CISCO核心 Vlan 配置实例
CISCO三层交换机+二层交换机配置VLAN的实例
![CISCO三层交换机+二层交换机配置VLAN的实例](https://img.taocdn.com/s3/m/13d736622b160b4e767fcfbd.png)
CISCO三层交换机+二层交换机配置VLAN的实例Cisco的VLAN实现通常是以端口为中心的。
与节点相连的端口将确定它所驻留的VLAN。
将端口分配给VLAN的方式有两种,分别是静态的和动态的. 形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。
即我们先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然后将每个端口分配给相应的VLAN的过程。
这是我们创建VLAN最常用的方法。
动态VLAN形成很简单,由端口决定自己属于哪个VLAN。
即我们先建立一个VMPS(VLAN Membership Policy Server)VLAN管理策略服务器,里面包含一个文本文件,文件中存有与VLAN映射的MAC地址表。
交换机根据这个映射表决定将端口分配给何种VLAN。
这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。
下面以实例说明如何在一个典型的快速以太局域网中实现VLAN。
所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。
我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3……,分别通过Port1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……。
1、设置VTP DOMAIN称为管理域。
交换VTP更新信息的所有交换机必须配置为相同的管理域。
如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。
COM#vlan database 进入VLAN配置模式COM(vlan)#vtp domain COM 设置VTP管理域名称COMCOM(vlan)#vtp server 设置交换机为服务器模式PAR1#vlan database 进入VLAN配置模式PAR1(vlan)#vtp domain COM 设置VTP管理域名称COMPAR1(vlan)#vtp Client 设置交换机为客户端模式PAR2#vlan database 进入VLAN配置模式PAR2(vlan)#vtp domain COM 设置VTP管理域名称COMPAR2(vlan)#vtp Client 设置交换机为客户端模式PAR3#vlan database 进入VLAN配置模式PAR3(vlan)#vtp domain COM 设置VTP管理域名称COMPAR3(vlan)#vtp Client 设置交换机为客户端模式注意:这里设置交换机为Server模式是指允许在本交换机上创建、修改、删除VLAN 及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN 信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可以同步由本VTP域中其他交换机传递来的VLAN信息。
cisco交换机配置实例(自己制作)
![cisco交换机配置实例(自己制作)](https://img.taocdn.com/s3/m/a2e162174b35eefdc8d33366.png)
二层交换机配置案例(配置2层交换机可远程管理):Switch>Switch>en进入特权模式Switch#config进入全局配置模式Switch(config)#hostname2ceng更改主机名为2ceng2ceng(config)#interfacevlan1进入VLAN12ceng(config-if)#noshut激活VLAN12ceng(config-if)#exit退出到全局配置模式2ceng(config)#interfacevlan2创建VLAN22ceng(config-if)#noshut激活VLAN22ceng(config-if)#exit退出到全局配置模式2ceng(config)#interfacevlan3创建VLAN32ceng(config-if)#noshut激活VLAN32ceng(config-if)#ipaddress2ceng(config-if)#exit2ceng(config)#interfacerangefa0/1-122ceng(config-if-range)#exit2ceng(config)#interfacerangefa0/13-23telnet2ceng(config)#exit2ceng#wr保存配置Buildingconfiguration...[OK]三层(或多层)交换机配置实例:Switch>Switch>enSwitch#configConfiguringfromterminal,memory,ornetwork[terminal]? Enterconfigurationcommands,oneperline.EndwithCNTL/Z. Switch(config)#hostname3ceng3ceng(config)#interfacevlan13ceng(config-if)#noshut3ceng(config-if)#exit3ceng(config)#interfacevlan23ceng(config-if)#noshut3ceng(config-if)#exit3ceng(config)#interfacevlan33ceng(config-if)#noshut3ceng(config-if)#ipaddress3ceng(config-if)#descriptionguanli描述vlan3为管理3ceng(config-if)#exit3ceng(config)#interfacerangefa0/1-123ceng(config-if-range)#switchportmodeaccess3ceng(config-if-range)#switchaccessvlan13ceng(config-if-range)#exit3ceng(config)#interfacerangefa0/13-243ceng(config-if-range)#switchaccessvlan23ceng(config-if-range)#exit3ceng(config)#ipdhcppoolvlan1设置VLAN1DHCP3ceng(dhcp-config)#network设置DHCP的网段3ceng(dhcp-config)#dns-server设置3ceng(dhcp-config)#default-router设置3ceng(dhcp-config)#exit3ceng(config)#ipdhcppoolvlan23ceng(dhcp-config)#network3ceng(dhcp-config)#dns-server3ceng(config)#exit3ceng#wrBuildingconfiguration...[OK]。
CISCO交换机配置实例
![CISCO交换机配置实例](https://img.taocdn.com/s3/m/59bd0585daef5ef7ba0d3c61.png)
CISCO交换机配置实例(VTP、VLAN、TRUNK、channel)本文通过实例为大家介绍CISCO交换机的一些常用功能的配置方法,包括VTP 配置、VLAN划分、Trunk配置、channel通道配置、双工模式配置等。
掌握这些配置方法基本上可以满足CISCO交换机一般的日常维护要求了。
网络拓扑图:1、配置VTP, 设置domain为dgmobile, Sw1为server, 其它switch配置为client。
Sw1(config)# vtp mode severSw1(config)# vtp domain dgmobileSw2(config)# vtp mode client2、在Sw1建立三个vlan, 要求在其它Sw2上通过VTP可以看到同样的vlan。
vlan2:engineering,vlan6:marketing,vlan9:accouting.Sw1(config)# vlan 2Sw1(config-vlan)#name engineeringSw1(config)# vlan 6Sw1(config-vlan)#name marketingSw1(config)# vlan 9Sw1(config-vlan)#name accouting3、把sw2的端口5,8,13划入vlan2;端口3,4,9划入vlan6;端口6,7,16划入vlan9。
