配置Trunk

本文详细描述了如何在实验环境中配置NativeVLAN和Trunk,包括创建VLAN、划分端口、配置Trunk的封装类型、NativeVLAN选择以及安全设置,通过实例展示了VLAN内主机间的通信验证。
摘要由CSDN通过智能技术生成

1、实验目的

通过本实验可以掌握:

  1. Native VLAN 的含义和配置。
  2. IEEE802.1q 封装。
  3. Trunk 配置和调试方法。

2、实验拓扑

配置 Trunk 的实验拓扑如下图所示。

3、实验步骤

3.1 在交换机S1、S2上创建 VLAN 并把端口划分到相应的VLAN中

(1)配置交换机S1
S1(config)#vlan 2
S1(config-vlan)#name jishubu
S1(config-vlan)#exit
S1(config)#vlan 3
S1(config-vlan)#name caiwubu
S1(config-vlan)#exit
S1(config)#interface gigabitEthernet 1/0/1
S1(config-if)#switchport mode access 
S1(config-if)#switchport access vlan 2
S1(config-if)#exit
S1(config)#interface gigabitEthernet 1/0/2
S1(config-if)#switchport mode access 
S1(config-if)#switchport access vlan 3
S1(config-if)#exit
(2)配置交换机S2
S2(config)#vlan 2
S2(config-vlan)#name jishubu
S2(config-vlan)#exit
S2(config)#vlan 3
S2(config-vlan)#name caiwubu
S2(config-vlan)#exit
S2(config)#interface gigabitEthernet 1/0/1
S2(config-if)#switchport mode access 
S2(config-if)#switchport access vlan 2
S2(config-if)#exit
S2(config)#interface gigabitEthernet 1/0/2
S2(config-if)#switchport mode access 
S2(config-if)#switchport access vlan 3
S2(config-if)#exit

3.2 配置Trunk

(1)配置交换机S1
S1(config)#interface gigabitEthernet 1/0/24
S1(config-if)#switchport trunk encapsulation dot1q 
//配置Trunk链路的封装类型,有的交换机,例如,Cisco 2960的IOS只支持dot1q封装,因此无须执行该命令。由于ISL 封装是 Cisco私有技术,实际应用中很少使用
S1(config-if)#switchport mode trunk 
//配置端口模式为Trunk。被配置为Trunk 的端口,执行命令show vlan时将看不到该端口
S1(config-if)#switchport trunk native vlan 199
//在Trunk链路上配置Native VLAN,默认 Native VLAN为 VLAN1
S1(config-if)#switchport nonegotiate 
//关闭链路 DTP自动协商功能
S1(config-if)#switchport trunk allowed vlan 1-3
//配置 Trunk链路只允许VLAN1~VLAN3的数据包通过
S1(config-if)#exit

【技术要点】

switchport trunk allowed vlan命令有以下选项。

  1. VLAN ID: VLAN列表,可以采用2,3,4~100这种形式,其含义为Trunk链路上允许列表中指明的VLAN的数据流量通过。
  2. add:在原有的列表中允许新增加的 VLAN数据通过Trunk链路。
  3. all:允许所有的 VLAN数据通过Trunk链路,这是默认配置。
  4. except:除指定 VLAN以外的 VLAN的数据都允许通过Trunk链路。
  5. none:不允许任何VLAN的数据通过Trunk链路。
  6. remove:在原有的列表中禁止指定的 VLAN 数据通过Trunk链路。

需要注意的是,如果 Trunk链路上允许的VLAN列表配置不正确,可能造成网络连通性出现问题。

(2)配置交换机S2

S2(config)#interface gigabitEthernet 1/0/24
S2(config-if)#switchport trunk encapsulation dot1q 
S2(config-if)#switchport mode trunk 
S2(config-if)#switchport trunk native vlan 199
S2(config-if)#switchport nonegotiate 
S2(config-if)#switchport trunk allowed vlan 1-3
S2(config-if)#exit

【技术要点】

  • 配置Trunk时,同一链路的两端封装要相同,不能一端是ISL,另一端是dot1q。
  • 配置Native VLAN为不存在的VLAN,目的是避免VLAN跳跃攻击,提升网络安全。
  • 如果Trunk链路两端的Native VLAN不相同,CDP会检测到Native VLAN不匹配,交换机S2提示如下信息:
%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on GigabitEthernet1/0/24 (1), with S1 GigabitEthernet1/0/24 (199).
  • 从网络安全角度考虑,关闭Trunk的自动协商,直接把端口配置为Trunk模式。

