如何在交換機(jī)上配置VLAN_第1頁
如何在交換機(jī)上配置VLAN_第2頁
如何在交換機(jī)上配置VLAN_第3頁
如何在交換機(jī)上配置VLAN_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、如何在交換機(jī)上配置VLAN我們知道,傳統(tǒng)的局域網(wǎng)Ethernet 使用具有沖突檢測的載波監(jiān)聽多路訪問( CSMA / CD )方法。在CSMA / CD 網(wǎng)絡(luò)中,節(jié)點(diǎn)可以在它們有數(shù)據(jù)需要發(fā)送的任何時候使用網(wǎng)絡(luò)。在節(jié)點(diǎn)傳輸數(shù)據(jù)之前,它進(jìn)行"監(jiān)聽"以了解網(wǎng)絡(luò)是否很繁忙。如果不是,則節(jié)點(diǎn)開始傳送數(shù)據(jù)。如果網(wǎng)絡(luò)正在使用,則節(jié)點(diǎn)等待。如果兩個節(jié)點(diǎn)進(jìn)行監(jiān)聽,沒有聽到任何東西,而開始同時使用線路,則會出現(xiàn)沖突。在發(fā)送數(shù)據(jù)時,它如果使用廣播地址,那么在此網(wǎng)段上的所有PC都將收到數(shù)據(jù)包,這樣一來如果該網(wǎng)段PC眾多,很容易引起廣播風(fēng)暴。而沖突和廣播風(fēng)暴是影響網(wǎng)絡(luò)性能的重要因素。為 解 決這一問

2、題,引入了虛擬局域網(wǎng)(VLAN的概念。 虛擬網(wǎng)絡(luò)是在整個網(wǎng)絡(luò)中通過網(wǎng)絡(luò)交換設(shè)備建立的虛擬工作組。虛擬網(wǎng)在邏輯上等于OSI模型的第二層的廣播域,與具體的物理網(wǎng)及地理位置無關(guān)。虛擬工作組可以包含不同位置的部門和工作組,不必在物理上重新配置任何端口,真正實(shí)現(xiàn)了網(wǎng)絡(luò)用戶與它們的物理位置無關(guān)。虛擬網(wǎng)技術(shù)把傳統(tǒng)的廣播域按需要分割成各個獨(dú)立的子廣播域,將廣播限制在虛擬工作組中,由于廣播域的縮小,網(wǎng)絡(luò)中廣播包消耗帶寬所占的比例大大降低,網(wǎng)絡(luò)的性能得到顯著的提高。我們結(jié)合下面的圖來看看講下。圖1所表示的是兩層樓中的相同性質(zhì)的部門劃分到一個VLAN中,這樣,會計(jì)的數(shù)據(jù)不會向市場的機(jī)器上廣播,也不會和市場的機(jī)器發(fā)生

3、數(shù)據(jù)沖突。所以VLAN有效的分割了沖突域和廣播域。我們可以在交換機(jī)的某個端口上定義VLAN ,所有連接到這個特定端口的終端都是虛擬網(wǎng)絡(luò)的一部分,并且整個網(wǎng)絡(luò)可以支持多個VLAN。VLAN通過建立網(wǎng)絡(luò)防火墻使不必要的數(shù)據(jù)流量減至最少,隔離各個VLAN間的傳輸和可能出現(xiàn)的問題,使網(wǎng)絡(luò)吞吐量大大增加,減少了網(wǎng)絡(luò)延遲。在虛擬網(wǎng)絡(luò)環(huán)境中,可以通過劃分不同的虛擬網(wǎng)絡(luò)來控制處于同一物理網(wǎng)段中的用戶之間的通信。這樣一來有效的實(shí)現(xiàn)了數(shù)據(jù)的保密工作,而且配置起來并不麻煩,網(wǎng)絡(luò)管理員可以邏輯上重新配置網(wǎng)絡(luò),迅速、簡單、有效地平衡負(fù)載流量,輕松自如地增加、刪除和修改用戶,而不必從物理上調(diào)整網(wǎng)絡(luò)配置。既然VLAN有那么

