《七章VLAN实现1ppt课件.ppt》由会员分享,可在线阅读,更多相关《七章VLAN实现1ppt课件.ppt(41页珍藏版)》请在三一办公上搜索。
1、第七章VLAN实现,本章目标,通过本章的学习,要求掌握以下内容:什么是VLAN?在交换机的互联网络中怎样使用VLAN成员关系 根据VTP(VLAN Trunking Protocol)协议来用VLAN信息更新交换机数据库 怎样使用中继在一条链路上发送所有VLAN的信息 通过在交换式互联网络中引入路由器来实现VLAN之间的通信 配置一个VLAN 配置VTP 协议 配置交换机的主干连接功能 确认VLAN的连接性 确认生成树(spanning-tree)是否运行,分段灵活性安全性,第三层,第二层,第一层,财务科,教务科,教保科,一个VLAN=一个广播域=逻辑网段(子网),VLAN综述,交换机 A,绿
2、色VLAN,黑色VLAN,红色VLAN,每个逻辑的VLAN就象一个独立的物理桥,VLAN运作,交换机A,交换机B,每个逻辑的VLAN就象一个独立的物理桥同一个VLAN可以跨越多个交换机,VLAN运作,绿色VLAN,黑色VLAN,红色VLAN,绿色VLAN,黑色VLAN,红色VLAN,交换机A,交换机B,主干连接,每个逻辑的VLAN就象一个独立的物理桥同一个VLAN可以跨越多个交换机主干功能支持多个VLAN的数据,快速以太网,VLAN运作,绿色VLAN,黑色VLAN,红色VLAN,绿色VLAN,黑色VLAN,红色VLAN,交换机间链路(ISL)标识,通过硬件(ASIC)实现ISL标识不会出现在工
3、作站,客户端并不知道ISL的封装信息在交换机或路由器与交换机之间,在交换机与具有ISL网卡的服务器之间可以实现,ISL的主干功能使得VLAN信息可以穿越主干线,进入主干线前加上VLAN标识,离开主干线后去掉VLAN标识,ISL支持VLAN的标识,ISL封装,ISL 头26 bytes,以太帧数据,CRC4 bytes,用ISL头与CRC进行帧封装可以支持多个VLAN(1024)VLAN号BPDU控制位,DA,Type,User,SA,LEN,AAAA03,HSA,VLAN,BPDU,BPDU,INDEX,RES,VLAN的成员模式,VLAN5,静态VLAN,动态VLAN,MAC=1111.11
4、11.1111,主干连接,VLAN成员策略服务器1111.1111.1111=vlan 10,VLAN10,端口 e0/9,端口 e0/4,VTP协议(VLAN Trunking Protocol),一个能够宣告VLAN配置信息的信息系统通过一个共有的管理域,维持VLAN配置信息的一致性VTP只能在主干端口发送要宣告的信息支持混合的介质主干连接(快速以太网,FDDI,ATM),1.“新增一个vlan”,3.同步最新的vlan信息,2,VTP 域“ICND”,VTP模式,服务器模式,客户模式,透明模式,发送/转发 信息宣告同步不会存贮于NVRAM,创建vlan修改vlan删除vlan发送/转发
5、信息宣告同步存贮于NVRAM,创建vlan修改vlan删除vlan转发 信息宣告不同步存贮于NVRAM,VTP是如何工作的,VTP信息宣告以多点传送的方式来进行VTP服务器和客户模式下会同步最新版本的宣告信息VTP信息宣告每隔5分钟或者有变化时发生,VTP信息宣告以多点传送的方式来进行VTP服务器和客户模式下会同步最新版本的宣告信息VTP信息宣告每隔5分钟或者有变化时发生,1.新增VLAN2.版本3-版本4,服务器,客户,客户,4.版本3-版本4 5.同步新的VLAN信息,3,3,4.版本3-版本4 5.同步新的VLAN信息,VTP是如何工作的,通过阻止不必要数据的泛洪传送来增加可用的带宽例如
6、:主机A发出广播,广播仅仅泛洪到已有端口被分配到红色VLAN的所有交换机,交换机4,交换机2,交换机6,交换机3,交换机 1,端口 2,被泛洪的数据在这些地方被阻止,红色VLAN,端口 1,交换机5,A,B,VTP裁减,VLAN之间的路由,路由器将3个VLAN连接起来,以进行VLAN间的通信,支持的最大VLAN数取决于交换机Catalyst 1900系列交换最大支持64个VLAN,每个VLAN可以有其独立的生成树 VLAN1是出厂缺省设置的VLAN之一CDP和VTP宣告被发送到VLAN1Catalyst 1900系列交换机的IP地址作用于VLAN1的广播域中只有在VTP的服务器或透明模式下才可
7、以创建、增加或删除VLAN,VLAN配置的原则,启用VTP(可选)启用主干功能创建VLAN将端口加入VLAN,VLAN配置的步骤,VTP域名 VTP模式(服务器/客户/透明)VTP服务器模式是缺省值VTP裁减VTP密码,VTP 配置的内容,注意:当加入一新的交换机到一个已经存在的VTP域时,这个交换机会被以客户模式加入,以便防止该交换机宣告不正确的VLAN信息可以用命令delete vtp来复位VTP的版本号,vtp server|transparent|client domain domain-name password password,wg_sw_a(config)#,创建VTP域,wg
8、_sw_a#conf terminalEnter configuration commands,one per line.End with CNTL/Zwg_sw_a(config)#vtp transparent wg_sw_a(config)#vtp domain switchlab,vtp server|transparent|client domain domain-namepassword password,wg_sw_a(config)#,创建VTP域,确认VTP配置,wg_sw_a#show vtp,确认VTP配置,wg_sw_a#show vtp VTP version:1 C