Sw2(config)#int range fa0/5 , fa0/8 , fa0/13Sw2(config-if-range)#switchport access vlan 2Sw2(config)#int range fa0/3 , fa0/4 , fa0/9Sw2(config-if-range)#switchport access vlan 6Sw2(config)#int range fa0/6 , fa0/7 , fa0/16Sw2(config-if-range)#switchport access vlan 94、Sw1和Sw2的23和24端口互连,配置交换机间的Trunk,用802.1q封装。
cisco三层交换机vlan间路由配置实例
![cisco三层交换机vlan间路由配置实例](https://img.taocdn.com/s3/m/3ac7ffea19e8b8f67c1cb947.png)
cisco三层交换机vlan间路由配置实例下面以cisco3560实例说明如何在一个典型的快速以太局域网中实现VLAN。
所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。
我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……需要做的工作:1、设置VTP DOMAIN(核心、分支交换机上都设置)2、配置中继(核心、分支交换机上都设置)3、创建VLAN(在server上设置)4、将交换机端口划入VLAN5、配置三层交换1、设置VTP DOMAIN。
VTP DOMAIN 称为管理域。
交换VTP更新信息的所有交换机必须配置为相同的管理域。
如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。
COM#vlan database 进入VLAN配置模式COM(vlan)#vtp domain COM 设置VTP管理域名称 COMCOM(vlan)#vtp server 设置交换机为服务器模式PAR1#vlan database 进入VLAN配置模式PAR1(vlan)#vtp domain COM 设置VTP管理域名称COMPAR1(vlan)#vtp Client 设置交换机为客户端模式PAR2#vlan database 进入VLAN配置模式PAR2(vlan)#vtp domain COM 设置VTP管理域名称COMPAR2(vlan)#vtp Client 设置交换机为客户端模式PAR3#vlan database 进入VLAN配置模式PAR3(vlan)#vtp domain COM 设置VTP管理域名称COMPAR3(vlan)#vtp Client 设置交换机为客户端模式注意:这里设置核心交换机为Server模式是指允许在该交换机上创建、修改、删除VLAN 及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN 信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可同步由本 VTP域中其他交换机传递来的VLAN信息。
2021年CISCO VLAN配置典型案例 电脑资料
![2021年CISCO VLAN配置典型案例 电脑资料](https://img.taocdn.com/s3/m/6e2ee0086294dd88d1d26be5.png)
cisco VLAN配置典型案例电脑资料cisco VLAN配置典型案例在网上看过一些交换,关于vlan的配置,都比较模糊,自己一下资料,希望对兄妹们有所帮助,2台Switch与Router Vlan试验试验设备Switch 2 台2950Router 1 台2620试验要求在两台Switch上, Switch1和Switch2分别创建Vlan,并用dot1q封装干道两台Switch上分别是fa0/1与fa0/1连接Switch1的fa0/12与Router fa0/0连接Vlan2的主机 10.1.1.1 掩码255.255.255.0Vlan3的主机 192.168.1.1 掩码255.255.255.0Switch1里配置Switch>Switch>enSwitch#conf tSwitch(config)#int fa0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#endSwitch#conf tSwitch(config)#int fa0/12Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#endSwitch#vlan daSwitch(vlan)#vtp serverSwitch(vlan)#vtp do ciscoSwitch(vlan)#vtp password ciscoSwitch(vlan)#vlan 2Switch(vlan)#vlan 3Switch(vlan)#exitSwitch#conf tSwitch(config)#int fa0/2Switch(config-if)#switchport mode aess Switch(config-if)#switchport aess vlan 2 Switch(config-if)#int fa0/3Switch(config-if)#switchport mode aess Switch(config-if)#switchport aess vlan 3 Switch(config-if)#endSwitch2里配置Switch>Switch>enSwitch#conf tSwitch(config)#int fa0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#endSwitch#vlan databaseSwitch(vlan)#vtp clientSwitch(vlan)#vtp do ciscoSwitch(vlan)#vtp password ciscoSwitch(vlan)#endSwitch#conf tSwitch(config)#int fa0/2Switch(config-if)#switchport mode aess Switch(config-if)#switchport aess vlan 2 Switch(config-if)#endSwitch#conf tSwitch(config)#int fa0/3Switch(config-if)#switchport mode aess Switch(config-if)#switchport aess vlan 3 Switch(config-if)#endRouter路由器里的配置Router>Router>enRouter#conf tRouter(config)#in fa0/0Router(config-if)#no ip addressRouter(config-if)#no shRouter(config-if)#int fa0/0.2Router(config-subif)#encapsulation dot1q 2Router(config-subif)#ip address 10.1.1.1 255.255.255.0 Router(config-subif)#endRouter#conf tRouter(config)#int fa0/0.3Router(config-subif)#eRouter(config-subif)#encapsulation dot1q 3Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#endstanxiaoming模板,内容仅供参考。
实验3-Cisco交换机基本配置及VLAN
![实验3-Cisco交换机基本配置及VLAN](https://img.taocdn.com/s3/m/c9de9f6d27284b73f342500d.png)
在Switch1上配置Trunk端口
