交换机VLAN设置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
这条命令一般是和另外一条命令用的,例如:
switchport access vlan1
switchport mode access
意思就是将交换机端口设置为access模式,就是静态VLAN访问模式。
PS:将vlan设置的常用命令给你看看,希望你更加深入学习
VLAN配置命令
1 .vlan
命令:vlan [vlan-id]
no vlan [vlan-id]
功能:创建vlan并且进入vlan配置模式,在vlan模式中,用户可以配置vlan名称和为该vlan分配交换机端口;本命令的no操作为删除指定的vlan。
参数:[vlan-id]为要创建/删除的vlan的vid,取值范围为1~4094。
命令模式:全局配置模式
缺省情况:交换机缺省只有vlan1。
使用指南:vlan1为交换机的缺省vlan,用户不能配置和删除vlan1。允许配置vlan的总共数量为255个。另需要提醒的是不能使用本命令删除通过gvrp学习到的动态vlan。
举例:创建vlan100,并且进入vlan100的配置模式。
switch(config)#vlan 100
switch(config-vlan100)#
2 .name
命令:name [vlan-name]
no name
功能:为vlan指定名称,vlan的名称是对该vlan一个描述性字符串;本命令的no操作为删除vlan的名称。
参数:[vlan-name]为指定的vlan名称字符串。
命令模式:vlan配置模式
缺省情况:vlan缺省vlan名称为vlanxxx,其中xxx为vid。
使用指南:交换机提供为不同的vlan指定名称的功能,有助于用户记忆vlan,方便管理。
举例:为vlan100指定名称为testvlan。
switch(config-vlan100)#name testvlan
3 .switchport access vlan
命令:switchport access vlan [vlan-id]
no switchport access vlan
功能:将当前access端口加入到指定vlan;本命令no操作为将当前端口从vlan里删除。
参数:[vlan-id]为当前端口要加入的vlan vid,取值范围为1~4094。
命令模式:接口配置模式
缺省情况:所有端口默认属于vlan1。
使用指南:只有属于access mode的端口才能加入到指定的vlan中,并且access端口同时只能加入到一个vlan里去。
举例:设置某access端口加入vlan100。
switch(config)#interface ethernet 0/0/8
switch(config-ethernet0/0/8)#switchport mode access
switch(config-ethernet0/0/8)#switchport access vlan 100
switch(config-ethernet0/0/8)#exit
4.switchport interface
命令:switchport interface [interface-list]
no switchport interface [interface-list]
功能:给vlan分配以太网端口的命令;本命令的no操作为删除指定vlan内的一个或一组端口。
参数:[interface-list] 要添加或者删除的端口的列表,支持”;” ”-” ,如:ethernet 0/0/1;2;5 或ethernet 0/0/1-6;8。
命令模式:vlan配置模式
缺省情况:新建立的vlan缺省不包含任何端口。
使用指南:access端口为普通端口,可以加入vlan,但同时只允许加入一个vlan。
举例:为vlan100分配百兆以太网端口1,3,4-7,8。
switch(config-vlan100)#switchport interface ethernet 0/0/1;3;4-7;8
5. switchport mode
命令:switchport mode {trunk|access}
功能:设置交换机的端口为access模式或者trunk模式。
参数:trunk表示端口允许通过多个vlan的流量;access为端口只能属于一个vlan。
命令模式:接口配置模式
缺省情况:端口缺省为access模式。
使用指南:工作在trunk mode下的端口称为trunk端口,trunk端口可以通过多个vlan的流量,通过trunk端口之间的互联,可以实现不同交换机上的相同vlan的互通;工作在access mode下的端口称为access端口,access端口可以分配给一个vlan,并且同时只能分配给一个vlan。
注意在trunk端口不允许802.1x认证。
举例:将端口5设置为trunk模式,端口8设置为access模式。
switch(config)#interface ethernet 0/0/5
switch(config-ethernet0/0/5)#switchport mode trunk
switch(config-ethernet0/0/5)#exit
switch(config)#interface ethernet 0/0/8
switch(config-ethernet0/0/8)#switchport mode access
switch(config-ethernet0/0/8)#exit
6.switchport trunk allowed vlan
命令:switchport trunk allowed vlan {[vlan-list]|all}
no switchport trunk allowed vlan
功能:设置trunk端口允许通过vlan;本命令的no操作为恢复缺省情况。
参数:[vlan-list]为允许在该trunk端口上通过的vlan列表;all 关键字表示允许该trunk 端口通过所有vlan的流量。
命令模式:接口配置模式
缺省情况:trunk端口缺省允许通过所有vlan。
使用指南:用户可以通过本命令设置哪些vlan的流量通过trunk端口,没有包含的vlan 流量则被禁止。
举例:设置trunk端口允许通过vlan1,3,5-20的流量。
switch(config)#interface ethernet 0/0/5
switch(config-ethernet0/0/5)#switchport mode trunk