老板的两个需求
也就是VLAN隔离和trunk技术
标题有点搞笑,但这是最最基本的配置,不会不行。
老板第一个需求是:同一个楼层之间的不同部门之间网络需要广播域隔离,即VLAN隔离技术
下面看看拓扑图
为什么使用VLAN
广播域与冲突域
(1)冲突域:交换机可以隔离冲突域 / 交换机每个端口属于独立的冲突域
(2)广播域:默认情况下交换机不可以隔离广播域,但路由器能
广播域设计过大遇到的问题
(1)有安全隐患
(2)广播/组播/未知单播泛洪的范围过大
(3)不易管理
(4)不灵活
Virtual LAN 虚拟机本地局域网
(1)作用:隔离广播域(并不是让两个部门互不关联,只是建立几台虚拟的switch)
(2)本质:Virtual Switch
逻辑隔离(即VLAN隔离)
在物理switch里建立几个逻辑switch(思科默认逻辑VLAN是1)
绝不能划分不同子网,因为它们的二层仍同属于一个广播域
配置方法
(1)创建VLAN(VLAN号码不能超过4094)
SW1(config)#vlan 10
(2)VLAN命名(可选)
SW1(config-vlan)#name IT
(3)划分接口模式并添加进VLAN
SW1(config)#interface ethernet 0/1 //进入接口
SW1(config-if)#switchport mode access //将接口划分为访问模式(连接终端的接口)
SW1(config-if)#switchport access vlan10 //将接口划分进VLAN10
SW1#show vlan brief //查看VLAN状态
SW1#show running-config //查看当前所有配置(除VLAN配置外 eg:VLAN10)
**VLAN参数保存在vlan.dat配置文件(自动保存)
配置技巧
SW1(config)#interface range ethernet 0/0-3 //批量操作端口
SW1(config)#interface range ethernet 0/0-2,ethernet 5/1
SW1(config)#interface range ethernet 3/3,ethernet 7/1 //批量操作间断端口
SW2(config)#vlan 10,20,30,40 //间断创建VLAN (但连续创建vlan无法修改名字)
SW2(config)#vlan 40-45 //连续创建VLAN
SW2(config)#vlan 10,20,30,40-50,50 //自定义组合创建VLAN
SW2(config)#no vlan 10 //删除配置
老板第二个需求是:不同楼层之间,相同部门广播域需互通,即trunk技术
交换机接口的两种vlan模式
(1)access访问模式(连接终端:PC/server/router)
(2)Trunk主干道模式(交换机之间互联的模式)
trunk接口的数据封装模式
- 1802.1Q (dot1q) ----- IEEE
- ISL ----- Cisco私有(但不常用,因为这个在模拟机用不了)
点击查看trunk技术百科
配置方法
SW1#Interface Ethernet0/3
SW1#Interface Ethernet0/3
SW1(config-if)#switchport trunk allowed vlan 10,20 //指定trunk接口下允许通过的vlan(视情况而配)
SW1(config-if)#switchport trunk encapsulation dot1q //配置封装模式
SW1(config-if)#switchport mode trunk //配置接口模式为trunk
SW1#show interfaces trunk //查看trunk接口
VLAN与Trunk 注意事项
(1)一个access接口只能属于一个vlan
(2)在配置trunk接口前,必须配置封装模式(dot1q)
(3)交换机互联的两端必须全部配置trunk
(4)Cisco设备中,vlan接口模式可协商
(5)在Cisco switch默认允许在trunk接口通过所有vlan流量,并自动判断当前设备的active vlan流量
vlan与trunk的区别
vlan作用是:仅仅隔离广播域
trunk作用是:使不同vlan通过trunk链路在不同switch间的相同vlan进行通信
先这些。以上就是解决经典的“Boss的两个需求”的方法。再学再补。
禁止转载。看看得了。我写了好久呢。估计也没人看。嘻嘻。