Switch1>ena Switch1#conf t Switch1(config)#interface fastEthernet 0/24 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport trunk allowed vlan all Switch1(config-if)#exit Switch1(config)#exit Switch1# Switch1#show vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------1 default active Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Gig1/1 Gig1/2 10 VLAN0010 active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 20 VLAN0020 active Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16
ISL标识(Cisco私有)
ISL的主干功能使得VLAN信息可以穿越主干线
– 通过硬件(ASIC)实现 – ISL标识不会出现在工作站 ,客户端并不知道ISL的封 装信息
ISL支持VLAN的 标识
进入主干线前加 上VLAN标识
– 在交换机或路由器与交换 机之间,在交换机与具有 ISL网卡的服务器之间可以 实现
CiscoVLAN配置命令详解
![CiscoVLAN配置命令详解](https://img.taocdn.com/s3/m/fa6ad64b3a3567ec102de2bd960590c69ec3d866.png)
1.1 VLAN 配置命令1.1.1 description【命令】description textundo description【视图】VLAN 视图视图/VLAN /VLAN 接口视图【参数】text :描述当前VLAN 或VLAN 接口的一个字符串(可以包含空格),区分大小写。
l 描述VLAN 的字符串长度为1~32个字符。
l描述VLAN 接口的字符串长度为1~80个字符。
【描述】description 命令用来设定当前VLAN 或VLAN 接口的描述字符。
undo description 命令用来恢复指定VLAN 或VLAN 接口的描述字符串为缺省值。
缺省情况下,缺省情况下,VLAN VLAN 的描述字符串为该VLAN 的VLAN ID ID,如“,如“,如“VLAN VLAN 00010001”,”,”,VLAN VLAN 接口的描述字符串为该VLAN 接口的接口名,如“接口的接口名,如“Vlan-interface1 Interface Vlan-interface1 Interface ”。
【举例】# # 为为VLAN1指定一个描述字符串“指定一个描述字符串“RESEARCH RESEARCH RESEARCH”。
”。
system-view[Sysname] vlan 1[Sysname-vlan1] description RESEARCH# # 为为Vlan-interface2接口指定一个描述字符串“接口指定一个描述字符串“VLAN-INTERFACE-2VLAN-INTERFACE-2VLAN-INTERFACE-2”。
”。
system-view[Sysname] vlan 2[Sysname-vlan2] quit[Sysname-Vlan-interface2] description VLAN-INTERFACE-21.1.2 display interface Vlan-interface【命令】display interface Vlan-interface [ vlan-interface-id ]【视图】任意视图【参数】vlan-interface-id:VLAN接口的编号。
思科Vlan配置实例
![思科Vlan配置实例](https://img.taocdn.com/s3/m/dbe9382cd0d233d4b04e6927.png)
思科V l a n配置实例思科Vlan配置实例实验配置:SW-2L1、创建VLAN,并将相应端口加入VLANSW-2L#vlan databaseSW-2L(vlan)#vlan 10SW-2L(vlan)#vlan 20SW-2L(vlan)#vlan 30SW-2L(config)#interface f0/1SW-2L(config-if)#switch access vlan 10SW-2L(config)#interface f0/2SW-2L(config-if)#switch access vlan 20SW-2L(config)#interface f0/3SW-2L(config-if)#switch access vlan 302、创建TRUNKSW-2L(config)#interface f0/24SW-2L(config-if)switch mode trunkSW-3L1、创建VLANSW-3L#vlan databaseSW-3L(vlan)#vlan 10SW-3L(vlan)#vlan 20SW-3L(vlan)#vlan30用show vlan-switch查看2、创建TRUNKSW-3L(config)#interface f0/24SW-3L(config-if)#switch mode trunk3、开启三层交换路由功能SW-3L(conifg)#ip routing4、配置VLAN的IPSW-3L(config)#interface vlan 10SW-3L(config-if)#ip address 192.168.10.254 255.255.255.0 SW-3L(config-if)#no shutdownSW-3L(config)#interface vlan 20SW-3L(config-if)#ip address 192.168.20.254 255.255.255.0 SW-3L(config-if)#no shutdownSW-3L(conifg)#interface vlan30SW-3L(config-if)#ip address 192.168.30.254 255.255.255.0 SW-3L(config-if)#no shutdown5、配置三层交换路由接口SW-3L(config)#interface f0/23SW-3L(config-if)#no switchportSW-3L(config-if)#ip address 10.1.1.1 255.255.255.0SW-3L(config-if)#no shutdown6、配置RIP路由SW-3L(config)#router ripSW-3L(config-router)#no auto-summarySW-3L(config-router)#network 192.168.10.0SW-3L(config-router)#network 192.168.20.0SW-3L(config-router)#network 192.168.30.0SW-3L(conifg-router)#network 10.1.1.0RA1、配置端口IPRA(config)#interface f0/0RA(config-if)#ip address 10.1.1.2 255.255.255.0RA(config-if)#no shutdownRA(config)#interface f0/1RA(config-if)#ip address 172.16.1.1 255.255.255.0RA(config-if)#no shutdown用show run interfere vlan vlan-id查看,或者show interfere vlan vlan-id查看2、配置RIP路由RA(config)#router ripRA(config-router)#no auto-summaryRA(config-router)#network 10.1.1.0RA(config-router)#network 172.16.1.0RB1、配置端口IPRB(config)#interface f0/0RB(config-if)#ip address 172.16.1.2 255.255.255.0RB(config-if)#no shutdown2、配置RIP路由RB(config)#router ripRB(config-router)#no auto-summaryRB(config-router)#network 172.16.1.0端口里面配VLAN,VLAN里面配IP。
cisco交换机的vlan怎么设置
