mikalshao

创建 VLAN _路由器_交换机配置

5.3.3 创建 VLAN
本节的举例是基于 Cisco 交换机的 VLAN 的创建。 Cisco 的 VLAN 实现通常是以端口为中心的,与结点相连的端口将确定它所驻留的
VLAN。将端口分配给 VLAN 的方式有两种,分别是静态的和动态的。形成静态 VLAN 的过程是将端口强制性地分配给 VLAN 的过程。即先在 VTP(VLAN Trunking Protocol)Server上建立 VLAN,然后将每个端口分配给相应的 VLAN 的过程,这是创建 VLAN 最常用的方法。 动态 VLAN 形成很简单,由端口决定自己属于哪个 VLAN,即先建立一个 VMPS(VLAN Membership Policy Server,VLAN 管理策略服务器),里面包含一个文本文件,文件中存有与
VLAN 映射的 MAC 地址表。交换机根据这个映射表决定将端口分配给何种 VLAN。这种方法有很大的优势,但是创建数据库是一项非常艰苦而且非常繁琐的工作。下面以实例说明如何在一个典型的快速以太局域网中实现 VLAN。
所谓典型的局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。假设核心交换机名称为 COM,分支交换机分别为 PAR 1,PAR 2,PAR 3…,分别通过 Port1 的光线模块与核心交换机相连,并且假设 VLAN 名称分别为
COUNTER,MARKET,MANAGING…。
1. 设置 VTP Domain
VTP Domain 称为管理域。交换 VTP 更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的 VLAN 列表。使用COM#vlan database 命令进入 VLAN 配置模式。使用 COM (vlan)#vtp domain COM 命令设置
VTP 管理域名称 COM。使用 COM (vlan)#vtp server 命令设置交换机为服务器模式。使用
PAR1#vlan database 命令进入 VLAN 配置模式。使用 PAR1 (vlan)#vtp domain COM 命令设置
VTP管理域名称 COM。使用 PAR1 (vlan)#vtp Client设置交换机为客户端模式。使用 PAR2#vlan database 命令进入 VLAN 配置模式。使用 PAR2 (vlan)#vtp domain COM 命令设置 VTP 管理域
名称 COM。使用 PAR2 (vlan)#vtp Client 命令设置交换机为客户端模式。使用 PAR3#vlan database 命令进入 VLAN 配置模式。使用 PAR 3(vlan)#vtp domain COM 设置 VTP 管理域名
称 COM。使用 PAR3 (vlan)#vtp Client 命令设置交换机为客户端模式。
注意:这里设置交换机为 Server 模式是指允许在本交换机上创建、修改、删除 VLAN 及其他一些对整个 VTP 域的配置参数,同步本 VTP 域中其他交换机传递来的最新的 VLAN信息;Client 模式是指本交换机不能创建、删除、修改 VLAN 配置,也不能在 NVRAM中存储 VLAN 配置,但可以同步由本 VTP 域中其他交换机传递来的 VLAN 信息。
2. 配置中继
为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco 交换机能够支持任何
介质作为中继线,为了实现中继可使用其特有的 ISL 标签。ISL(Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个 VLAN 信息及 VLAN 数据流的协议,通过在交换机直接相连的端口配置 ISL 封装,即可跨越交换机进行整个网络的VLAN 分配和进行配置。在核心交换机端配置如下: COM (config)#interface gigabitEthernet 2/1 COM (config-if)#switchport COM (config-if)#switchport trunk encapsulation isl COM (config-if)#switchport mode trunk COM (config)#interface gigabitEthernet 2/2 COM (config-if)#switchport COM (config-if)#switchport trunk encapsulation isl

 

COM (config-if)#switchport mode trunk COM (config)#interface gigabitEthernet 2/3 COM (config-if)#switchport COM (config-if)#switchport trunk encapsulation isl COM (config-if)#switchport mode trunk
在分支交换机配置如下: PAR1 (config)#interface gigabitEthernet 0/1 PAR1 (config-if)#switchport mode trunk
PAR2 (config)#interface gigabitEthernet 0/1 PAR2 (config-if)#switchport mode trunk
PAR3 (config) #interface gigabitEthernet 0/1 PAR3 (config-if)#switchport mode trunk…
此时,管理域设置完毕。
3. 创建 VLAN
一旦建立了管理域,就可以创建 VLAN 了。使用 COM (vlan)#Vlan 10 name COUNTER命令创建了一个编号为 10,名字为 COUNTER 的 VLAN。使用 COM (vlan)#Vlan 11 name MARKET 命令创建了一个编号为 11,名字为 MARKET 的 VLAN。使用 COM (vlan)#Vlan 12 name MANAGING创建了一个编号为 12,名字为 MANAGING的 VLAN…注意,这里的 VLAN是在核心交换机上建立的,其实,只要是在管理域中的任何一台 VTP 属性为 Server 的交换机上建立 VLAN,它就会通过 VTP 通告整个管理域中的所有交换机,但是如果要将交换机的端口划入某个 VLAN,就必须在该端口所属的交换机上进行设置。
4. 将交换机端口划入 VLAN
例如,要将 PAR 1,PAR 2,PAR 3…分支交换机的端口 1 划入 COUNTER VLAN,端口 2划入 MARKET VLAN,端口 3 划入 MANAGING VLAN…使用 PAR1 (config)#interface fastEthernet 0/1 命令配置端口 1。使用 PAR1 (config-if)#switchport access vlan 10 命令归属
COUNTER VLAN。使用 PAR1 (config)#interface fastEthernet 0/2 命令配置端口 2。使用 PAR 1 (config-if)# switchport access vlan 11 归属 MA。

分类:

技术点:

相关文章: