




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第15章VLAN間路由與配置
按照一定的組網(wǎng)原則,將一個(gè)實(shí)際的物理網(wǎng)絡(luò)劃分成若干個(gè)小的邏輯網(wǎng)絡(luò),這些邏輯網(wǎng)絡(luò)就是所謂的VLAN。后來出現(xiàn)了PVLAN(primary-vlan)等中繼協(xié)議和基于三層交換的VLAN等技術(shù),但仍存在流量控制、網(wǎng)絡(luò)效率和數(shù)據(jù)保密等問題,IEEE正在制定IEEE
802.1S、IEEE
802.1W等協(xié)議,以改善VLAN的性能。隨著各種技術(shù)的逐步完善,VLAN將在未來的網(wǎng)絡(luò)建設(shè)中發(fā)揮出更多的功能。在第6、第8章中就結(jié)合交換機(jī)和以太網(wǎng)技術(shù)介紹過VLAN的有關(guān)配置,本章將詳細(xì)地介紹VLAN間路由以及用另一種廠商設(shè)備實(shí)現(xiàn)VLAN互連過程中的各種配置。15.1VLAN間路由15.1.1VLAN協(xié)議幀格式及鏈路15.1.2VLAN劃分15.1.3VLAN路由15.2VLAN配置15.2.1VLAN的基本配置15.2.2GVRP命令及有關(guān)配置15.2.3PVLAN15.2.4Hybrid端口15.2.5vlandisable15.3VLAN間路由的配置及互連15.3.1VLAN間路由的配置15.3.2用RIP互連不同VLAN15.3.3用OSPF互連不同VLAN15.1VLAN間路由VLAN(VirtualLocalAreaNetwork,虛擬局域網(wǎng))可以實(shí)現(xiàn)對(duì)用戶的分組,通過配置VLAN可以實(shí)現(xiàn)靈活的網(wǎng)絡(luò)管理,同時(shí)在網(wǎng)絡(luò)遷移的時(shí)候,由于交換機(jī)的靈活配置,可以輕松修改網(wǎng)絡(luò)的設(shè)計(jì),而不需要進(jìn)行修改網(wǎng)絡(luò)的布線等煩瑣、耗時(shí)的工作。各個(gè)VLAN之間是不能互相訪問的,因?yàn)楦鱾€(gè)VLAN的流量實(shí)際上已經(jīng)在物理上隔離開了。VLAN在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLANID把用戶劃分為更小的工作組,利用ID限制不同工作組間的用戶互訪,從而控制整個(gè)網(wǎng)絡(luò),并簡化了對(duì)網(wǎng)絡(luò)的管理,推動(dòng)了網(wǎng)絡(luò)的發(fā)展。下面介紹的是IEEE802.1Q標(biāo)準(zhǔn),它定義了基于端口的VLAN模型。標(biāo)準(zhǔn)以太網(wǎng)幀和802.1Q幀格式關(guān)系如圖15.1所示。接入鏈路指用于連接主機(jī)和交換機(jī)的鏈路。通常情況下主機(jī)并不需要知道自己屬于哪些VLAN,主機(jī)的硬件也不一定支持帶有VLAN標(biāo)記的幀。主機(jī)要求發(fā)送和接收的幀都是沒有打上標(biāo)記的幀。接入鏈路屬于VLAN某一個(gè)特定的端口,這個(gè)端口不能直接接收和發(fā)送與其他VLAN的通信信息。不同VLAN的信息必須通過三層路由處理才能轉(zhuǎn)發(fā)到這個(gè)端口上。干道鏈路,簡稱干道或干線,通常用于交換機(jī)間的互連,或者用于交換機(jī)和路由器之間的連接,它是可以承載多個(gè)不同VLAN數(shù)據(jù)的鏈路。數(shù)據(jù)幀在干道鏈路上傳輸?shù)臅r(shí)候,交換機(jī)必須用一種方法來識(shí)別數(shù)據(jù)幀是屬于哪個(gè)VLAN的。在IEEE802.1Q的VLAN幀格式中可以看到,所有在干道鏈路上傳輸?shù)膸际谴蛏蠘?biāo)記的幀,交換機(jī)通過這些標(biāo)記就可以確定哪些幀屬于哪個(gè)VLAN。干道鏈路和接入鏈路不同,它不屬于任何一個(gè)具體VLAN。通過配置,干道鏈路可以承載所有的VLAN數(shù)據(jù),也可以配置為只能傳輸指定的VLAN的數(shù)據(jù)。干道鏈路雖然不屬于任何一個(gè)具體的VLAN,但是可以給干道鏈路配置一個(gè)pvid(portVLANID)。當(dāng)干道鏈路不論因?yàn)槭裁丛颍琓runk鏈路上如出現(xiàn)了沒有帶標(biāo)記的幀,交換機(jī)就給這個(gè)幀增加帶有pvid的VLAN標(biāo)記,然后進(jìn)行處理。如圖15.4所示,兩臺(tái)交換機(jī)通過各自的第24端口級(jí)連起來構(gòu)成主干道,用來在兩臺(tái)交換機(jī)之間傳送各VLAN的數(shù)據(jù)。