![cisco交换机的vlan怎么设置](https://img.taocdn.com/s3/m/5174eb3e53d380eb6294dd88d0d233d4b14e3f1a.png)
cisco交换机的vlan怎么设置cisco交换机的vlan怎么设置步骤:1.首先,安装cisco packet tracer软件,当前的版本应该是到了6点几了,我这边用的是6.0版本的,安装完成之后打开该软件,进入软件配置主界面!2.接着,我们以cisco交换机3560为例讲述如何创建交换机的vlan。
那么下一步就是添加cisco交换机3560了:逐步点击“交换机”分类,然后选择cisco3560交换机,用鼠标拖到工作区间就可以了。
3.然后,单击Cisco交换机3560进入“CLI”界面,输入“enable”命令进入特权配置模式。
并输入“vlan database”命令进入vlan配置模式。
4.接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:exit:退出vlan模式;no:删除某项vlan配置;vlan:vlan模式下更深入的配置;vtp:vlan下面vtp域的配置;5.然后,我们开始为cisco交换机添加一个vlan 300,那么直接运行命令”vlan 300“即可。
6.接着,我们执行”exit“命令退出vlan配置模式,执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。
可以发现交换机已经添加了我们需要的vlan 300。
7.然后,vlan已经添加,但还没有任何交换机的接口归属于这个vlan,也就是说这个vlan没有任何意义。
所以,下一步就是添加一个交换机接口到这个vlan 300。
进入全局配置模式,把Fa0/1接口的模式配置为access,并归属于vlan 300,具体命令为:Switch(config)#int fa0/1Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 3008.接着,回到特权模式,执行命令”show vlan“查看当前的vlan 配置信息,可以发现,接口Fa0/1已经被划分到了vlan 300。
实训十 Cisco交换机上VLAN的基本配置
![实训十 Cisco交换机上VLAN的基本配置](https://img.taocdn.com/s3/m/1575711a6bd97f192279e97b.png)
实训十Cisco交换机上VLAN的基本配置实训目的1.理解VLAN的概念。
2.掌握VLAN、VTP的配置方法。
实训内容1.配置VTP。
2.测试VLAN。
实训步骤1.准备工作根据如图1所示拓扑,配置交换机SW1、SW2、SW3。
基于端口划分VLAN10、VLAN20、VLAN30。
SW1的端口Fa0/2、Fa0/3、Fa0/4属于VLAN10;SW1的端口Fa0/5、SW3的端口Fa0/2、Fa0/3、属于VLAN20;SW3的端口Fa0/4、Fa0/5属于VLAN30,(使用VTP配置)。
图1连接示意图2.配置交换机.交换机1的配置Switch>enableSwitch#vlanSwitch#vlan daSwitch#vlan databaseSwitch(vlan)#vtp clientSwitch(vlan)#vtp domain hnccSwitch(vlan)#vtp v2-modeSwitch(vlan)#exitSwitch#configure terminalSwitch(config)#hostname SW1SW1(config)#interface f0/1SW1(config-if)#switchport mode trunk SW1(config-if)# no shutdownSW1(config-if)#interface f0/2SW1(config-if)#switchport access vlan 10 SW1(config-if)#no shSW1(config-if)#int f0/3SW1(config-if)#switchport access vlan 10 SW1(config-if)#no shSW1(config-if)#int f0/4SW1(config-if)#switchport access vlan 10 SW1(config-if)#no shSW1(config-if)#int f0/5SW1(config-if)#switchport access vlan 20 SW1(config-if)#no sh交换机2的配置Switch>enSwitch>enableSwitch#configure terminalSwitch(config)#hostname SW2SW2#vlanSW2#vlan daSW2#vlan databaseSW2(vlan)#vtp serverSW2(vlan)#vtp domain hnccSW2(vlan)#vlan 10SW2(vlan)#vlan 20SW2(vlan)#vlan 30SW2(vlan)#vtp v2-modeSW2(vlan)#exitSW2(config)#SW2(config)#interface f0/1SW2(config-if)#switchport mode trunk SW2(config-if)no shSW2(config-if)#int f0/2SW2(config-if)#switchport mode trunk SW2(config-if)#no sh交换机3的配置Switch>enableSwitch#vlanSwitch#vlan daSwitch#vlan databaseSwitch(vlan)#vtp clientSwitch(vlan)#vtp domain hnccSwitch(vlan)#vtp v2-modeSwitch(vlan)#exitSwitch#configure terminalSwitch(config)#hostname SW3SW3(config)#interface f0/1SW3(config-if)#switchport mode trunk SW3(config-if)no shSW3(config-if)#interface f0/2SW3(config-if)#switchport access vlan 20 SW3(config-if)#no shSW3(config-if)#int f0/3SW3(config-if)#switchport access vlan 20 SW3(config-if)#no shSW3(config-if)#int f0/4SW3(config-if)#switchport access vlan 30 SW3(config-if)#no shSW3(config-if)#int f0/5SW3(config-if)#switchport access vlan 30SW3(config-if)#no sh3.验证测试在PC1上Ping 218.28.186.2.思考题1、VLAN类型?(基于端口的VLAN,基于MAC地址的VLAN,基于路由的VLAN,基于策略的VLAN)2、交换机配置成VTP的客户模式后可以自己创建VLAN吗?(不可以,只有服务器模式和透明模式可以创建)。
思科VLAN的基本配置命令[宝典]
![思科VLAN的基本配置命令[宝典]](https://img.taocdn.com/s3/m/2cf3dad90408763231126edb6f1aff00bed5700a.png)
