08 Extending Switched Networks With VLANs
Maintaining network connectivity-保持网络连接
The topics in this section provide best practices and demonstrates how to register for these change notifications and respond to these events.
本文档以两台M6100为例,说明如何配置MLAG,拓扑图如下:开启MLAG功能feature vpc配置LAG1作为peer-linkinterface lag 1no spanning-tree port modevpc peer-linkexitinterface 1/0/41udld enableaddport lag 1exitinterface 1/0/42udld enableaddport lag 1exit配置keepaliveinterface vlan 1ip address domain 1peer-keepalive enablepeer-keepalive destination source detection enableexit将LAG2和LAG3设置成MLAG链路interface lag 2vpc 1exitinterface lag 3vpc 2exit查看MLAG状态(M6100-3S) #show vpc briefVPC domain ID (1)VPC admin status............................... EnabledKeep-alive admin status........................ EnabledVPC operational status......................... EnabledSelf role...................................... PrimaryPeer role...................................... SecondaryPeer detection admin status.................... Peer not detected, VPC OperationalOperational VPC MAC............................ C0:FF:D4:A7:DA:01 Operational VPC system priority. (32767)Peer-Link details----------------- Interface...................................... lag 1Peer-link admin status......................... UpPeer-link STP admin status..................... Disabled Configured VLANs. (1)Egress tagged VLANs............................ noneVPC Details-----------Number of VPCs configured (2)Number of VPCs operational (2)VPC id# 1----------- Interface...................................... lag 2Configured VLANs (1)VPC interface state............................ ActiveLocal Members Status----------------- ------1/0/1 UpPeer Members Status---------------- ------1/0/1 UpVPC id# 2----------- Interface...................................... lag 3Configured VLANs (2)VPC interface state............................ ActiveLocal Members Status----------------- ------1/0/2 UpPeer Members Status---------------- ------1/0/2 Up另外一台的M6100的配置除了peer-keepalive的源IP和目的IP 对调以外,其他配置均一样,这里就不在重复。
1.1.4 switchport pvid .................................................................................................................................3
1.1.5 switchport mode ...............................................................................................................................4
下面的命令将添加 ID 为 2 的 VLAN。
Switch_config# Switch_config#vlan 2 Switch_config_vlan2#exit
1.1.2 name
[no] name str 给 VLAN 命名。
VLAN 配置命令
参数 str
参数说明 定义VLAN的名称。取值范围:长度为1–32的字符串
1.1.7 switchport dot1q-translating-tunnel ..................................................................................................5
1.1.8 mac-vlan mac-address.....................................................................................................................6