交換機(jī)A的VLAN1上的主機(jī)A和交換機(jī)B的VLAN1上的主機(jī)B將可以互相通信。同樣,交換機(jī)A的VLAN2上的主機(jī)C和交換機(jī)B的VLAN2上的主機(jī)D也將可以互相通信。不屬于同一VLAN的主機(jī)B和主機(jī)D,雖然同時(shí)接入交換機(jī)B,但是也無法互相通信。當(dāng)處于動(dòng)態(tài)協(xié)商模式時(shí),交換機(jī)將視本端口對(duì)端設(shè)備類型及模式,自動(dòng)協(xié)商本端口的工作模式。對(duì)端可能是普通模式,也可能是干道模式,還可能是動(dòng)態(tài)模式。如果是動(dòng)態(tài)模式,又可以是自動(dòng)(Auto),還可以是期望(Desirable)。因此,兩臺(tái)交換機(jī)的兩個(gè)端口之間是否能夠建立干道連接取決于這兩個(gè)端口模式的組合,見表15.1。在圖15.5中,就是把一個(gè)大的廣播域劃分成幾個(gè)小的廣播域,幾個(gè)部門雖使用一個(gè)中心交換機(jī),但是各個(gè)部門屬于不同的VLAN,每一個(gè)人都不能隨意地從網(wǎng)絡(luò)上的一點(diǎn)毫無控制地直接訪問另一點(diǎn)的網(wǎng)絡(luò)或監(jiān)聽整個(gè)網(wǎng)絡(luò)上的幀,隔離的廣播域改善了網(wǎng)絡(luò)的安全性?;诙丝趧澐值腣LAN如圖15.6所示,如交換機(jī)的1~4端口為VLANm,5~17為VLANn,18~24為VLANq。當(dāng)然,這些屬于同一VLAN的端口可以不連續(xù)。圖中端口2和端口7被指定屬于VLAN5,端口3和端口11被指定屬于VLAN10。主機(jī)A和主機(jī)C連接在端口2、7上,因此它們就屬于VLAN5?;贛AC地址的VLAN如圖15.7所示,這種劃分VLAN的方法是通過交換機(jī)維護(hù)一張VLAN映射表,這個(gè)VLAN表記錄MAC地址和VLAN的對(duì)應(yīng)關(guān)系,如MACA、MACC對(duì)應(yīng)于VLAN5?;贗P子網(wǎng)劃分的VLAN如圖15.8所示,它是根據(jù)報(bào)文中的IP地址決定報(bào)文屬于哪個(gè)VLAN,同一個(gè)IP子網(wǎng)的所有報(bào)文屬于同一個(gè)VLAN。這樣,可以將同一個(gè)IP子網(wǎng)中的用戶劃分在一個(gè)VLAN內(nèi)。圖中,主機(jī)A、主機(jī)C都屬于IP子網(wǎng)2.1.1.xxx,根據(jù)VLAN表的定義,它們因此屬于VLAN5,如果主機(jī)C修改自己的IP地址,變成2.1.1.9,那么主機(jī)C就不再屬于VLAN10,而是屬于VLAN5了。如圖15.9所示,要執(zhí)行ping2.2.2.20,就是主機(jī)1.1.1.10要同主機(jī)2.2.2.20通信。
首先,主機(jī)1.1.1.10根據(jù)本地的子網(wǎng)掩碼比較,發(fā)現(xiàn)目的主機(jī)不是本地主機(jī),不能夠直接訪問目的主機(jī);然后主機(jī)1.1.1.10要查找本機(jī)的路由表尋找相應(yīng)的網(wǎng)關(guān),在實(shí)際網(wǎng)絡(luò)中,主機(jī)通常只配置了默認(rèn)網(wǎng)關(guān),因此這里主機(jī)1.1.1.10找到了默認(rèn)網(wǎng)關(guān);主機(jī)1.1.1.10在本機(jī)的ARPCache中查找默認(rèn)網(wǎng)關(guān)的MAC地址,如果沒有則啟動(dòng)一個(gè)ARP請(qǐng)求的過程去發(fā)現(xiàn),得到默認(rèn)網(wǎng)關(guān)的MAC地址后,主機(jī)將幀轉(zhuǎn)發(fā)給默認(rèn)網(wǎng)關(guān),由路由器轉(zhuǎn)發(fā);路由器通過查找路由表,找到目的主機(jī)的MAC地址,將報(bào)文轉(zhuǎn)發(fā)到相應(yīng)的接口,發(fā)送給目的主機(jī)。在做VLAN間互通的時(shí)候,對(duì)于網(wǎng)絡(luò)中多個(gè)VLAN,只需要共享一條物理鏈路。因此就出現(xiàn)了VLANTrunking(鏈路聚集)技術(shù),使用VLANTrunking連接如圖15.10(a)所示。使用VLANTrunking技術(shù)網(wǎng)絡(luò)連接,它可以使多個(gè)VLAN的業(yè)務(wù)流量共享相同的物理連接,是通過在物理連接上傳遞打標(biāo)記的幀來區(qū)分各個(gè)VLAN流量的。