4、实验调试

4.1 查看端口 Trunk 信息

S1#show interfaces trunk 
Port        Mode         Encapsulation  Status        Native vlan
Gig1/0/24   on           802.1q         trunking      199
 
Port        Vlans allowed on trunk
Gig1/0/24   1-3
 
Port        Vlans allowed and active in management domain
Gig1/0/24   1,2,3
 
Port        Vlans in spanning tree forwarding state and not pruned
Gig1/0/24   1,2,3

4.2 查看交换机端口信息

S1#show interfaces gigabitEthernet 1/0/24 switchport 
Name: Gig1/0/24
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 199 (Inactive)
Voice VLAN: none
Administrative private-vlan host-association: none
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk private VLANs: none
Operational private-vlan: none
Trunking VLANs Enabled: 1-3
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL
Protected: false
Appliance trust: none

4.3 测试 VLAN 内主机之间的通信状态

(1)PC1 ping PC4 可以通信

(2)PC2 ping PC3 可以通信

(1)和(2)的测试结果说明同一个VLAN中的主机是可以跨越Trunk链路进行通信的。

至此实验结束。

  • 25
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 华三交换机配置 trunk,可以按如下步骤操作: 1. 进入交换机配置模式: ``` system-view ``` 2. 创建 VLAN: ``` vlan batch 10 ``` 3. 配置接口,将接口加入 VLAN: ``` interface GigabitEthernet 0/0/1 port link-type trunk port trunk allow-pass vlan 10 ``` 其中,0/0/1 为接口号,可根据实际情况进行修改。 4. 保存配置: ``` save ``` 这样,交换机就配置好了 trunk。需要注意的是,两端设备的 trunk 配置需要保持一致才能正常通信。 ### 回答2: 华三交换机配置trunk时,首先需要进入交换机的命令行界面,可以通过串口登录或者Telnet登录方式进入。 进入命令行界面后,首先通过配置VLAN,将需要配置trunk的端口加入所需的VLAN。可以使用如下命令添加一个VLAN(例如VLAN 10): vlan 10 然后配置端口。选择需要配置trunk的端口(例如端口1和端口2),使用以下命令配置端口为trunk模式: interface gigabitethernet 1/0/1 port link-type trunk port trunk allow-pass vlan 10 interface gigabitethernet 1/0/2 port link-type trunk port trunk allow-pass vlan 10 这样就将端口1和端口2配置为了trunk模式,并允许通过VLAN 10的数据传输。 接下来,还可以配置其他trunk的参数,比如允许通过所有VLAN、设置VLAN的优先级等。可以使用以下命令配置其他参数: interface gigabitethernet 1/0/1 port trunk permit vlan 1 to 4094 port trunk pvid vlan 1 port trunk priority 0 interface gigabitethernet 1/0/2 port trunk permit vlan 1 to 4094 port trunk pvid vlan 1 port trunk priority 0 通过以上配置,就可以将华三交换机的端口配置trunk,并实现了VLAN的通信。可以根据需要进行不同的配置,实现更复杂的trunk配置。 ### 回答3: 华三交换机配置trunk需要进行以下几个步骤: 1. 进入交换机的命令行界面,使用管理员账户登陆交换机。 2. 进入全局配置模式,输入“configure”命令,然后按回车键。 3. 配置trunk模式,输入“interface interface_name”命令,其中interface_name是要配置的接口名,比如GigabitEthernet1/0/1。然后按回车键。 4. 进入接口配置模式,输入“port link-type trunk”命令,然后按回车键。这个命令将接口设置为trunk模式。 5. 配置trunk允许通过的VLAN,输入“port trunk allow-pass vlan vlan_ID”命令,其中vlan_ID是要允许通过的VLAN号。如果要允许多个VLAN通过,可以多次输入该命令,或者用逗号分隔多个VLAN号。然后按回车键。 6. 配置trunk连接的另一端口,输入“port trunk pvid vlan_ID”命令,其中vlan_ID是trunk连接的另一端口所属的VLAN号。这个命令指定trunk连接的另一端口的默认VLAN。然后按回车键。 7. 退出接口配置模式,输入“quit”命令,然后按回车键。 8. 保存配置,输入“save”命令,然后按回车键。这个命令将当前的配置保存到交换机的闪存中,以便下次重新启动时仍然有效。 9. 退出全局配置模式,输入“quit”命令,然后按回车键。 现在,华三交换机的trunk配置就完成了。配置trunk后,可以使交换机在同一个接口上传输多个VLAN的数据,提高网络带宽利用率。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值