CCNA培訓(xùn)VLAN_VTPppt課件_第1頁
CCNA培訓(xùn)VLAN_VTPppt課件_第2頁
CCNA培訓(xùn)VLAN_VTPppt課件_第3頁
CCNA培訓(xùn)VLAN_VTPppt課件_第4頁
CCNA培訓(xùn)VLAN_VTPppt課件_第5頁
已閱讀5頁,還剩28頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、虛擬局域網(wǎng)(VLAN)學(xué)習(xí)內(nèi)容一.VLAN優(yōu)點(diǎn)廣播控制平安靈敏性與可擴(kuò)展性二.VLAN的原理及配置Vlan的原理靜態(tài)VLAN動態(tài)VLAN三.VLAN的識別訪問端口中繼端口交換機(jī)間鏈路(Inter-Switch Link,ISL)IEEE 802.1Q四.VLAN中繼協(xié)議(VTP)VTP的操作方式效力器,客戶端,透明方式 VTP修剪五.VLAN間路由廣播控制平安性靈敏性與可擴(kuò)展性第三層第二層第一層銷售部人力資源部工程部一個VLAN =一個廣播域 = 邏輯網(wǎng)段 (子網(wǎng)) 一.VLAN優(yōu)點(diǎn)交換機(jī) A綠色VLAN黑色VLAN 紅色VLAN每個邏輯的VLAN就象一個獨(dú)立的物理交換機(jī)交換機(jī)上的每一個端口都

2、可以分配給不同的VLAN默許的情況下,一切的端口都屬于VLAN1CiscoVLAN原理交換機(jī)A交換機(jī)B每個邏輯的VLAN就象一個獨(dú)立的物理橋同一個VLAN可以跨越多個交換機(jī)VLAN原理綠色VLAN黑色VLAN 紅色VLAN綠色VLAN黑色VLAN 紅色VLAN交換機(jī)A交換機(jī)B 干道銜接主干功能支持多個VLAN的數(shù)據(jù)主干運(yùn)用了特殊的封裝格式支持不同的VLAN只需快速以太網(wǎng)端口可以配置為主干端口 快速以太網(wǎng)VLAN Trunk綠色VLAN黑色VLAN 紅色VLAN綠色VLAN黑色VLAN 紅色VLANVLAN TrunkSwitch AGreenVLANBlackVLAN RedVLANSwitc

3、h BGreenVLANBlackVLANRedVLAN 干道銜接快速以太網(wǎng)交換機(jī)對幀進(jìn)展VLAN標(biāo)志有兩種協(xié)議:ISL和802.1QVLAN Trunkcont.VLAN干道:對于多個VLAN交換機(jī)來說,VLAN干線就是兩個交換機(jī)之間的銜接,它在兩個或兩個以上的VLAN之間傳輸通訊。每個交換機(jī)必需確定它所收到的幀屬于哪個VLAN。一個交換機(jī)的任何端口都必需屬于且只能屬于一個VLAN,但當(dāng)端口配置成trunk干線后,該端口就失去了它本身的VLAN標(biāo)識,可以為該交換機(jī)內(nèi)的一切VLAN傳輸數(shù)據(jù)。 ISL標(biāo)識Cisco私有經(jīng)過硬件(ASIC)實(shí)現(xiàn)ISL標(biāo)識不會出如今任務(wù)站,客戶端并不知道ISL的封裝

4、信息在交換機(jī)或路由器與交換機(jī)之間,在交換機(jī)與具有ISL網(wǎng)卡的效力器之間可以實(shí)現(xiàn)ISL的主干功能使得VLAN信息可以穿越主干線進(jìn)入主干線前加上VLAN標(biāo)識分開主干線后去掉VLAN標(biāo)識ISL支持VLAN的標(biāo)識ISL封裝ISL 頭26 bytes以太幀數(shù)據(jù)CRC4 bytes用ISL頭與CRC進(jìn)展幀封裝可以支持多個VLAN (1024)VLAN號BPDU控制位DATypeUserSALENVLANAAAA03BPDUHSAVLANBPDUBPDUINDEXRESISL封裝cont.DATypeUserSALENAAAA03HSAVLANBPDUBPDUINDEXRESDA:目的地址,是一個組播地址,