使用VLANTrunking之后,轉(zhuǎn)發(fā)完全依靠軟件進(jìn)行,軟件又要處理包括報(bào)文接收、校驗(yàn)、查找路由、選項(xiàng)處理、報(bào)文分片,導(dǎo)致性能下降,成本也高,因此就誕生了大幅減少路由功能的三層交換機(jī),如圖15.10(b)所示,在劃分子網(wǎng)及配置VLAN的過程中得到了廣泛的應(yīng)用。目前,VLAN間路由功能基本上都是由三層交換機(jī)來完成的。二層交換機(jī)和路由器在功能上的集成構(gòu)成了三層交換機(jī),三層交換機(jī)在功能上實(shí)現(xiàn)了VLAN的劃分、VLAN內(nèi)部的二層交換機(jī)和VLAN間路由的功能。通過集成方式構(gòu)成的三層交換機(jī)如圖15.10(c)所示。15.2VLAN配置在前面的章節(jié)中,已介紹過Cisco、H3C交換機(jī)有關(guān)VLAN的配置命令,本章的第2、第3節(jié)將以華為交換機(jī)設(shè)備為主,介紹VLAN的配置以及VLAN間路由的互連。15.2.1VLAN的基本配置(1)進(jìn)入VLAN視圖及創(chuàng)建/刪除VLAN命令:[undo]vlanvlan_id(2)給VLAN指定端口命令:[undo]portinterface_list該命令用于向VLAN中添加一個(gè)或一組端口,而undo形式用來從VLAN中刪除一個(gè)或一組端口。interface_list包含的內(nèi)容:{interface_typeinterface_num|interface_name}[to{interface_typeinterface_num|interface_name}]&<1-10>。(3)給端口指定VLAN命令:[undo]portaccessvlanvlan-id該命令用于把當(dāng)前端口加入到指定的VLAN中,而undo形式為刪除。(4)設(shè)置/取消接口為VLANTrunk命令:portlink-type{access|trunk|hybrid}該命令用來設(shè)置端口為Trunk端口或者h(yuǎn)ybrid端口。(5)設(shè)置/取消Trunk端口中允許通過的VLANTrunk命令:[no]porttrunkpermitvlan{vlan_id_list|all}該命令用來設(shè)置或取消Trunk端口中允許通過的VLAN。此命令的no形式用來刪除該Trunk端口中允許通過的VLAN或?qū)⒃揟runk端口設(shè)置為非Trunk端口。(6)設(shè)置Trunk端口的缺省VLANID(pvid)命令:porttrunkpvidvlanvlan_idundoporttrunkpvid該命令用來設(shè)置Trunk端口的缺省VLANID(pvid),此命令的undo形式用來恢復(fù)端口的缺省VLANID。(7)其他命令①
命令:descriptionstringundodescription該命令可以為當(dāng)前的VLAN指定一個(gè)描述字符串。描述字符串是為了區(qū)分各個(gè)VLAN,如小組名稱、部門名稱等。undo命令用來刪除當(dāng)前指定VLAN的描述。②
命令:displayvlan[vlan_id]該命令用來顯示指定和全部VLAN的相關(guān)信息。包括:VLANID、VLAN是否啟動(dòng)了路由功能(即是否有routeinterface,如果是,顯示IP地址及掩碼)、VLAN的描述信息、vlan包含的接口。③
命令:down該命令用來關(guān)閉VLAN接口。④
命令:up該命令用來打開VLAN接口。1.GVRP命令(1)開啟/關(guān)閉GVRP協(xié)議命令:[undo]gvrp該命令用來開啟GVRP,此命令的undo形式用來將GVRP設(shè)置為缺省模式,即關(guān)閉GVRP。在各項(xiàng)配置任務(wù)中,必須先啟動(dòng)全局GVRP,才能開啟端口GVRP,而GVRP注冊類型在啟動(dòng)了端口GVRP以后才能生效。(2)設(shè)置每個(gè)干道鏈路的GVRP注冊類型
命令:gvrpregistration{normal|fixed|forbidden}undogvrpregistration此命令必須在Trunk端口操作,用來設(shè)置GVRP注冊類型,undo命令用來恢復(fù)GVRP注冊類型缺省值。開啟端口GVRP后,需要使用此命令指定該端口的注冊類型。(3)GVRP監(jiān)控和維護(hù)可在系統(tǒng)視圖下進(jìn)行操作,而display命令還可以在以太網(wǎng)接口視圖下進(jìn)行操作。①
顯示GVRP統(tǒng)計(jì)信息。命令:displaygvrpstatistics[ports-list]②
