- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何给NETEAR智能网管交换机划分VLAN
如何给NETGEAR智能网管交换机划分VLAN
VLAN 简介
VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。
NETGEAR 智能网管交换机(FS728TPv2、FS752TP、GS110TP/GS108Tv2、GS724Tv3/GS716Tv2、GS748Tv4和GS752TXS等)支持802.1Q的VLAN,并且也可使用802.1Q VLAN实现端口隔离的效果。
下面我们将以 GS724Tv3 为例分别讲述如何划分智能网管交换机的端口 VLAN 和 802.1Q VLAN。
例一:公司需要划分3个彼此之间不能互访的局域网,但3个局域网需要访问同一台服务器,并通过一个公共路由器上网。
网络拓扑图
我们以GS724Tv3为例,假设1-4端口为VLAN2,5-8端口为VLAN3,9-12端口为VLAN4。这3个VLAN之间是不能互相访问的;服务器连入端口23;路由器连入端口24。本例中使用VLAN1作为公共VLAN(部分交换机在更改端口PVID之后,端口自动从VLAN1中移除如GS724TP,这种情况需要创建一个新的公共VLAN如VLAN 5,然后将所有有效端口都添加到VLAN 5。)
登录GS724Tv3的管理页面(默认地址为192.168.0.239,默认密码为小写的password,这里已设置GS724Tv3的管理地址为192.168.1.36)。
新建VLAN进入Switching VLAN Basic (Advanced) VLAN Configuration菜单,在VLAN ID下输入新建的VLAN ID,例如新建VLAN 2则填入2;VLAN Name下输入自定义的VLAN名称(可留空),点击右下角的ADD添加此VLAN。重复这个步骤,建立VLAN 3和VLAN 4。
将端口加入相应的VLAN中进入 Switching VLAN Advanced VLAN Membership 菜单,在 VLAN ID 中下拉选项选择2,然后鼠标单击下面的第一个橙条,在对应的端口号下配置端口。其中端口属性包括3种状态::端口下显示为空,表示该端口不属于定义的VLAN;:单击端口标记为T,表示该端口属于定义的VLAN,端口的数据包带有802.1Q VLAN标记; :在端口下点击两次标识为U,表示该端口属于定义的VLAN,端口的数据包不带有VLAN标记;在本例中,将1-4、23和24端口定义到VLAN 2,这些端口都不带802.1Q的VLAN标记,见下图,定义好后按右下角的APPLY保存设置。按照上面的方法,将5-8、23和24端口划分到VLAN 3,将9-12、23和24端口划分到VLAN 4。
修改端口的PVID值进入Switching VLAN Advanced Port PVID Configuration菜单,将各有效端口的PVID改为其对应VLAN ID,即端口1-4的PVID为2,端口5-8的PVID为3,端口9-12的PVID为4。公共端口的PVID保持为默认1,如果另外添加公共VLAN,则将PVID修改为公共VLAN ID即可。修改方法是选中端口前面的勾,然后在PVID下输入数值,点击右下角的APPLY保存。下图为PVID全部改完后显示的页面:此时我们就已经实现了VLAN2、VLAN3、VLAN4之间不能互访,但可以同时访问23和24端口的功能。(实现原理简介:简单的说,VLAN ID是VLAN的标识,定义其中的端口可以接收这个VLAN其他端口发出的包;而PVID(Port VLAN ID)定义这个untag端口可以转发哪个VLAN的包。比如,当端口24同时属于VLAN1、VLAN2、VLAN3、VLAN4时,而它的PVID为1,那么端口24可以接收到VLAN1,2, 3, 4的数据,但发出的包只能发到VLAN1中;而端口1属于VLAN1和VLAN2,而它的PVID为2,那么端口1可以接收到VLAN1和VLAN2的数据,但发出的包只能发到VLAN2中。因此,端口1是收不到VLAN3, 4的数据的,其他2-12端口也是同理。这样就实现了VLAN2, 3, 4隔离,而同时访问公共端口23和24的目的。)
交换机还提供了仅清空VLAN配置的功能。进入Switching VLAN Basic (Advanced) VLAN Configuration菜单,勾选Reset Configuration选项,提示是否重设所有的VL
文档评论(0)