实验四 VLAN基础配置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验四 VLAN基础配置

实训理论基础—VLAN概述 LAN通常被定义为一个单独的广播域,处于不同局域网段内的设备之间的通信则必须经过网络路由器 的转发,增加了网络延时。那么,我们设想一种技术,既能划分不同的广播域,又能不降低传输速度。 VLAN(Virtual Local Area Network)即虚拟局域网,虽然VLAN所连接的设备来自不同的网段,但是相互之间可以进行直接通信,好像处于同一网段中一样,由此得名虚拟局域网。 VLAN是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802. 1q协议标准草案。 实训理论基础—VLAN逻辑分组示意图 实训理论基础— VLAN物理结构与逻辑结构图 实训理论基础—VLAN实现 VLAN的实现方式有两种:静态和动态。 静态实现是网络管理员将交换机端口分配给某一个VLAN,这是一种最经常使用的配置方式,容易实现和监视,而且比较安全。 动态实现方式中,管理员必须先建立一个较复杂的数据库,动态VLAN的配置可以基于网络设备的MAC地址、IP地址、应用或者所使用的协议。实现动态VLAN时候一般情况下使用管理软件来进行管理。 实训理论基础—VLAN划分方法 虚拟网通常用一个VLAN号(VLAN ID)和VLAN名(VLAN name)标识。划分VLAN是通过使用软件定义VLAN成员实现的,定义VLAN成员的方法主要有四种: 基于端口实现的VLAN:基于端口的VLAN是划分虚拟局域网最简单也是最常用的方法。网络管理员只需要管理和配置交换端口,而不管交换端口连接什么设备。属于同一VLAN的端口可以不连续,同时一个VLAN可以跨越多个以太网交换机。 基于MAC地址的VLAN:这种实现方式是根据每个主机的MAC地址来划分VLAN。这种划分方法的最大优点就是当用户物理位置移动或端口改变时,不用重新配置VLAN。 基于第三层协议的VLAN:基于第三层的VLAN是采用路由器中常用的方法,即根据每个主机的网络层地址或协议类型来划分。尽管这种划分是根据网络地址,但它不是路由,与网络层的路由毫无关系。 基于用户使用策略的VLAN:基于用户使用策略的VLAN是一种比较灵活有效的VLAN划分方法。该方法的核心是采用什么样的策略。目前常用的策略有:按IP地址、按网络应用等。 实训理论基础— VLAN基于端口的VLAN配置 步骤: 建立VLAN 将交换机端口分配给VLAN 标识VLAN 检验配置 实训理论基础— 基于端口的VLAN配置 实训理论基础—VLAN优点 LAN相当于OSI参考模型的第二层的广播域,能够将广播风暴控制在一个VLAN内部 划分VLAN后,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高 不同的VLAN之间的数据传输是通过第三层(网络层)的路由来实现的 VLAN具有灵活性和可扩张性等特点,方便于网络维护和管理 一、基于端口的VLAN典型配置 组网图 Switch A和Switch B分别连接了不同部门使用的Host1/Host2和Server1/Server2。 为保证部门间数据的二层隔离,现要求将Host1和Server1划分到VLAN100中,Host2和Server2划分到VLAN200中。并分别为两个VLAN设置描述字符为“Dept1”和“Dept2”。 在SwitchA上配置VLAN接口,对Host1发往Server2的数据进行三层转发。 一、基于端口的VLAN典型配置 配置过程和解释 1、配置Switch A 创建VLAN100,并配置VLAN100的描述字符串为“Dept1”,将端口GigabitEthernet1/0/1加入到VLAN100。 SwitchA system-view [SwitchA] vlan 100 [SwitchA-vlan100] description Dept1 [SwitchA-vlan100] port GigabitEthernet 1/0/1 [SwitchA-vlan100] quit 一、基于端口的VLAN典型配置 配置过程和解释 创建VLAN200,并配置VLAN200的描述字符串为“Dept2”。 [SwitchA] vlan 200 [SwitchA-vlan200] description Dept2 [SwitchA-vlan200] quit 创建VLAN100和VLAN200的接口,IP地址分别配置为192.168.1.1和192.168.2.1,用来对Host1发往Server2的报文进行三层转发。 [SwitchA] interface Vlan-interface 100 [SwitchA-Vlan-interface

文档评论(0)

dreamzhangning + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档