顯示GVRP全局狀態(tài)信息??娠@示端口的GVRP開啟狀態(tài)信息,失敗的GVRP注冊項(xiàng)為0。命令:displaygvrpstatus③
開啟/關(guān)閉GVRP的數(shù)據(jù)包或事件調(diào)試開關(guān)。命令:[undo]debuggvrp{packet|event}(4)GVRP配置如圖15.11所示是一個(gè)典型GVRP應(yīng)用組網(wǎng)圖,首先將交換機(jī)相連的所有端口均設(shè)置為Trunk端口,并設(shè)置允許添加所有的VLAN到這些Trunk端口,然后在各個(gè)交換機(jī)上作如下配置。SwitchA:VLAN5~VLAN10SwitchC:VLAN5~VLAN10SwitchD:VLAN15~VLAN20SwitchE:VLAN15~VLAN20SwitchF:VLAN25~VLAN30各交換機(jī)本身都配置的VLAN為靜態(tài)VLAN,而通過GVRP協(xié)議學(xué)習(xí)到的VLAN為動(dòng)態(tài)VLAN。以下根據(jù)圖15.11給出4種配置方案,在啟動(dòng)交換機(jī)A~F的GVRP協(xié)議后,VLAN在各端口的注冊情況說明如下,要注意各端口注冊VLAN的變化情況。①
設(shè)置端口的GVRP注冊類型為缺省值Normal。在各個(gè)交換機(jī)中全局啟動(dòng)GVRP,并分別啟動(dòng)各個(gè)相連Trunk端口的GVRP,設(shè)置各個(gè)端口的GVRP注冊類型為缺省值Normal,如圖15.11-(1)所示。在啟動(dòng)GVRP后,各Trunk端口將會(huì)根據(jù)協(xié)議學(xué)習(xí)到配置在其他交換機(jī)上的VLAN,并將此配置到自己的Trunk端口上。SwitchA-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30SwitchA-Port2:VLAN1,VLAN5~10SwitchA-Port3:VLAN1,VLAN5~10,VLAN15~20!由于SwitchA有VLAN5~10。SwitchB-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30SwitchB-Port2:VLAN1,VLAN15~20SwitchB-Port3:VLAN1,VLAN25~30SwitchC-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30SwitchD-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30SwitchE-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30SwitchF-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30②
設(shè)置端口的GVRP注冊類型為Fixed。若配置交換機(jī)SwitchA-Port1的GVRP注冊模式為Fixed,其余交換機(jī)Trunk端口為Normal。SwitchA-Port1:VLAN1,VLAN5~10!圖15.11-(2)中,因?yàn)槠銰VRP注冊模式為Fixed,僅SwitchA上的靜態(tài)VLAN可以通過。SwitchA-Port2:VLAN1,VLAN5~10SwitchA-Port3:VLAN1,VLAN5~10,VLAN15~20SwitchB-Port1:VLAN1,VLAN5~10SwitchB-Port2:VLAN1,VLAN15~20SwitchB-Port3:VLAN1,VLAN25~30SwitchC-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchD-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchE-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30SwitchF-Port1:VLAN1,VLAN5~10,VLAN15~20,VLAN25~30③
