第3个模块:vlan定义-5-vlan配置引起的问题.pptVIP

第3个模块:vlan定义-5-vlan配置引起的问题.ppt

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3个模块:vlan定义-5-vlan配置引起的问题

ITAA学习情报组 汤姆一通互联网技术训练中心 /bbs VLAN定义 校正VLAN配置引起的问题 802.1Q Native VLAN 引起的问题 Native VLAN 的数据帧经过Trunk时没有打上标记. 两端native VLAN的设置不匹配会导致不同VLAN互通. 802.1Q Native VLAN 关注点 Native VLAN 必需在Trunk 2端一致,否之数据帧将会“泄露”到另外一个VLAN. 默认,native VLAN是VLAN 1 应避免使用VLAN 1 设置为一个“不使用”的VLAN,来消除802.1q trunk上native VLAN的问题 解释 Trunk 链路问题 可以静态配置,或者通过DTP自动协商;最好用静态 如果自动协商的方式,那么要防止由VTP产生的问题 一些Trunk配置组合,以下哪些可以正常形成Trunk: 解决Trunk链路问题 在不需要形成Trunk的链路上关闭DTP 最好的经验:手动配置+ nonegotiate设置Trunk链路 VTP配置造成的问题 接收更新出现问题 VTP domain 和 password不匹配. VLANs丢失 配置被另外一个VTP设备覆盖 VLAN过多 考虑控制VTP域的大小. 新交换机覆盖原来VTP域信息的示例 VTP Version : 2 Configuration Revision : 1 Maximum VLANs supported locally : 1005 Number of existing VLANs : 6 VTP Operating Mode : Server VTP Domain Name : building1 VTP Version : 2 Configuration Revision : 2 Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 VTP Operating Mode : Client VTP Domain Name : building1 New switch not connected 新交换机覆盖原来VTP域信息的示例(Cont.) VTP Version : 2 Configuration Revision : 2 Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 VTP Operating Mode : Server VTP Domain Name : building1 VTP Version : 2 Configuration Revision : 2 Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 VTP Operating Mode : Client VTP Domain Name : building1 New switch connected 在园区网里实现VTP 设计好VTP域边界. 1个或2个VTP服务器就够了 配置1个VTP密码 在所有设备上手动配置VTP域名 设置一个新域时: 注意修订版本号的问题. 清除目前的VTP域时: 先在服务端设置好密码,修改完成后,再在服务端删除密码 总结 802.1Q native VLAN 可能导致安全问题. 配置 native VLAN为一个“不使用” VLAN. 配置Trunk最好采用静态配置 VTP操作可能导致不可预料的后果 控制VTP服务端只有1-2个,其它全部为客户端 第三个知识模块总结: 差的网络设计导致巨大的广播域 配置VLAN的方式,在较新IOS版本可以在配置模式下实现 Trunk链路承载多个VLAN VLAN信息通过VTP同步到整个交换网络 实验: 1、Native VLAN配置 2、Trunk允许通过的VLAN配置 3、加入一个新的交换机到VTP域里 4、VTP透明模式 * * Lesson Aim Enter lesson aim h

文档评论(0)

panguoxiang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档