiàn)要實現(xiàn)所有的VLAN在 同一個子網(wǎng),VLAN 2和 VLAN 3之間不能互訪,但 是VLAN 2和VLAN 3均能 訪問VLAN

34、 4。 56 二層交換機所需要的配置二層交換機所需要的配置 interface FastEthernet0/2 switchport mode trunk switchport pvid 2 switchport trunk vlan-allowed 2,4 switchport trunk vlan- untagged 2,4 ! interface FastEthernet0/3 switchport mode trunk switchport pvid 3 switchport trunk vlan-allowed 3-4 switchport trunk vlan- untagged

35、3-4 ! interface FastEthernet0/4 switchport mode trunk switchport pvid 4 switchport trunk vlan- untagged all ! 57 查看查看VLAN配置配置 Switch#show vlan VLAN Status Name Ports - - - - 1 Static Default F0/4, F0/5, F0/6, F0/7, F0/8 F0/9, F0/10, F0/11, F0/12, F0/13 F0/14, F0/15, F0/16, F0/17, F0/18 F0/19, F0/20,

36、 F0/21, F0/22, F0/23 F0/24 2 Static VLAN0002 F0/1, F0/2, F0/4 3 Static VLAN0003 F0/3, F0/4 4 Static VLAN0004 F0/1, F0/2, F0/3, F0/4 58 配置舉例配置舉例PVLAN 應用二應用二 (2)業(yè)務VLAN與上聯(lián)設 備之間進行通信 用戶在二層交換機上劃分 了VLAN 2,VLAN 3; VLAN 2和VLAN 3中是客 戶機。 現(xiàn)要實現(xiàn)所有的VLAN在 同一個子網(wǎng),VLAN 2和 VLAN 3之間不能互訪,但 是VLAN 2和VLAN 3均能 與路由器通信。 59 交換機

37、所需的配置交換機所需的配置 interface FastEthernet0/1 switchport mode trunk switchport trunk vlan- untagged all ! interface FastEthernet0/2 switchport mode trunk switchport pvid 2 switchport trunk vlan- allowed 1-2 switchport trunk vlan- untagged 1-2 interface FastEthernet0/3 switchport mode trunk switchport pvid

38、 3 switchport trunk vlan- allowed 1,3 switchport trunk vlan- untagged 1,3 60 路由器所需的配置路由器所需的配置 interface FastEthernet0/0 ip address ! 在這里只需要這樣一條命令就可以了,如果有其他應用, 就適當增加其他應用的配置。 61 查看查看VLAN配置配置 Switch#show vlan VLAN Status Name Ports - - - - 1 Static Default F0/1, F0/2, F0/3, F0

39、/4, F0/5 F0/6, F0/7, F0/8, F0/9, F0/10 F0/11, F0/12, F0/13, F0/14, F0/15 F0/16, F0/17, F0/18, F0/19, F0/20 F0/21, F0/22, F0/23, F0/24 2 Static VLAN0002 F0/1, F0/2 3 Static VLAN0003 F0/1, F0/3 62 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN Port protect GMRP、GVRP PVLAN 63 Port Prote

40、ct Port Protect:端口隔離,就是說一臺交換機的下聯(lián)端口 之間不允許相互通訊,每個下聯(lián)口都只能與上連口通訊, 它能解決多種與以太廣播相關的安全問題。 設置隔離功能的端口之間不能再有數(shù)據(jù)包通信,其他沒有 隔離的端口之間以及隔離端口和未隔離端口之間的數(shù)據(jù)包 仍然能夠正常轉(zhuǎn)發(fā)。 端口隔離是靠硬件進行處理的。 64 配置舉例配置舉例 拓撲結(jié)構如圖 要使PC1和PC2之間不能 互相訪問,但是PC1和 PC2都能和Server互相通 信。 65 二層交換機所需要的配置二層交換機所需要的配置 interface FastEthernet0/1 ! interface FastEthernet0/

41、2 switchport protected ! interface FastEthernet0/3 switchport protected ! 66 802.1Q VLAN的基本配置 本章學習重點本章學習重點 VLAN的基本概念 802.1Q VLAN Super VLAN Port protect GMRP、GVRP PVLAN 67 VLAN的配置形式的配置形式 VLAN的配置的形式有兩種: 1.靜態(tài)手工配置 對逐個交換機進行手工配置VLAN 如果有大量的交換機,這種做法就比較麻煩,網(wǎng)絡工程 師要一臺一臺的配置VLAN信息和狀態(tài),將會有大量的 工作要做,并且容易出錯。 2.動態(tài)配置 V

42、TP GVRP 68 動態(tài)配置動態(tài)配置 VTP:VLAN Trunk Protocol,用于維護全網(wǎng)VLAN信息 的一致性;有三種工作模式,服務器模式,客戶模式和透 明模式。Cisco私有協(xié)議 GARP,在一臺開啟了GVRP的交換機上配置了需要的 VLAN信息之后,這種信息會自動的傳遞到其他的開啟了 GVRP的交換機上,從而減少了網(wǎng)絡工程師的工作量和出 錯幾率,并且節(jié)省了很多時間。 69 服務器模式服務器模式 客戶模式客戶模式 透明模式透明模式 發(fā)送發(fā)送/轉(zhuǎn)發(fā)轉(zhuǎn)發(fā) 信息宣告信息宣告 同步同步 不會存貯于不會存貯于NVRAM 創(chuàng)建創(chuàng)建vlan 修改修改vlan 刪除刪除vlan 發(fā)送發(fā)送/轉(zhuǎn)發(fā)轉(zhuǎn)

43、發(fā) 信息宣告信息宣告 同步同步 存貯于存貯于NVRAM 創(chuàng)建創(chuàng)建vlan 修改修改vlan 刪除刪除vlan 轉(zhuǎn)發(fā)轉(zhuǎn)發(fā) 信息宣告信息宣告 不同步不同步 存貯于存貯于NVRAM VTP模式模式 70 VTP是如何工作的是如何工作的 VTP信息宣告以多點傳送的方式來進行 VTP服務器和客戶模式下會同步最新版本的宣告信息 VTP信息宣告每隔5分鐘或者有變化時發(fā)生 71 VTP是如何工作的是如何工作的 VTP信息宣告以多點傳送的方式來進行 VTP服務器和客戶模式下會同步最新版本的宣告信息 VTP信息宣告每隔5分鐘或者有變化時發(fā)生(30s) 72 GARP GARP(Generic Attribute

44、Registration Protocol)是一 種通用的屬性注冊協(xié)議,該協(xié)議提供了一種機制用于協(xié)助 同一個交換網(wǎng)內(nèi)的交換成員之間分發(fā)、傳播和注冊某種信 息(如VLAN、組播地址等)。 GARP本身不作為一個實體存在于交換機中,遵循GARP協(xié) 議的應用實體稱為GARP應用,目前主要的GARP應用為 GVRP和GMRP。當GARP應用實體存在于交換機的某個端 口上時,該端口對應于一個GARP應用實體。 73 GARP定時器定時器 GARP成員之間的信息交換借助于消息完成,GARP起主要 作用的消息類型有三類,分別為Join、Leave和LeaveAll。 Garp Join Time : 20 centiseconds Garp Leave Time : 60 centiseconds Garp LeaveAll Time : 1000 centiseconds Garp Hold Time : 10 centiseconds 74 GMRP&GVRP GM

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論