配置端口為VLAN15~VLAN24。圖15.11-(3)中,所標(biāo)注交換機(jī)A~F的端口都為Trunk端口。其中,SwitchA-Port1配置為僅允許VLAN15~VLAN24通過,其他端口仍配置為允許所有VLAN通過,各Trunk端口都為Normal。SwitchA-Port1:VLAN1,VLAN15~20!以實(shí)際網(wǎng)上配有在規(guī)定范圍內(nèi)的VLAN。SwitchA-Port2:VLAN1,VLAN5~10SwitchA-Port3:VLAN1,VLAN5~10,VLAN15~20SwitchB-Port1:VLAN1,VLAN15~20SwitchB-Port2:VLAN1,VLAN15~20SwitchB-Port3:VLAN1,VLAN25~30SwitchC-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchD-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchE-Port1:VLAN1,VLAN15~20,VLAN25~30SwitchF-Port1:VLAN1,VLAN15~20,VLAN25~30④
設(shè)置端口的GVRP注冊類型為Forbidden。圖15.11-(4)中,所標(biāo)注的交換機(jī)A~F的端口都為Trunk端口,允許所有VLAN通過。若配置交換機(jī)SwitchF-Port1的GVRP注冊模式為Forbidden,其余交換機(jī)各Trunk端口都為Normal。SwitchF-Port1將注銷除VLAN1外的所有VLAN,并禁止在該端口上創(chuàng)建和注冊其他任何VLAN。SwitchA-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchA-Port2:VLAN1,VLAN5~10SwitchA-Port3:VLAN1,VLAN5~10,VLAN15~20SwitchB-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchB-Port2:VLAN1,VLAN15~20SwitchB-Port3:VLAN1SwitchC-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchD-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchE-Port1:VLAN1,VLAN5~10,VLAN15~20SwitchF-Port1:VLAN1
交換機(jī)Trunk端口連接如圖15.12所示,為了實(shí)現(xiàn)VLAN信息的動(dòng)態(tài)注冊和更新,需要在交換機(jī)上啟動(dòng)GVRP。
圖15.12交換機(jī)Trunk端口連接(1)配置A①
配置以太網(wǎng)端口Ethernet0/1為Trunk端口,并允許所有VLAN通過。[Switch-A]interfaceethernet0/1[Switch-A-Ethernet0/1]portlink-typetrunk[Switch-A-Ethernet0/1]porttrunkpermitvlanall②
創(chuàng)建VLAN。[Switch-A]vlan3!通過命令vlanvlan-id,創(chuàng)建VLAN3。[Switch-A-vlan3]portethernet0/1!向VLAN3中添加端口ethernet0/1。③
開啟全局GVRP。[Switch-A]gvrp④
在Trunk端口上開啟端口GVRP。[Switch-A]interfaceethernet0/1[Switch-A-Ethernet0/1]gvrp⑤
設(shè)置Trunk端口的GVRP注冊類型為缺省值Normal。[Switch-A-Ethernet0/1]gvrpregistrationnormal(2)配置B①
配置以太網(wǎng)端口Ethernet0/2為Trunk端口,并允許所有VLAN通過。[Switch-B]interfaceethernet0/2[Switch-B-Ethernet0/2]portlink-typetrunk[Switch-B-Ethernet0/2]porttrunkpermitvlanall②
開啟全局GVRP。[Switch-B]gvrp③
在Trunk端口上開啟端口GVRP。[Switch-B]interfaceethernet0/2[Switch-B-Ethernet0/2]gvrpPVLAN配置命令的步驟如下。(1)創(chuàng)建VLANvlanvlan-id(2)設(shè)置VLAN類型為primaryisolate-user-vlanenable(3)向VLAN中添加端口portethernet–list該命令無論是Primary-VLAN還是secondary-VLAN都一樣。(4)設(shè)置Primary-VLAN和secondary-VLAN之間的映射關(guān)系isolate-user-vlanprimary_vlan_numsecondarysecondary_vlan_numlist組網(wǎng)需求如圖15.13所示,以太網(wǎng)交換機(jī)Switch-A通過端口Ethernet0/7和端口Ethernet0/8下接兩臺(tái)以太網(wǎng)交換機(jī)。