9、onfiguration revision:4 Maximum VLANs supported locally:1005 Number of existing VLANs:6 VTP domain name:switchlab VTP password:VTP operating mode:Transparent VTP pruning mode:Enabled VTP traps generation:Enabled Configuration last modified by:10.1.1.40 at 00-00-0000 00:00:00,wg_sw_a#show vtp,设置主干功能,
10、trunk on|off|desirable|auto|nonegotiate,wg_sw_a(config-if)#,On=打开主干功能并与对方协商执行Off=关闭主干功能并与对方协商执行Desirable=与对方协商执行 如果对方设为on、desirable或auto则打开主干功能Auto=只有对方设为on或desirable时才打开主干功能Non-negotiate=打开主干功能并不再与对方协商执行,设置主干功能,wg_sw_a#conf terminal Enter configuration commands,one per line.End with CNTL/Zwg_sw_a(c
11、onfig)#interface f0/26wg_sw_a(config-if)#trunk on,首先打开端口的主干功能(端口 A),On=打开主干功能并与对方协商执行Off=关闭主干功能并与对方协商执行Desirable=与对方协商执行 如果对方设为on、desirable或auto则打开主干功能Auto=只有对方设为on或desirable时才打开主干功能Non-negotiate=打开主干功能并不再与对方协商执行,trunk on|off|desirable|auto|nonegotiate,wg_sw_a(config-if)#,确认主干功能,wg_sw_a#show trunk A
12、|B,确认主干功能,wg_sw_a#show trunk aDISL state:On,Trunking:On,Encapsulation type:ISL,wg_sw_a#show trunk A|B,创建一个VLAN,vlan vlan#name vlan-name,wg_sw_a(config)#,创建一个VLAN,wg_sw_a#conf terminal Enter configuration commands,one per line.End with CNTL/Zwg_sw_a(config)#vlan 9 name switchlab2,vlan vlan#name vlan-
13、name,wg_sw_a(config)#,确认一个VLAN,wg_sw_a#show vlan vlan#,确认一个VLAN,wg_sw_a#sh vlan 9VLAN Name Status Ports-9 switchlab2 Enabled-VLAN Type SAID MTU Parent RingNo BridgeNo Stp Trans1 Trans2-9 Ethernet 100009 1500 0 1 1 Unkn 0 0-,wg_sw_a#show vlan vlan#,修改一个VLAN的名称,vlan vlan#name vlan-name,wg_sw_a#conf te
14、rminal Enter configuration commands,one per line.End with CNTL/Zwg_sw_a(config)#vlan 9 name switchlab9,wg_sw_a#show vlan 9VLAN Name Status Ports-9 switchlab9 0 Enabled-,wg_sw_a(config)#,分配交换机的端口到VLAN中,vlan-membership static vlan#|dynamic,wg_sw_a(config-if)#,分配交换机的端口到VLAN中,wg_sw_a#conf terminal Enter
15、 configuration commands,one per line.End with CNTL/Zwg_sw_a(config)#interface ethernet 0/8wg_sw_a(config-if)#vlan-membership static 9,vlan-membership static vlan#|dynamic,wg_sw_a(config-if)#,查看VLAN中的成员,wg_sw_a#show vlan-membership,查看VLAN中的成员,wg_sw_a#show vlan-membership Port VLAN Membership Type Por
16、t VLAN Membership Type-1 5 Static 13 1 Static 2 1 Static 14 1 Static 3 1 Static 15 1 Static 4 1 Static 16 1 Static 5 1 Static 17 1 Static 6 1 Static 18 1 Static 7 1 Static 19 1 Static 8 9 Static 20 1 Static,注意:port 1=e0/1,port 2=e0/2.,wg_sw_a#show vlan-membership,确认生成树,wg_sw_a#show spantree vlan num