思科VLAN的基本配置命令【VLAN的基本配置命令】1、创建vlan方法一switch#vlan databaseswitch(vlan)#vlan 10 name mahaobinswitch(vlan)#exit2、创建vlan方法二switch(config)#vlan 10switch(config-vlan)#name mahaobin3、删除vlan方法一switch(vlan)#no vlan 10switch(vlan)#exit4、删除vlan方法二switch(config)#no vlan 105、删除vlan方法三switch#delete vlan.dat6、将端口加入到vlan中switch(config-if)#switchport access vlan 107、将一组连续的端口加入到vlan中switch(config)# interface range f0/1 – 5switch(config-if-range)#switchport access vlan 108、将端口从vlan中删除switch(config-if)#no switchport access vlan 10switch(config-if)#switchport access vlan 1switch(config-if-range)#no switchport access vlan 10 switch(config-if-range)#switchport access vlan 19、查看所有vlan的摘要信息switch#show vlan brief10、查看指定vlan的信息switch#show vlan id 1011、指定端口成为trunkswitch(config-if)#switchport mode trunk12、 Trunk的自动协商switch(config-if)#switchport mode dynamic desirableswitch(config-if)#switchport mode dynamic auto注意:如果中继链路两端都设置成auto将不能成为trunk13、查看端口状态switch#show interface f0/2 switchport14、在trunk上移出vlanswitch(config-if)#switchport trunk allowed vlan remove 2015、在trunk上添加vlanswitch(config-if)#switchport trunk allowed vlan add 20 [编辑本段]【公司内部进行VLAN的划分实例】对于每个公司而言都有自己不同的需求,下面我们给出一个典型的公司的VLAN的实例,这样也可以成为我们以后为公司划分VLAN的依据。
VLAN配置实例详解
![VLAN配置实例详解](https://img.taocdn.com/s3/m/2e2433a765ce050876321368.png)
图文笔记二十]VLAN配置实例详解这篇文章介绍一下VLAN相关技术,通过几个实例来演示VLAN干线、VLAN的封装和工作方式、VLAN配置、VLAN间路由等。
(本文中的大部分实验均可在”Cisco Packet Tracer 5.3″中完成)文章目录▪[*1*].VLAN介绍▪[*2*].VLAN干线▪什么是VLAN干线▪干线协议介绍▪交换机间VLAN通信过程▪DTP协议▪[*3*].VLAN配置实例▪创建VLAN▪把端口加入VLAN▪配置主干端口(Trunk)▪本地VLAN▪语音VLAN▪VLAN维护操作▪在GNS3上模拟配置VLAN▪[*4*].VLAN间路由▪基于路由器物理接口的VLAN间路由▪基于路由器子接口的VLAN间路由(单臂路由)▪交换机上的端口类型▪基于三层交换机的VLAN间路由▪路由器和三层交换机在实现VLAN间路由上的区别[*1*].VLAN介绍VLAN(Virtual Local Area Network,虚拟局域网),通过在支持VLAN的交换机上添加VLAN,并且动态的调整每个端口所属VLAN(默认端口都属于VLAN1),实现一台物理交换机上可以有多个LAN,每个LAN称作VLAN,VLAN之间的广播互不可达,VLAN间互不影响。
每个VLAN 是一个独立的广播域,如果不同VLAN中的结点想要互相访问,需要通过一台三层或三层以上设备才能实现(比如路由器、三层交换机、防火墙等)。
这样就增加了安全性,可以在三层设备上配置访问列表来达到流量控制的目的。
[*2*].VLAN干线* 什么是VLAN干线干线(Trunk)就是在两台交换机之间可以传输多个VLAN的信息的那条线缆,干线又称主干。
下图是没有使用干线的情况,在SW1和SW2上划分了两个VLAN(VLAN1、VLAN2),PC1和PC2属于VLAN2,PC3和PC4属于VLAN3,在没有使用主干线路的时候,需要在SW1和SW2之间使用两条线缆,将一条线缆的两个端口划分到VLAN2,另一条线缆的两个端口划分到VLAN3,这样PC1和PC2才能正常通信,PC3和PC4也能正常通信。
CISCO Vlan配置
![CISCO Vlan配置](https://img.taocdn.com/s3/m/e41da2ec551810a6f524861f.png)
CISCO Vlan配置来源:王明阳的日志pc1-5 ip 192.168.1.1-5Switch>enSwitch#conf tSwitch(config)#host sw1sw1(config)#vlan 2sw1(config-vlan)#name studentsw1(config-vlan)#exitsw1(config)#vlan 3sw1(config-vlan)#name teachersw1(config-vlan)#exitsw1(config)#int fa 0/1sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 2 sw1(config-if)#exitsw1(config)#int fa 0/2sw1(config-if)#swi mo accsw1(config-if)#swi acc vlan 3sw1(config-if)#end%SYS-5-CONFIG_I: Configured from console by consolesw1#show vlan briefVLAN Name Status Ports---- -------------------------------- --------- ------------------------------- 1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6Fa0/7, Fa0/8, Fa0/9, Fa0/10Fa0/11, Fa0/12, Fa0/13, Fa0/14Fa0/15, Fa0/16, Fa0/17, Fa0/18Fa0/19, Fa0/20, Fa0/21, Fa0/22Fa0/23, Fa0/24, Gig1/1, Gig1/22 student active Fa0/13 teacher active Fa0/21002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default active配置Trunksw1(config)#int fa 0/24sw1(config-if)#switchport mode trunksw1(config-if)#switchport nonegotiatesw1(config-if)#switchport trunk encapsulation dot1qsw1(config-if)#switchport trunk allowed vlan 2,3sw1#show int fa 0/24 swiName: Fa0/24Switchport: EnabledAdministrative Mode: trunkOperational Mode: trunkAdministrative Trunking Encapsulation: dot1qOperational Trunking Encapsulation: dot1q Negotiation of Trunking: OffAccess Mode VLAN: 1 (default)Trunking Native Mode VLAN: 1 (default)Voice VLAN: noneswitch2配置和switch1一样pc1pc3pc5属于vlan2 pc2pc4属于vlan3配置完后pc1能ping通pc3;pc2能ping通pc3但其他都不能通pc5pc5属于本地vlan1,所以改一下使pc5划到vlan2sw1(config)#int fa 0/24sw1(config-if)#switchport trunk native vlan 2。
Cisco(思科)交换机VLAN设置-电脑资料
![Cisco(思科)交换机VLAN设置-电脑资料](https://img.taocdn.com/s3/m/a1094dc8534de518964bcf84b9d528ea81c72fac.png)