4、多的優(yōu)點(diǎn),我們?yōu)槭裁床涣私馑鼜亩裋LAN技術(shù)應(yīng)用到我們的現(xiàn)實(shí)網(wǎng)絡(luò)管理中去呢。好的讓我們通過實(shí)際的在Catalyst 1900交換機(jī)上來配置靜態(tài)VLAN的例子來看看如何在交換機(jī)上配置VLAN。 圖1 在Catalyst 1900 上的兩個VLAN設(shè)置好超級終端,連接上1900交換機(jī)后(可以參考1900系列以太網(wǎng)交換機(jī)快速入門指南或其他的CISCO參考資料),會出現(xiàn)如下的主配置界面: -1 user(s) now active on Management Console.User Interface MenuM MenusK Command LineI IP ConfigurationEnter

5、 Selection:我們簡單介紹下,這兒顯示了三個選項(xiàng),M Menus 是主菜單,主要是交換機(jī)的初始配置和監(jiān)控交換機(jī)的運(yùn)行狀況。K Command Line 是命令行,很象路由器里面用命令來配置和監(jiān)控路由器一樣,主要是通過命令來操作。I IP Configuration 是配置IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)管的一個選項(xiàng)。這是第一次連上交換機(jī)顯示的界面,如果你已經(jīng)配置好了IP Configuration,那么下次登陸的時候?qū)]有這個選項(xiàng)。因?yàn)橛妹钆渲煤啙嵜髁?,清晰易懂,所以我們通過 K Command Line 來實(shí)現(xiàn)VLAN的配置的。設(shè)置好超級終端,連接上1900交換機(jī)后(可以參考1900系列

6、以太網(wǎng)交換機(jī)快速入門指南或其他的CISCO參考資料),會出現(xiàn)如下的主配置界面: -1 user(s) now active on Management Console.User Interface MenuM MenusK Command LineI IP ConfigurationEnter Selection:我們簡單介紹下,這兒顯示了三個選項(xiàng),M Menus 是主菜單,主要是交換機(jī)的初始配置和監(jiān)控交換機(jī)的運(yùn)行狀況。K Command Line 是命令行,很象路由器里面用命令來配置和監(jiān)控路由器一樣,主要是通過命令來操作。I IP Configuration 是配置IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)

7、管的一個選項(xiàng)。這是第一次連上交換機(jī)顯示的界面,如果你已經(jīng)配置好了IP Configuration,那么下次登陸的時候?qū)]有這個選項(xiàng)。因?yàn)橛妹钆渲煤啙嵜髁?,清晰易懂,所以我們通過 K Command Line 來實(shí)現(xiàn)VLAN的配置的。我們選擇 K Command Line ,進(jìn)入命令行配置Enter Selection:K 回車CLI session with the switch is open.To end the CLI session,enter Exit .>現(xiàn)在我們進(jìn)入到了交換機(jī)的普通用戶模式, 就象路由器一樣,這種模式只能查看現(xiàn)在的配置,不能更改配置,并且能夠使用的命令很有

8、限。我們輸入enable,進(jìn)入特權(quán)模式:>enable#config tEnter configuration commands,one per line.End with CNTL/Z(config)#為了安全和方便起見,我們給這個交換機(jī)起個名字,并且設(shè)置登陸密碼。(config)#hostname 1900Switch1900Switch(config)# enable password level 15 goodwork1900Switch(config)#注意:密碼必須是4-8位的字符。交換機(jī)密碼的設(shè)置和路由器稍微不同,交換機(jī)用 level 級別的大小來決定密碼的權(quán)限。Level