17、ber,确认生成树,wg_sw_a#show spantree 1VLAN1 is executing the IEEE compatible Spanning Tree Protocol Bridge Identifier has priority 32768,address 0050.F037.DA00 Configured hello time 2,max age 20,forward delay 15 Current root has priority 0,address 00D0.588F.B600 Root port is FastEthernet 0/26,cost of roo
18、t path is 10 Topology change flag not set,detected flag not set Topology changes 53,last topology change occured 0d00h17m14s ago Times:hold 1,topology change 8960 hello 2,max age 20,forward delay 15 Timers:hello 2,topology change 35,notification 2Port Ethernet 0/1 of VLAN1 is Forwarding Port path co
19、st 100,Port priority 128 Designated root has priority 0,address 00D0.588F.B600 Designated bridge has priority 32768,address 0050.F037.DA00 Designated port is Ethernet 0/1,path cost 10 Timers:message age 20,forward delay 15,hold 1,wg_sw_a#show spantree vlan number,core_ server10.x.x.1,wg_sw_a10.1.1.1
20、0,wg_sw_l10.1.1.120,wg_pc_a10.2.2.12,wg_pc_l10.13.13.12,.,e0/1,fa0/26(port A),e0/1,fa0/26(port A),fa0/1,fa0/12,fa0/24,core_sw_a10.1.1.2,ISL,ISL,ISL,SUBNETVLANPOD10.1.1.01wg_ro_x,wg_sw_x,core_sw_a10.2.2.02wg_pc_a,core_server10.3.3.03wg_pc_b,core_server10.4.4.04wg_pc_c,core_server10.5.5.05wg_pc_d,core
21、_server10.6.6.06wg_pc_e,core_server10.7.7.07wg_pc_f,core_server10.8.8.0 8 wg_pc_g,core_server 10.9.9.09wg_pc_h,core_server10.10.10.010wg_pc_i,core_server10.11.11.011wg_pc_j,core_server10.12.12.012wg_pc_k,core_server10.13.13.013wg_pc_l,core_server,VLAN2,VLAN13,wg_ro_a10.1.1.11,e0/2,e0,wg_ro_l10.1.1.1
22、21,e0,e0/2,可视化目标,core_ server,wg_sw_a10.1.1.10,wg_sw_l10.1.1.120,.,e0/1,fa0/26(port A),e0/1,fa0/26(port A),fa0/1,fa0/12,fa0/24,core_sw_a10.1.1.2,core_sw_b10.1.1.4,fa0/12,fa0/1,fa0/13,fa0/13,fa0/27(port B),fa0/27(port B),wg_pc_a10.2.2.12,wg_pc_l10.13.13.12,ISL,ISL,ISL,ISL,ISL,ISL,10.x.x.1,VLAN2,VLAN1
23、3,SUBNETVLANPOD10.1.1.01wg_ro_x,wg_sw_x,core_sw_a,core_sw_b10.2.2.02wg_pc_a,core_server10.3.3.03wg_pc_b,core_server10.4.4.04wg_pc_c,core_server10.5.5.05wg_pc_d,core_server10.6.6.06wg_pc_e,core_server10.7.7.07wg_pc_f,core_server10.8.8.0 8 wg_pc_g,core_server 10.9.9.09wg_pc_h,core_server10.10.10.010wg_pc_i,core_server10.11.11.011wg_pc_j,core_server10.12.12.012wg_pc_k,core_server10.13.13.013wg_pc_l,core_server,fa0/14,fa0/14,.,可视化目标,本章总结,通过本章的学习,您应该掌握以下内容:配置VLAN配置VTP配置Trunk确认生成树的运行状况,问题回顾,1.有哪三种VTP工作模式?2.VTP信息宣告在哪类端口上可以发送?3.在Cisco设备中,VLAN ID 在 _ 头中得到支持?4.如何将一个端口加入到某个VLAN中?,