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
VLAN 2 name AA VLAN 3 name BB
模式:Client 不生效 VLAN 2 name AA
不提供VTP消息 不学习VTP消息 转发VTP消息 可以添加、删除和更改VLAN,只在本地有效
随着交换机端口数量的增多,网络中广播增多,降低了网络的效 率 为了分割广播域,引入了VLAN
广播控制 安全性
基于端口划分的静态VLAN 基于MAC地址划分的动态VLAN
Cisco ISL工作原理和帧格式-4
40位 DA
48位 SA
16位 LEN
24位 HSA
ISL和802.1Q 的异同
Extending Switched Networks With VLANs
7.2 7.3
VLAN操作介绍 VTP(VLAN Trunk Protocol) 配置VLAN间路由
27.1 VLAN操作介绍© 2004 Cisco Systems, Inc. All rights reserved.
7.2.5 VTP修剪
Trunk 丢弃
采用VTP修剪后,只有交换机B C D 通告了它使用VLAN 3的接口后, 广播 A才把VLAN 3的广播转发到B, 否则不会转发广播 交换机B上没有VLAN 3的端口, VLAN 3 VLAN 4 VLAN交换机B丢弃这个广播包;浪费 1 中继链路的带宽和交换机的处 理资源 VLAN 3
ICND v2.2—2-3 3
7.1.1 VLAN概述
VLAN = Broadcast Domain = Logical Network (Subnet)
Virtual LAN(虚拟局域网)是物理设备上连接的不受物理位置限 制的用户的一个逻辑组。
VTP域:test 模式:Server VLAN 2 name AA
VTP域:test 模式:Transparent
模式:Client 只在本地生效 VLAN 2 name AA
VLAN 3 name BB
7.2.4 VTP操作
VTP通告以组播方式发送 VTP服务器和客户机通过VTP修订号进行信息同步 每5分钟或者当VLAN配置变化时发送VTP通告 Note: VTP透明模式交换机的通告的修订号总是0
Describe the steps to configure inter-VLAN routing
7.3.3 VTP配置指南
VTP domain name VTP mode (server, client, or transparent); server mode is default
VTP pruning
以太网交换机 VLAN表
Port 1Port 2Port 7Port 10
Port 1 Port 2
…… Port 7 ……
…… VLAN 5 …… VLAN 10
Port 10
• 检查IP地址、子网掩码以及VLAN成员资格等设置是否正确;
• 如果主机与交换机接口在同一子网,检查交换机接口和主机所连接 的端口是否在同一个VLAN中; • 如果主机在不同子网,检查交换机的默认网关设置;
• 如果端口处于监听和学习状态,等端口转为转发状态再次尝试;
开启(on) 关闭(off)
将端口设置为永久中继模式 将端口设置为永久非中继模式
Switch(config)# interface interface-id Switch(config-if)#switchport mode ?
VTP password VTP version 当添加一个新的交换机到当前域中时要小心。为阻止一个新添加的 交换机去通告一个错误的VLAN信息。应该将新添加的交换机的工 作模式改变为透明模式(Transparent Mode),使其VTP修订号( revision number )重置为0
7.3.4 交换机VLAN排错
IEEE 802.1Q是公有的标记方式,ISL是Cisco私有的 ISL采用外部标记的方法,802.1Q采用内部标记的方法 ISL标记的长度为30字节,802.1Q标记的长度为4字节
模式为 Access
动态:希望 动态:可以 模式为 Trunk 成为Trunk 成为Trunk
Cisco ISL工作原理和帧格式-1
VLAN 2 接入链路 中继链路
ISL头 26字节
CRC 4字节
Cisco ISL工作原理和帧格式-2
Cisco ISL工作原理和帧格式-3
7.2 VLAN Trunk Protocol(VTP)
© 2004 Cisco Systems, Inc. All rights reserved.
ICND v2.2—2-30 30
7.2.1 VTP协议
VLAN Trunk Protocol 从一个控制点,维护整个企业网上VLAN的添加、删除和 重命名工作
802.1Q 标记 4字节
DA SA Type Data
带有IEEE802.1Q 标记的以太网帧
Tag Type
CRC 12bit,可标识 的VLAN ID为 4096个
7.3.2 VLAN之间的路由
• 通过三层设备(如路由器,三层交换机)可以实现VLAN之间的路由
单臂路由(Router on a stick)
• 将一个物理接口划分成多个逻辑子接口(Sub-interface)来实现VLAN之 间的路由叫单臂路由( Router on a stick )
例如:三个分别来自1、2、3班级的学生,到另一个学校去,分别要 参观1、2、3班的上课情况,对方的学校怎么识别他们分别应该去哪 个班级?
③ ② ① 出发前加个 标识,再把 标识的方法 告诉对方!
VLAN 2 name AA
VLAN 2 name AA
请求VTP消息 学习相同域名的VTP消息 不同域名: 转发相同域名的VTP消息 不学习 不可以添加、删除和更改VLAN 不转发
VTP域:test 模式:Server VLAN 2 name AA
提供VTP消息:包括VLAN ID和名字信息 学习相同域名的VTP消息 不同域名: 转发相同域名的VTP消息不学习 可以添加、删除和更改VLAN 不转发
VTP域:test 模式:Server VLAN 2 name AA VLAN 2 name AA
access dynamic Set trunking mode to ACCESS unconditionally 接口为接入模式 Set trunking mode to dynamically negotiate access 接口为动态协商模式 or trunk mode Set trunking mode to TRUNK unconditionally
接口为中继模式 Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport mode dynamic ?