9、 1 是進(jìn)入命令行界面的密碼,也就是說,設(shè)置了 level 1 的密碼后,你下次連上交換機(jī),并輸入 K 后,就會讓你輸入密碼,這個密碼就是 level 1 設(shè)置的密碼。而 level 15 是你輸入了enable命令后讓你輸入的特權(quán)模式密碼。路由器里面是使用 enable password 和 enable screet做此區(qū)分的。好拉,我們已經(jīng)設(shè)置好了名字和密碼這樣就足夠安全了,讓我們設(shè)置VLAN。VLAN的設(shè)置分以下2步:1 設(shè)置VLAN名稱2 應(yīng)用到端口 我們先設(shè)置VLAN的名稱。使用 vlan vlan號 name vlan名稱。 在特權(quán)配置模式下進(jìn)行配置:1900Switch (co

10、nfig)#vlan 2 name accounting1900Switch (config)#vlan 3 name marketing 我們新配置了2個VLAN,為什么VLAN號從2開始呢?這是因?yàn)槟J(rèn)情況下,所有的端口否放在VLAN 1上,所以要從2開始配置。1900系列的交換機(jī)最多可以配置1024個VLAN,但是,只能有64個同時工作,當(dāng)然了,這是理論上的,我們應(yīng)該根據(jù)自己網(wǎng)絡(luò)的實(shí)際需要來規(guī)劃VLAN的號碼。配置好了VLAN名稱后我們要進(jìn)入每一個端口來設(shè)置VLAN。在交換機(jī)中,要進(jìn)入某個端口比如說第4個端口,要用 interface Ethernet 0/4,好的,結(jié)合上面給出的圖我們

11、讓端口2、3、4和5屬于VLAN2 ,端口17-22屬于VLAN3 。命令是 vlan-membership static/ dynamic VLAN號 。 靜態(tài)的或者動態(tài)的兩者必須選擇一個,后面是剛才配置的VLAN號。好的,我們看結(jié)果:1900Switch(config)#interface ethernet 0/21900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/31900Switch(config-if)#vlan-membership static 21900Switch(config-

12、if)#int e0/4 1900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/5 1900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/171900Switch(config-if)#vlan-membership static 3。1900Switch(config-if)#int e0/221900Switch(config-if)#vlan-membership static 31900Switc

13、h(config-if)# 好的,我們已經(jīng)把VLAN都定義到了交換機(jī)的端口上了。這兒,我們只是配置的靜態(tài)的,關(guān)于動態(tài)的,我們在后面會有提及的。到現(xiàn)在為止,我們已經(jīng)把交換機(jī)的VLAN配置好了,怎么樣,沒有你想象的那么復(fù)雜吧:)。為了驗(yàn)證我們的配置,我們在特權(quán)模式使用 show vlan命令。輸出如下:1900Switch(config)#show vlanVLAN Name Status Ports-1 default Enabled 1,6-16,22-24,AUI,A,B2 acconting Enabled 2-53 marketing Enabled 17-221002 fddi-def

14、ault Suspended1003 token-ring-defau Suspended1004 fddinet-default Suspended1005 trnet-default Suspended這是一個24口的交換機(jī),并且?guī)в蠥UI和兩個100兆端口(A、B),可以看出來,我們的設(shè)置已經(jīng)正常工作了,什么,還要不要保存running configure?當(dāng)然不用了,交換機(jī)是即時自動保存的,所以不用我們使用命令來保存設(shè)置了。當(dāng)然了,你也可以使用 show vlan vlan號 的命令來查看某個VLAN,比如show vlan 2 , show vlan 3. 還可以使用show vlan-membership ,改命令主要是顯示交換機(jī)上的每一個端口靜態(tài)或動態(tài)的屬于哪個VLAN。以上是給交換機(jī)配置靜態(tài)VLAN的過程,下面我們看看動態(tài)的VLAN。動態(tài)的V L A N 形成很簡單,由端口自己決定它屬于哪個V L A N 時,就形成了動態(tài)的V L A N 。不過,這并不意味著就一層不變了,它只是一個簡單的映射,這個映射取決

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論