- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实施 VLAN 和VLAN 间路由
§ 极大的故障域
§ 较大的广播域
§ 大量的未知 MAC 单播流量
§ 极大的组播流量
§ 管理上的挑战
§ 可能存在安全漏洞
设计欠佳的网络中存在的问题
VLAN 概述
§ 分段灵活
§ 提高安全性
§ 提高性能
(隔离广播域)
一个VLAN = 一个广播域 = 逻辑网络(子网)
End-To-End VLAN(端到端VLAN)
l分段灵活
l流量不合理
l故障难定位
lLocal VLAN是指将同一个机架的交换机划分成同一个VLAN,这样划 分就便于故障分析定位,同时可以减轻汇聚层交换机的负担。
Local VLAN (本地VLAN)
Vlan 10 Vlan 20
Vlan 30 Vlan 40
本地VLAN的优点
lVLAN管理策略服务器(VMPS)上存有VLAN与MAC地址表映 射关系的文本文件
基于端口划分VLAN 基于MAC地址划分VLAN
VLAN 划分方式
l标记(tag)位占4个字节: 2个字节用来标识以太网类型, 3bit:标识优先级(PRI), 1bit:令牌环封装标志(CFI=1) 12bit:VLAN-ID
l0,4095:保留,仅限系统使用。用户不能查看。 1:CISCO默认VLAN,不能删除。 2-1001:用于以太网的VLAN,用户可自己创建的VLAN 1002-1005:用于FDDI和令牌环的默认VLAN,不能删除。 1006-1024:保留,仅限系统使用。用户不能查看。
1025-4094:仅用于以太网的VLAN. 扩展的VLAN,只有3550以上的交换机才能配, 且必须将VTP模式设为透明模式。
802.1Q 帧
VLAN Trunk 端口
l 通常用于交换机之间或交换机与路由器之间的互连
l 一个Trunk端口并不属于任何一个VLAN,类似一个公共通道,它允许 多个VLAN通过
l 一个Trunk端口接收和发送的数据,可以携带802.1Q的tag
l 发送:
(1)若数据帧无tag:不可能出现
(2)若数据帧有tag:若该数据帧所属的VLAN等于该trunk端口的 native VLAN,则删除tag后发送;否则,保留Tag发送。
l 接收:
(1)若数据帧无tag:则根据该Trunk端口的nativeVLAN,添加tag
(2)若数据帧有tag:保留该Tag
注:(1)中继链路两端 802.1Q 中继的本征 VLAN 要相同。 (2)本征 VLAN 帧是无标记帧。
802.1Q Native VLAN(本征 VLAN)
SwitchX# configure terminal
SwitchX(config)# vlan 2
SwitchX(config-vlan)# name switchlab99
添加 VLAN
l全局模式
lVlan Database 模式
SwitchX# configure terminal
SwitchX(config)# interface range fastethernet 0/2 - 4
SwitchX(config-if)# switchport access vlan 2
SwitchX# show vlan
VLAN Name Status Ports
---- -------------------------------- --------- ----------------------
1 default active Fa0/1
2 switchlab99 active Fa0/2, Fa0/3, Fa0/4
switchport access vlan v1an_id
分配交换机端口到 VLAN
SwitchX(config-if)#
常用show 命令
(1) show interface :查看第一层,第二层的工作状态, 查看该接口的报文收发统计信息。
(2) show ip interface:查看第三层IP的相关信息
(3) show interface [interface] switchport 查看交换端口属性
(4) show interface [interface] trunk 查看交换机上的trun
原创力文档


文档评论(0)