华为交换机实验多交换机的Vlan配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
多交换机的VLAN设置
基于端口的VLAN是最简单的一种VLAN划分方法。
用户可以将设备上的端口划分到不同的VLAN中,此后从某个端口接收的报文将只能在相应的VLAN内进行传输,从而实现广播域的隔离和虚拟工作组的划分。
以太网交换机的端口链路类型可以分为三种:Access. Trunk. Hybrido 这三种端口在加入VLAN和对报文进行转发时会进行不同的处理。
一、实验目的
1.了解VLAN原理。
2.掌握VLAN的功能和设置方法。
3.掌握多交换机上配置VLAN的方法。
二、原理概述
1. VLAN Tag
为使交换机能够分辨不同VLAN的报文,需要在报文的数据链路层添加标识VLAN的字段。
IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE协议标准草案, 对带有VLAN Tag的报文结构进行了统一规定。
传统的以太网数据帧在目的MAC地址和源MAC地址之后封装上层协议的类
型字段。
如图1-2所示。
图1-2传统以太网帧封装格式
其中DA表示目的MAC地址,SA表示源MAC地址,Type表示上层协议的类型字段。
IEEE协议规定,在目的MAC地址和源MAC地址之后封装4个字节的
VLAN Tag,用以标识VLAN的相关信息。
图1-3 VLAN Tag的组成字段
VLAN Tag
注意:
这里的帧格式以Ethernet II型封装为例,以太网还支持型封装。
对于型封装,VLAN Tag也会在目的MAC和源MAC地址字段之后进行封装。
如图1-3所示,VLAN Tag包含四个字段,分别是TPID (Tag Protocol Identifier,标签协议标识符)、Priority> CFI (Canonical Format Indicator,标准格式指示位)和VLAN ID。
・TPID:用来标识本数据帧是带有VLAN Tag的数据。
该字段长度为16bit,在H3C系列以太网交换机上缺省取值为协议规定的0x8100。
• Priority:用来表示的优先级。
该字段长度为3bit,相关介绍和应用请参见本手册“QoS”部分的介绍。
・CFI:用來标识MAC地址是否以标准格式进行封装。
该字段长度为lbit,取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格
式封装,缺省取值为0。
・VLAN ID:用来标识该报文所属VLAN的编号。
该字段长度为12bit, 取值范围为0〜4095o由于0和4095通常不使用,所以VLAN ID 的取值范围一般为1〜4094。
交换机利用VLAN ID來识别报文所属的VLAN,当接收到的报文不携带VLAN Tag时,交换机会为该报文封装带有接收端口缺省VLAN ID的VLAN Tag, 将报文在接收端口的缺省VLAN中进行传输。
S3100系列以太网交换机支持的以太网端口链路类型有三种:
・Access类型:端口只能属于1个VLAN, —般用于交换机与终端用户之间的连接;
・Trunk类型:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间的连接;
・Hybrid类型:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
Access端口只能属于1个VLAN,所以它的缺省VLAN就是它所在的
VLAN,不用设置;Hybrid端口和Trunk端口可以属于多个VLAN,所以需要设置端口的缺省VLAN IDo
将端口加入VLAN并指定了端口的缺省VLAN后,三类端口对报文的接收和发送会有不同的处理方式,具体描述请参见表1-1、表1-2和表1-3O
刼
三、实验内容
1.掌握以太网交换机上Vian的配置。
2.掌握VLAN间主干信道的配置命令。
3.掌握基于多交换机端口的VLAN配置。
四、实验环境
本实验的拓扑结构如图6-9所示。
其中,PC-1连接至左边S1交换机的EthernetO/0/l 端口,PC-2 连接至S1 交换机的Ethernet0/0/3 端口,PC-3连接至S2交换机的Ethernet0/0/3端口,PC-4连接至S2交换机的Ethernet0/0/4 端口。
PC-1 的ip 地址为:。
PC-2 的ip 地址为:。
PC-3 的
ip地址为:o PC-3的ip地址为:o他们的子网掩码都是。
其中PC-1和PC-3 属于vlanlO, PC-2 和PC-4 属于vlan20.
S3
PC-1PC-2PC-3PC-4
10.1.1.1 VLAN 1010.1.1.2 VLAN 2010.1.1.3 VLAN 1010.1.1.4 VLAN 20
图6- 1实验拓扑
五、实验步骤
1、首先设置各PC机的IP地址信息,然后用ping命令验证PC之间的连通性。
2、S1交换机的配置
〈Huawei〉di splay current-configuration 请分析 5 中的测试结果是否将
不同的交换机间的端口划分到一个vlan内了
2.什么叫主干链路,主干链路和普通链路有什么区别
3.trunk连接类型和access连接类型有什么区别
七、思考练习题
1、使用Packet Tracer软件搭建如图6-10所示的实验拓扑环境。
S3
图6- 2习题拓扑
2、在图形界面下依次为PC-l—PC-5配置IP地址为〜,子网掩码为,用ping命令测试各主机之间的连通性。
3、配置S1和S2交换机的VLAN,使研发部的主机与市场部的主机不能够联通,研发部的VLAN id为10,市场部的VLAN id为20,人事部的VLAN id 为30。
4、配置S3交换机的主干端口,使S1交换机的VLAN与S2交换机的VLAN 相互能够联通。
5、分别在每台主机上用ping命令测试它与其他主机的连通性,并记录结果。