Cisco(思科)交换机VLAN设置-电脑资料Cisco(思科)交换机VLAN设置交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan3 switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config)#speed ? 查看speed命令的子命令switch(config)#speed 100 设置该端口速率为100mb/s (10/auto)switch(config)#duplex ? 查看duplex的子命令switch(config)#duplex full 设置该端口为全双工(auto/half)switch(config)#description TO_PC1 这是该端口描述为TO_PC1 switchport mode accessswitch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address 192.168.1.1 255.255.255.0 ;设置IP地址switch(config)#ip default-gateway 192.168.1.6 ;设置默认网关Switch#copy startup-config running-configreboot:是从新启动机器(你所有做数据都存在,不会丢失)reset:是设备恢复出厂值(就是你进行这个操作以后,你所有的配置数据全部被清除)reload:是配置完数据之后从新启动,配置的数据就会保存在设备里面这种说法是错误的,都只是重启设备,你在输入reload reboot reset 这三个命令后都会提示你保存不?按y就保存并且重启,你可能会问为什么命令不同,结果一样,是因为版权法的问题,你比如cisco是sho 3COM是DISP效果一样.。
思科Cisco交换机VLAN的配置技巧
![思科Cisco交换机VLAN的配置技巧](https://img.taocdn.com/s3/m/10dfe2b0e43a580216fc700abb68a98271feaca5.png)
思科Cisco交换机VLAN的配置技巧思科Cisco交换机VLAN的配置技巧有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE 委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了。
随着几年来的发展,VLAN技术得到广泛的支持,在大大小小的企业网络中广泛应用,成为当前最为热门的一种以太局域网技术。
本篇就要为大家介绍交换机的一个最常见技术应用--VLAN 技术,并针对中、小局域网VLAN的网络配置以实例的方式向大家简单介绍其配置方法。
一、VLAN基础VLAN(Virtual Local Area Network)的中文名为"虚拟局域网",注意不是"VPN"(虚拟专用网)。
VLAN是一种将局域网设备从逻辑上划分(注意,不是从物理上划分)成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。
但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。
IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。
VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。
由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理范围中,即这些工作站可以在不同物理LAN网段。
由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
交换技术的发展,也加快了新的交换技术(VLAN)的应用速度。
通过将企业网络划分为虚拟网络VLAN网段,可以强化网络管理和网络安全,控制不必要的数据广播。
思科路由器配置vlan
![思科路由器配置vlan](https://img.taocdn.com/s3/m/57e344e8c8d376eeaeaa31ee.png)
Packet Tracer 5.0建构CCNA实验攻略(2)——配置VLAN
Vlan(Virtual Local Area Network)即虚拟局域网。
VLAN可以把同一个物理网络划分为多个逻辑网段,因此,Vlan可以抑制网络风暴,增强网络的安全性。
一、实例拓扑图
图一交换机Cisco 2960
二、创建VLAN
在Cisco IOS中有两种方式创建vlan,在全局配置模式下使用vlan vlanid命令,如
switch(config)#vlan 10;在vlan database下创建vlan,如switch(vlan)vlan 20
图二创建vlan
三、把端口划分给vlan(基于端口的vlan)
switch(config)#interface fastethernet0/1 进入端口配置模式
switch(config-if)#switchport mode access 配置端口为access模式switch(config-if)#switchport access vlan 10 把端口划分到vlan 10
图三
如果一次把多个端口划分给某个vlan可以使用interface range命令。
图四
四、查看vlan信息
switch#show vlan
图五
图六show vlan brief 查看vlan简明信息图七查看id为10的vlan
图八通过vlan的名字查看vlan
五、删除配置
图九把第0个模块中的第8个端口从vlan 40中删除
图十删除vlan 40
我们还可以为每个vlan配置ip地址。
CISCO核心 Vlan 配置实例
![CISCO核心 Vlan 配置实例](https://img.taocdn.com/s3/m/11f336b565ce050876321389.png)
CISCO Vlan配置实例如何配置三层交换机创建VLAN 以下的介绍都是基于Cisco交换机的VLAN。
Cisco的VLAN实现通常是以端口为中心的。
与节点相连的端口将确定它所驻留的VLAN。
将端口分配给VLAN的方式有两种,分别是静态的和动态的。
形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。
即我们先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然后将每个端口分配给相应的VLAN的过程。
这是我们创建VLAN最常用的方法。
动态VLAN形成很简单,由端口决定自己属于哪个VLAN。
即我们先建立一个VMPS(VLAN Membership Policy Server)VLAN管理策略服务器,里面包含一个文本文件,文件中存有与VLAN映射的MAC地址表。
交换机根据这个映射表决定将端口分配给何种VLAN。
这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。
下面以实例说明如何在一个典型的快速以太局域网中实现VLAN。
所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。
我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3……,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……设置VTP DOMAIN VTP DOMAIN 称为管理域。
交换VTP更新信息的所有交换机必须配置为相同的管理域。
如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。
COM#vlan database 进入VLAN配置模式COM(vlan)#vtp domain COM 设置VTP管理域名称COMCOM(vlan)#vtp server 设置交换机为服务器模式PAR1#vlan database 进入VLAN配置模式PAR1(vlan)#vtp domain COM 设置VTP管理域名称COMPAR1(vlan)#vtp Client 设置交换机为客户端模式PAR2#vlan database 进入VLAN配置模式PAR2(vlan)#vtp domain COM 设置VTP管理域名称COMPAR2(vlan)#vtp Client 设置交换机为客户端模式PAR3#vlan database 进入VLAN配置模式PAR3(vlan)#vtp domain COM 设置VTP管理域名称COMPAR3(vlan)#vtp Client 设置交换机为客户端模式注意:这里设置交换机为Server模式是指允许在本交换机上创建、修改、删除VLAN及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN信息;Client 模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可以同步由本VTP域中其他交换机传递来的VLAN信息。