5、總是一樣的40位01000C0000,通知接納方該幀是ISL格式封裝的。TYPE:指明所封裝禎的類型,以太網(wǎng)0000、令牌環(huán)網(wǎng)0001、FDDI網(wǎng)0010、ATM 0011USER:用戶自定義SA:發(fā)送該ISL幀的交換機(jī)接口的48位MAC地址LEN:ISL幀的長度HSA:源地址高位,含消費(fèi)商的ID和MAC源地址。以00000C開頭。VLAN:VLAN的ID號 BPDU:假設(shè)是STP幀就置該位的值。IEEE公共幀標(biāo)志協(xié)議802.1Q假設(shè)要跨越cisco交換機(jī)和其他廠商的交換機(jī)來建立多個VLAN,必需運(yùn)用802.1Q協(xié)議VLAN Tag added by incoming portVLAN Tag

6、 stripped by forwarding port802.1Q VLAN identifierVLAN 間路由概述VLAN 1VLAN 2ISL10.1.1.210.2.2.2網(wǎng)絡(luò)層的設(shè)備使各個廣播域之間可以相互通訊既可用單個路由器端口與交換機(jī)的trunk端口相連建立干道也可以用多個路由器端口分別與每個VLAN相連,但浪費(fèi)端口Router on a stickApplicationTCPIPISLEthernet1.全局配置方式下,輸入VLAN ID,進(jìn)入VLAN配置方式:Switch(config)#vlan vlan-id2.為VLAN設(shè)置名字.可選:Switch(config-vl

7、an)#name vlan-name3.創(chuàng)建了以太網(wǎng)VLAN之后,接下來把交換機(jī)端口分配到特定的VLAN里.假設(shè)他把端口分配進(jìn)了不存在的VLAN里,那么新的VLAN將自動被創(chuàng)建.進(jìn)入接口配置方式:Switch(config)#interface interface4.定義VLAN端口的成員關(guān)系,把它定義為層2接入端口:Switch(config-if)#switchport mode access5.把端口分配進(jìn)特定的VLAN里:Switch(config-if)#switchport access vlan vlan-id6.配置中繼端口,定義中繼方式:Switch(config-if)#s

8、witchport trunk encapsulation isl|dot1q|negotiate7.定義端口為層2的中繼端口:Switch(config-if)#switchport mode dynamic auto|dynamic desirable|trunkVLAN配置的步驟配置實(shí)例配置實(shí)例Cont.交換機(jī)Asuqa配置如下:Asuqa#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Asuqa(config)#vlan 2Asuqa(config-vlan)#name Sal

9、esAsuqa(config-vlan)#vlan 3Asuqa(config-vlan)#name TechAsuqa(config-vlan)#interface f0/2Asuqa(config-if)#switchport mode accessAsuqa(config-if)#switchport access vlan 2Asuqa(config-if)#no shutdownAsuqa(config-if)#interface f0/3Asuqa(config-if)#switchport mode accessAsuqa(config-if)#switchport access

10、 vlan 3Asuqa(config-if)#no shutdownAsuqa(config-if)#interface f0/1Asuqa(config-if)#switchport trunk encapsulation dot1qAsuqa(config-if)#switchport mode trunkAsuqa(config-if)#no shutdownAsuqa(config-if)#endAsuqa#配置實(shí)例Cont.交換機(jī)Aiko配置如下:Aiko#configure terminalEnter configuration commands, one per line. E

11、nd with CNTL/Z.Aiko(config)#vlan 2Aiko(config-vlan)#name SalesAiko(config-vlan)#vlan 3Aiko(config-vlan)#name TechAiko(config-vlan)#interface f0/3Aiko(config-if)#switchport mode accessAiko(config-if)#switchport access vlan 2Aiko(config-if)#no shutdownAiko(config-if)#interface f0/5Aiko(config-if)#swit

12、chport mode accessAiko(config-if)#switchport access vlan 3Aiko(config-if)#no shutdownAiko(config-if)#interface f0/1Aiko(config-if)#switchport trunk encapsulation dot1qAiko(config-if)#switchport mode trunkAiko(config-if)#no shutdownAiko(config-if)#endAiko#配置實(shí)例Cont.Asuqa#show vlan briefVLAN Name Statu

13、s Ports- - - -1 default active Fa0/1, Fa0/4, Fa0/5, Fa0/7 Fa0/8, Fa0/9, Fa0/10, Fa0/11 Fa0/12, Fa0/13, Fa0/14, Fa0/15 Fa0/16, Fa0/17, Fa0/18, Fa0/19 Fa0/20, Fa0/21, Fa0/22, Fa0/23 Gi0/1, Gi0/22 Sales active Fa0/23 Tech active Fa0/31002 fddi-default act/unsup1003 token-ring-default act/unsup1004 fddi

14、net-default act/unsup1005 trnet-default act/unsupAsuqa#配置實(shí)例Cont.Aiko#show vlan briefVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/4, Fa0/6 Fa0/7, Fa0/8, Fa0/9, Fa0/10 Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23, Gi0/1, Gi0/22