Switch-B上VLAN6為Primary-VLAN,包含上行端口Ethernet0/9和3個(gè)Secondary-VLAN:VLAN1、VLAN2和VLAN3。15.2.4Hybrid端口1.配置命令(1)設(shè)置以太網(wǎng)端口的工作模式命令:portlink-type{access|hybrid|trunk}undoportlink-type在第8章以及本章第1節(jié)中已作過鏈路的介紹,以太網(wǎng)端口有3種模式:access,hybrid,trunk。hybrid屬性是一種混合模式,可以利用hybrid屬性定義分屬于不同的vlan的端口之間的互訪,這是access和trunk端口所不能實(shí)現(xiàn)的。在一臺(tái)交換機(jī)上不允許trunk端口和hybrid端口同時(shí)存在,即配置了hybrid端口就不能配置trunk端口,反之亦然。不能直接把trunk端口設(shè)置為hybrid端口,只有先將trunk端口設(shè)置為access端口,然后再設(shè)置為hybrid端口。反之亦然。(2)設(shè)置hybrid端口的缺省ID命令:porthybridpvidvlan_idundoporthybridpvidaccess端口只屬于1個(gè)VLAN,所以它的缺省VLAN就是它所在的VLAN,不用設(shè)置:hybrid端口和trunk端口屬于多個(gè)VLAN,所以需要設(shè)置缺省VLANID。(3)將hybrid端口加入到指定的已經(jīng)存在的VLAN命令:porthybridvlanvlan_id_list{tagged|untagged}undoporthybridvlanvlan_id_list本配置任務(wù)把當(dāng)前以太網(wǎng)hybrid端口加入到指定的VLAN中。圖15.15配置vlandisable
vlandisable的設(shè)置較為簡單,在系統(tǒng)視圖下,輸入以下命令即可完成。命令:vlandisablevlanenable配置了vlandisable功能之后,仍然可以對(duì)該交換機(jī)配置管理IP地址,配置方法與在vlanEnable模式下的配置方法一樣。配置vlandisable如圖15.15所示,A為部門級(jí)二層機(jī)(如S3026等),下掛兩臺(tái)吉比特以太網(wǎng)交換機(jī)(如2403F等)B和C,每個(gè)端口在二層進(jìn)行兩兩隔離,并要求B、C上所有的VLANID都要透傳到一臺(tái)三層交換機(jī)(如S3526等)D上。如有些交換機(jī)就有只能透傳32個(gè)VLAN的限制。[SwitchA]vlandisable[SwitchA]vlan2[SwitchA–vlan2]interfacevlan-interface2[SwitchA-vlan-interface2]ipaddress172.168.4.19255.255.255.015.3VLAN間路由的配置及互連15.3.1VLAN間路由的配置1.創(chuàng)建/刪除V
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 承包合同終止協(xié)議
- 木材公司銷售合同
- 平面模特拍攝合同
- 電力施工勞務(wù)合同
- 漫畫助理外包合同
- 油漆勞務(wù)分包合同協(xié)議書
- 無人機(jī)物流配送運(yùn)營合作項(xiàng)目合同
- 商丘幼兒師范高等??茖W(xué)?!堵眯猩缃?jīng)營管理》2023-2024學(xué)年第二學(xué)期期末試卷
- 山東管理學(xué)院《高階地質(zhì)資源勘查與評(píng)價(jià)》2023-2024學(xué)年第二學(xué)期期末試卷
- 文華學(xué)院《地理科學(xué)類專業(yè)導(dǎo)論》2023-2024學(xué)年第二學(xué)期期末試卷
- 溶劑油MSDS危險(xiǎn)化學(xué)品安全技術(shù)說明書
- 馬工程西方經(jīng)濟(jì)學(xué)(第二版)教學(xué)課件-2
- 慢阻肺的慢病管理課件
- (中職)化學(xué)分析技術(shù)項(xiàng)目一 走進(jìn)化學(xué)分析實(shí)驗(yàn)室教學(xué)課件
- 探放水工培訓(xùn)教材
- 某縣某年度高標(biāo)準(zhǔn)基本農(nóng)田建設(shè)項(xiàng)目復(fù)核報(bào)告
- 秘書實(shí)務(wù)完整版課件全套ppt教程
- 酒店電子商務(wù)全套課件
- 質(zhì)量體系的職能架構(gòu)
- 《旅游經(jīng)濟(jì)學(xué)》全書PPT課件
- 幼兒園一日活動(dòng)流程表
評(píng)論
0/150
提交評(píng)論