《第27章 VLAN的设置.ppt》由会员分享,可在线阅读,更多相关《第27章 VLAN的设置.ppt(37页珍藏版)》请在优知文库上搜索。
1、第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页 第八讲第八讲 第第27章章 VLAN的设置(的设置(P345)课程内容课程内容1 1、虚拟局域网、虚拟局域网2 2、配置、配置 VLAN VLAN3 3、配置连接跨越多台交换机的、配置连接跨越多台交换机的VLANVLAN干道干道4 4、删除端口和删除、删除端口和删除VLANVLAN第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页 (1
2、1)VLAN VLAN 是由一些局域网网段构成的与物理位置无关的是由一些局域网网段构成的与物理位置无关的逻辑组;逻辑组;(2 2)这些网段具有某些共同的需求;)这些网段具有某些共同的需求;(3 3)每一个)每一个 VLAN VLAN 的帧都有一个明确的标识符,指明发的帧都有一个明确的标识符,指明发送这个帧的工作站是属于哪一个送这个帧的工作站是属于哪一个 VLANVLAN。其优势在于其优势在于:1 1、限制了接收广播信息的工作站数;、限制了接收广播信息的工作站数;2 2、网络不会因传播过多的广播信息、网络不会因传播过多的广播信息(即广播风暴即广播风暴)而引起性而引起性能恶化;能恶化;3 3、增加
3、了网络的安全性,利于集中化的管理控制。、增加了网络的安全性,利于集中化的管理控制。一、创建虚拟局域网一、创建虚拟局域网(一)虚拟局域网的定义(一)虚拟局域网的定义第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页以太网交换机A4B1以太网交换机VLAN3C3B3VLAN1VLAN2C1A2A1A3C2B2以太网交换机以太网交换机三个虚拟局域网:VLAN1,VLAN2 和 VLAN3第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本
4、章首页返回本章首页返回本章首页返回本章首页(二)虚拟局域网使用的以太网帧格式(二)虚拟局域网使用的以太网帧格式1 1、802.1Q 802.1Q 标准标准 虚拟局域网使用虚拟局域网使用IEEE802.1QIEEE802.1Q协议。协议。IEEE802.1QIEEE802.1Q协议允许在以太网的帧格式中插入一协议允许在以太网的帧格式中插入一个个 4 4 字节的标识符,称为字节的标识符,称为 VLAN VLAN 标记标记(tag)(tag):IEEE802.1QIEEE802.1Q协议最多支持协议最多支持250250个个VLANVLAN,其中,其中VLAN1 VLAN1 是不可删除的默认是不可删除
5、的默认VLAN VLAN 2 2、VLAN VLAN 标记标记(tag)(tag)包括:包括:(1 1)2 2字节的标记类型(字节的标记类型(VPIDVPID),),(2 2)2 2字节的标记控制信息(字节的标记控制信息(VCLVCL)。)。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页3 3、四字节的、四字节的TAGTAG头包括:头包括:(1 1)标记类型()标记类型(VPIDVPID)是)是2 2字节固定的数值字节固定的数值0X81000X8100,标识该数据帧承载,标识该数据帧承载
6、802.1Q802.1Q的的TagTag信息信息 (2 2)标记控制信息()标记控制信息(VCLVCL)共)共2 2字节,它包含组字节,它包含组件:件:3 bits 3 bits用户优先级;用户优先级;1 bit CFI 1 bit CFI(规范格式指示符),缺省值为(规范格式指示符),缺省值为0 0;12 bits12 bits的的VIDVID(VLAN VLAN标识符)。标识符)。(3 3)VIDVID(VLAN VLAN标识符)指明这个以太网帧属标识符)指明这个以太网帧属于哪一个于哪一个VLANVLAN,当数据帧通过交换机的时候,当数据帧通过交换机的时候,交换机根据数据帧中交换机根据数据
7、帧中tagtag的的VIDVID信息,来识别它信息,来识别它们所在的们所在的VLANVLAN。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页4、以太网帧格式和802.1Q帧格式的比较 第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页(三)(三)划分划分VLANVLAN的方法及标准的方法及标准 1 1、基于端口划分、基于端口划分静态配置。静态配置。2 2、基于、基于MACMAC地址划分
8、地址划分动态配置,;动态配置,;3 3、基于第三层地址划分、基于第三层地址划分IPIP地址;地址;4 4、使用、使用IPIP组播分组组播分组使用使用D D类地址类地址 ;5 5、基于策略划分、基于策略划分 使用上面使用上面4 4种方法中的种方法中的一种或多种组合。一种或多种组合。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页端口允许以三种模式划入端口允许以三种模式划入 VLAN VLAN 中。中。(1 1)AccessAccess配置模式配置模式-端口仅能属于一个端口仅能属于一个VLAN