15、Sales active Fa0/33 Tech active Fa0/51002 fddi-default act/unsup1003 token-ring-default act/unsup1004 fddinet-default act/unsup1005 trnet-default act/unsupVTP協(xié)議(VLAN Trunking Protocol )一個可以宣告VLAN配置信息的信息系統(tǒng)經(jīng)過一個共有的管理域,維持VLAN配置信息的一致性VTP只能在主干端口發(fā)送要宣告的信息支持混合的介質(zhì)主干銜接(快速以太網(wǎng), FDDI, ATM) 1.“新增一個vlan3.同步最新的vlan信

16、息2VTP 域 “91LabVTP方式效力器方式客戶方式透明方式發(fā)送/轉(zhuǎn)發(fā) 信息宣告同步不會存貯于NVRAM創(chuàng)建vlan修正vlan刪除vlan發(fā)送/轉(zhuǎn)發(fā) 信息宣告同步存貯于NVRAM創(chuàng)建vlan修正vlan刪除vlan轉(zhuǎn)發(fā) 信息宣告不同步存貯于NVRAMCatalyst switches 上默許的VTP方式是效力器方式,這樣在向VLAN中添加一臺交換機(jī)時必需留意這一點(diǎn)。VTP是如何任務(wù)的VTP信息宣告以多點(diǎn)傳送的方式來進(jìn)展VTP效力器和客戶方式下會同步最新版本的宣告信息VTP信息宣告每隔5分鐘或者有變化時發(fā)生VTP信息宣告以多點(diǎn)傳送的方式來進(jìn)展VTP效力器和客戶方式下會同步最新版本的宣告信息

17、VTP信息宣告每隔5分鐘或者有變化時發(fā)生1.新增VLAN2.版本3 -版本4 效力器客戶客戶4.版本3 -版本4 5.同步新的VLAN信息 334.版本3 -版本4 5.同步新的VLAN信息 VTP是如何任務(wù)的經(jīng)過阻止不用要數(shù)據(jù)的泛洪傳送來添加可用的帶寬例如: 主機(jī)A發(fā)出廣播,廣播僅僅泛洪到已有端口被分配到紅色VLAN的一切交換機(jī)交換機(jī)4交換機(jī)2交換機(jī)6交換機(jī)3交換機(jī) 1端口 2被泛洪的數(shù)據(jù)在這些地方被阻止紅色VLAN端口 1交換機(jī)5ABVTP裁減VTP配置步驟1.全局配置方式下,定義VTP方式:Switch(config)#vtp mode server|client|transparent

18、2.定義VTP域名,在同一VLAN管理域的交換機(jī)的VTP域名必需一樣.該域名長度為1到32字符:Switch(config)#vtp domain domain-name3.設(shè)置VTP域的密碼,同一VTP域里的交換機(jī)的VTP域的密碼必需一致,密碼長度為8到64字符.可選:Switch(config)#vtp password password配置實(shí)例配置實(shí)例Cont.交換機(jī)Asuqa配置如下:Asuqa#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Asuqa(config)#vtp

19、domain AikoChanging VTP domain name from NULL to AikoAsuqa(config)#vtp mode serverDevice mode already VTP SERVER.Asuqa(config)#vtp password AsuqaSetting device VLAN database password to AsuqaAsuqa(config)#endAsuqa#交換機(jī)Aiko配置如下:Aiko#configure terminalEnter configuration commands, one per line. End wit

20、h CNTL/Z.Aiko(config)#vtp domain AikoChanging VTP domain name from NULL to AikoAiko(config)#vtp mode clientSetting device to VTP CLIENT mode.Aiko(config)#no vlan 2VTP VLAN configuration not allowed when device is in CLIENT mode.Aiko(config)#vtp password AsuqaSetting device VLAN database password to

21、AsuqaAiko(config)#endAiko#VLAN to VLAN 間通訊VLAN 1VLAN 2ISL10.1.1.210.2.2.2Network layer devices combine multiple broadcast domainsRouter on a stickApplicationTCPIPISLEthernetFastE0/0劃分子接口26系列RouterFastEthernet 0/0FastEthernet 0/0.2FastEthernet 0/0.3FastEthernet 0/0.1Physical interfaces can be divided into multiple subinterfacesVLANs 間路由VLAN 1VLAN 2ISLinterface fastethernet 0/0 no ip address!interface fastethernet 0/0.1 ip address 10.1.1.1 255.255.255.0 encapsul

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論