思科交换机VLAN配置
![思科交换机VLAN配置](https://img.taocdn.com/s3/m/fc85cab4650e52ea54189875.png)
配置C i s c o交换机V L A N配置进入特权模式Switch#en进入配置模式Switch#config创建VLAN:Switch(config)# vlan10 (创建VLAN)给VLAN 起名字Switch#configSwitch(config)# valn 20Switch(vlan)# name neiwangSwitch(vlan)#ex分配端口(将f 0/1-f 0/10端口划归vlan20,f 0/11-f 0/24端口划归vlan30):Switch(config)#int range f0/1-10(多端口)Switch(config-if-range)#switchport mode access(必须)Switch(config-if-range)#switchport access vlan 20Switch(config-if-range)#exSwitch(config)#int range f0/11-24Switch(config-if-range)#switchport mode accessSwitch(config-if-range)#switchport access vlan 30Switch(config-if-range)#ex设置VLAN的IP地址Switch#configSwitch(config)#int vlan 201Switch(config-if)#no shutdownSwitch(config-if)#exSwitch(config)#int vlan 30Switch(config-if)#ip address shutdownSwitch(config-if)#exSwitch(config)#exSwitch#ex保存设置Switch#wr设置一台交换机VLAN之间互通写路由Switch(config)#ip routingSwitch>enSwitch#configSwitch(config)#vlan 20Switch(config-vlan)#exSwitch(config)#vlan 30Switch(config-vlan)#exitSwitch(config)#int f 0/1Switch(config-if)#switchport mode access?Switch(config-if)#switchport access vlan 20Switch(config-if)#exSwitch(config)#int f 0/2Switch(config-if)#switchport mode access?Switch(config-if)#switchport access vlan 30Switch(config-if)#exSwitch(config)#int vlan 201Switch(config-if)#no shutdownSwitch(config-if)#exSwitch(config)#int vlan 30Switch(config-if)#ip address shutdownSwitch(config-if)#exSwitch(config)#ip routingSwitch(config)#exSwitch#exSwitch#wr(保存)0删除端口vlanSwitch(config)#int f 0/2Switch(config)#no switchport access vlan 20两台交换机VLAN互通的TRUNK?switchA(config)#int fa0/24switchA(config-if)#switchport mode trunkswitchA(config-if)#switchport trunk encapsulation dot1q。
CISCO交换机对VLAN的配置(局域网实现VLAN实例)
![CISCO交换机对VLAN的配置(局域网实现VLAN实例)](https://img.taocdn.com/s3/m/190f0298c67da26925c52cc58bd63186bceb92a1.png)
CISCO交换机对VLAN的配置(局域网实现VLAN实例)徐小林
【期刊名称】《电脑知识与技术:学术交流》
【年(卷),期】2007(000)008
【摘要】随着企业网、校园网及宽带网的迅速发展,基于三层交换与路由技术的交换机的应用已从最初网络中心骨干层、汇聚层渗透到接入层。
本文对三层交换和路由技术、VLAN技术的应用进行了全面介绍,并对基于CISCO交换机的局域网VLAN配量进行了详尽描述。
【总页数】3页(P657-659)
【作者】徐小林
【作者单位】湖北大学数学与计算机科学学院,湖北武汉430062
【正文语种】中文
【中图分类】TP393
【相关文献】
1.基于Cisco交换机的VLAN设计与安全配置实现方法 [J], 张晓河
2.利用Cisco Packet Tracer6.0模拟软件实现交换机VLAN的配置 [J], 罗天兰
3.CISCO交换机对VLAN的配置(局域网实现VLAN实例) [J], 徐小林
4.CISCO交换机对VLAN的配置(局域网实现VLAN实例) [J], 徐小林
5.基于Cisco交换机的VLAN配置与设计 [J], 马泽权;王员根;刘任
因版权原因,仅展示原文概要,查看原文内容请购买。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
CISCO Vlan配置实例如何配置三层交换机创建VLAN 以下的介绍都是基于Cisco交换机的VLAN。
Cisco的VLAN实现通常是以端口为中心的。
与节点相连的端口将确定它所驻留的VLAN。
将端口分配给VLAN的方式有两种,分别是静态的和动态的。
形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。
即我们先在VTP (VLAN Trunking Protocol)Server上建立VLAN,然后将每个端口分配给相应的VLAN的过程。
这是我们创建VLAN最常用的方法。
动态VLAN形成很简单,由端口决定自己属于哪个VLAN。
即我们先建立一个VMPS(VLAN Membership Policy Server)VLAN管理策略服务器,里面包含一个文本文件,文件中存有与VLAN映射的MAC地址表。
交换机根据这个映射表决定将端口分配给何种VLAN。
这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。
下面以实例说明如何在一个典型的快速以太局域网中实现VLAN。
所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。
我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3……,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING……设置VTP DOMAIN VTP DOMAIN 称为管理域。
交换VTP更新信息的所有交换机必须配置为相同的管理域。
如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。
COM#vlan database 进入VLAN配置模式COM(vlan)#vtp domain COM 设置VTP管理域名称COMCOM(vlan)#vtp server 设置交换机为服务器模式PAR1#vlan database 进入VLAN配置模式PAR1(vlan)#vtp domain COM 设置VTP管理域名称COMPAR1(vlan)#vtp Client 设置交换机为客户端模式PAR2#vlan database 进入VLAN配置模式PAR2(vlan)#vtp domain COM 设置VTP管理域名称COMPAR2(vlan)#vtp Client 设置交换机为客户端模式PAR3#vlan database 进入VLAN配置模式PAR3(vlan)#vtp domain COM 设置VTP管理域名称COMPAR3(vlan)#vtp Client 设置交换机为客户端模式注意:这里设置交换机为Server模式是指允许在本交换机上创建、修改、删除VLAN及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN信息;Client 模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可以同步由本VTP域中其他交换机传递来的VLAN信息。
