前言
一、VLAN的概述
1.1VLAN的概念及优势
VLAN具有灵活性和可扩展性等特点
优势:
1.控制广播
2.增强网络安全性
3.简化网络管理
1.2VLAN的划分种类
1.静态VLAN
也称基于端口的VLAN,是目前最常见的VLAN的实现方法
2.动态VLAN
动态VLAN的实现方法有很多,最常见的方法是基于MAC地址的动态VLAN
1.3静态的配置
1.3.1VLAN的范围
1.3.2VLAN的基本配置
1、创建VLAN
2、将交换机的端口加入相应的VLAN中
3、验证VLAN的配置
1.3.3配置静态VLAN的方法
1.创建VLAN
方式一:vlan database数据库下创建(主要针对老设备使用,因为老设备只支持这种方式)
#vlan database // 特权模式下进入vlan database 数据库模式
(vlan)#vlan 2 name renshibu //创建vlan2,并给此vlan创建名称,名称可以不用创建,使用默认也可以但是要在拓扑图中标注这个vlan给哪部门使用。
(vlan)#exit //在vlan database数据库模式下创建的vlan,必须exit退出才能保持。
#show vlan brief //查看存在的vlan。
2.方式二:
全局模式下创建vlan
(config)#vlan 10
(config-vlan)# name shichangbu // 全局模式下创建vlan并重命名该vlan名称为shichangbu,这模式下创建的vlan不用退出即刻保存。
3.将交换机端口加入到相应vlan中
注:交换机根据连接的对象不同,设置接口模式,一般交换机连接对象有电脑和交换机两种,如果交换机连接对象是电脑,那接口模式设置为access模式,如果交换机连续对象交换机,接口模式设置为trunk模式。
(config) #enable password ciscol //设置特权的明文密码
(confifg)#enable secret cisco2 //设置特权的密文密码
若明文和密文密码同时设置时,密文密码生效
4.相同vlan间的通信
同一台交换机实现相同vlan的PC通信:交换机接口划分进相应vlan后,PC机发送数据后交换机通过查询MAC地址表中的VLANid和端口号信息,只给相同VLAN的接口发送广播,那么相同VLAN的接口接收到此广播消息后给予回复,即能实现通信。
二,Trunk概述
2.1Trunk的作用
1.跨交换机之间的通信
2.交换机没有能力连接不同网段的交换机。
3.在交换机中,链路有两种类型:接入链路和中继链路。
接入链路:通常属于一个VLAN
中继链路:可以承载多个VLAN
2.2VLAN的标识
1.ISL
2.IEEE 802.1q
.当进入接口配置no switchport access vlan-id将接口从特定VLAN移除后,此接口将会处于非激活状态,要想正常使用,需要重新将该设备划分到别的VLAN后,将会处于激活状态,源交换机发送的所有数据都包含标签。一种本身有标签的经过trunk链路后,会被打上native vlan标签。
2.3Natve VLAN
1.不支持VLAN的交换机混合部署
2.允许交换机从Trunk端口上转发未被标记的帧
3.Cisco Catalyst交换机默认Native VLAN是VLAN1
4.Trunk端口互联Native VLAN必须相同
2.4Trunk 模式和协商
1.两头都是trunk的可以关闭协商帧‘
2.关闭DTP协商帧(nonegotiate),只适应两个交换机接口都是trunk接口时,两个交换机接口都是被动模式(dynamic auto)模式时,时无法起trunk链路的。
接入(Access)模式
将接口设定为永久的非中继模式,并协商将链路转换为非中继链路。即使邻接接口不同意这种转变,此接口也会成为非中继接口
干道(Trunk)模式
将接口设定为永久的中继模式,并协商将链路转换为中继链路。即使邻接接即不同意这种转变,此接口也会成为中继接口
动态期望(Dynamic Desirable)模式
使得接口主动尝试将链路转换为中继链路。如果邻接接口被设为trunk?desirable或者auto模式,此接口就会成为中继接口。此模式是采用Cisco IOs软件的所有以太网接口的默认模式
动态自动(Dynamic Auto)模式
允许接口将链路转换为中继链路。如果邻接接口被设为trunk或desirable模式,此接口会成为中继接口
非协商(Nonegotiate)模式
禁止接口产生DTP帧(首先需要将接口设定为trunk模式)。要建立中继链路,必须手动将邻接接口配置为trunk模式,如果邻接接口是desirable或auto模式则邻接接口最终会成为Access接口。如果所连接的设备不支持DTP帧(如非Cisco设备),则适合采用这种模式
总结:
AC地址三元素
1.VLAN ID
2.MAC地址
3.端口号