9、 VLAN;(2 2)MultiMulti配置模式配置模式-端口可以同时属于多个端口可以同时属于多个VLAN VLAN;(3 3)TrunkTrunk配置模式配置模式-允许不同设备的相同允许不同设备的相同VLANVLAN通过通过trunktrunk互联互联 。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页二、二、配置配置 VLAN VLAN例例1 1:(一)案例教学环境:(一)案例教学环境:PC PC 机机5 5台,支持台,支持VLANVLAN的二层交换机一台(使用思科的二层交换机一台(
10、使用思科2950T2950T交换机),交换机),RJ-45RJ-45双绞线若干。双绞线若干。(二)设计要点:使位于同一个(二)设计要点:使位于同一个VLANVLAN中的两中的两台计算机能够通信,不同的台计算机能够通信,不同的VLANVLAN之间的计算机不之间的计算机不能通信。能通信。1 1、教师办公室在同一大楼,需要采用虚拟、教师办公室在同一大楼,需要采用虚拟局域网技术,以使大楼中两个不同部门之间的网局域网技术,以使大楼中两个不同部门之间的网络互相隔离。络互相隔离。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页
11、返回本章首页返回本章首页2 2、创建、创建VLAN2 VLAN2 和和VLAN3 VLAN3 根据要求:需要在一个交换机上创建根据要求:需要在一个交换机上创建VLAN2VLAN2和和VLAN3VLAN3。(1 1)采用按端口划分)采用按端口划分VLANVLAN。(2 2)新创建)新创建VLANVLAN是从是从VLAN2VLAN2开始,开始,VLAN2 VLAN2共要共要2 2个端口,分别是个端口,分别是2 2、3 3;VLAN3 VLAN3共要共要2 2个端口,分别是个端口,分别是4 4、5 5。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回
12、本章首页返回本章首页返回本章首页返回本章首页返回本章首页PC01PC01号端口;号端口;PC12PC12号端口;号端口;PC23PC23号端口;号端口;PC34PC34号端口;号端口;PC45PC45号端口;号端口;第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页(三)(三)创建创建VLAN2 VLAN2 1 1、配置网络并、配置网络并观察连通状态观察连通状态SwitchSwitch#show running-config#show running-configSwitchSwitch#s
13、how vlan#show vlan用用PC1PC1分别分别 “PING”2 “PING”2、3 3、4 4 号号PCPC机之间的连通情况。机之间的连通情况。属于同一个属于同一个VLANVLAN的主机可以的主机可以“PING”“PING”通。通。第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页2、创建创建VLAN2 VLAN2 SwitchenableSwitchenableswitch#switch#switch#configure terminal switch#configure t
14、erminal(进入全局配置模式)(进入全局配置模式)switchswitch(configconfig)#hostname ryl1#hostname ryl1(命名主机为命名主机为ryl1 ryl1)ryl(config)#vlan 2 ryl(config)#vlan 2(创建(创建VLAN 2VLAN 2)ryl(config-vlan)#name rr2ryl(config-vlan)#name rr2(将(将VLAN 2VLAN 2命名为命名为 rr2 rr2)ryl(config-vlan)#vlan 3ryl(config-vlan)#vlan 3(创建(创建VLAN 3VLA
15、N 3)ryl(config-vlan)#name rr3ryl(config-vlan)#name rr3(将(将VLAN 2VLAN 2命名为命名为 rr3 rr3)第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页3 3、将端口加入到、将端口加入到VLANVLAN中中ryl1(ryl1(config-config-vlan)#exitvlan)#exitryl1(ryl1(configconfig)#)#ryl1ryl1(configconfig)#interface f0/2#int
16、erface f0/2(进入快速以太网端口(进入快速以太网端口2 2的配置模式)的配置模式)ryl1ryl1(config-ifconfig-if)#switchport mode access#switchport mode access(设置端口为访问模式)(设置端口为访问模式)ryl1ryl1(config-ifconfig-if)#switchport access vlan 2#switchport access vlan 2(把端口(把端口2 2分配给分配给VLAN2VLAN2)第第4章章上一页上一页上一页上一页上一页上一页下一页下一页下一页下一页下一页下一页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页返回本章首页ryl1ryl1(configconfig)#interface f0/3#interface f0/3 ryl1ryl1(config-ifconfig-if)#switchport mode access#switchport mode access ryl1ryl1(config-ifconfig-if)#switchport access