配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。
Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。
ISL(Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。
在核心交换机端配置如下:COM(config)#interface gigabitEthernet 2/1COM(config-if)#switchportCOM(config-if)#switchport trunk encapsulation islCOM(config-if)#switchport mode trunkCOM(config)#interface gigabitEthernet 2/2COM(config-if)#switchportCOM(config-if)#switchport trunk encapsulation islCOM(config-if)#switchport mode trunkCOM(config)#interface gigabitEthernet 2/3COM(config-if)#switchportCOM(config-if)#switchport trunk encapsulation islCOM(config-if)#switchport mode trunk在分支交换机端配置如下:PAR1(config)#interface gigabitEthernet 0/1PAR1(config-if)#switchport mode trunkPAR2(config)#interface gigabitEthernet 0/1PAR2(config-if)#switchport mode trunkPAR3(config)#interface gigabitEthernet 0/1PAR3(config-if)#switchport mode trunk 此时,管理域算是设置完毕了。
创建VLAN 一旦建立了管理域,就可以创建VLAN了。
COM(vlan)#Vlan 10 name COUNTER 创建了一个编号为10名字为COUNTER的VLANCOM(vlan)#Vlan 11 name MARKET 创建了一个编号为11名字为MARKET的VLANCOM(vlan)#Vlan 12 name MANAGING 创建了一个编号为12名字为MANAGING的VLAN 注意,这里的VLAN是在核心交换机上建立的,其实,只要是在管理域中的任何一台VTP 属性为Server的交换机上建立VLAN,它就会通过VTP通告整个管理域中的所有的交换机。
但是如果要将交换机的端口划入某个VLAN,就必须在该端口所属的交换机上进行设置。
将交换机端口划入VLAN 例如,要将PAR1、PAR2、PAR3……分支交换机的端口1划入COUNTER VLAN,端口2划入MARKET VLAN,端口3划入MANAGING VLAN……PAR1(config)#interface fastEthernet 0/1 配置端口1PAR1(config-if)#switchport access vlan 10 归属COUNTER VLANPAR1(config)#interface fastEthernet 0/2 配置端口2PAR1(config-if)#switchport access vlan 11 归属MARKET VLANPAR1(config)#interface fastEthernet 0/3 配置端口3PAR1(config-if)#switchport access vlan 12 归属MANAGING VLANPAR2(config)#interface fastEthernet 0/1 配置端口1PAR2(config-if)#switchport access vlan 10 归属COUNTER VLANPAR2(config)#interface fastEthernet 0/2 配置端口2PAR2(config-if)#switchport access vlan 11 归属MARKET VLANPAR2(config)#interface fastEthernet 0/3 配置端口3PAR2(config-if)#switchport access vlan 12 归属MANAGING VLANPAR3(config)#interface fastEthernet 0/1 配置端口1PAR3(config-if)#switchport access vlan 10 归属COUNTER VLANPAR3(config)#interface fastEthernet 0/2 配置端口2PAR3(config-if)#switchport access vlan 11 归属MARKET VLANPAR3(config)#interface fastEthernet 0/3 配置端口3PAR3(config-if)#switchport access vlan 12 归属MANAGING VLAN配置三层交换到这里,VLAN已经基本划分完毕。
但是,VLAN间如何实现三层(网络层)交换呢?这时就要给各VLAN分配网络(IP)地址了。
给VLAN分配IP地址分两种情况:其一,给VLAN所有的节点分配静态IP地址;其二,给VLAN所有的节点分配动态IP地址。
下面就这两种情况分别介绍。
我们假设给VLAN COUNTER分配的接口Ip地址为172.16.58.1/24,网络地址为:172.16.58.0,VLAN MARKET分配的接口Ip地址为172.16.59.1/24,网络地址为172.16.59.0,VLAN MANAGING分配的接口Ip地址为172.16.60.1/24,网络地址为172.16.60.0……。
如果动态分配IP地址,则设网络上的DHCP服务器IP地址为172.16.1.11。
(1)给VLAN所有的节点分配静态IP地址首先在核心交换机上分别设置各VLAN的接口IP 地址,如下所示:COM(config)#interface vlan 10COM(config-if)#ip address 172.16.58.1 255.255.255.0 VLAN10接口IPCOM(config)#interface vlan 11COM(config-if)#ip address 172.16.59.1 255.255.255.0 VLAN11接口IPCOM(config)#interface vlan 12COM(config-if)#ip address 172.16.60.1 255.255.255.0VLAN12接口IP 再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认网关设置为该VLAN的接口地址。
这样,所有的VLAN也可以互访了。
(2)给VLAN所有的节点分配动态IP地址首先在核心交换机上分别设置各VLAN的接口IP地址和DHCP服务器的IP地址,如下所示:COM(config)#interface vlan 10COM(config-if)#ip address 172.16.58.1 255.255.255.0 VLAN10接口IPCOM(config-if)#ip helper-address 172.16.1.11 DHCP Server IPCOM(config)#interface vlan 11COM(config-if)#ip address 172.16.59.1 255.255.255.0 VLAN11接口IPCOM(config-if)#ip helper-address 172.16.1.11 DHCP Server IPCOM(config)#interface vlan 12COM(config-if)#ip address 172.16.60.1 255.255.255.0 VLAN12接口IPCOM(config-if)#ip helper-address 172.16.1.11 DHCP Server IP再在DHCP服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应VLAN的接口IP地址。