高职大赛培训01-vlan技术.ppt
《高职大赛培训01-vlan技术.ppt》由会员分享,可在线阅读,更多相关《高职大赛培训01-vlan技术.ppt(51页珍藏版)》请在三一办公上搜索。
1、VLAN技术,本章内容,VLAN基本配置使用SVI实现VLAN间通信使用单臂路由实现VLAN间通信Private VLAN原理与配置Super VLAN原理与配置,课程议题,VLAN配置,交换网络中的问题,在交换机组成的校园网络里所有主机都在同一个广播域内,广播域,安全,广播,交换网络中的问题,通过VLAN技术可以对网络进行一个安全的隔离、分割广播域,VLAN 10,VLAN 40,VLAN 30,VLAN 20,VLAN技术,1,2,3,4,交换机,广播帧,广播域,广播帧,广播域,VLAN 概述(Virtual Local Area Network)VLAN是划分出来的逻辑网络,是第二层网络
2、。VLAN端口不受物理位置的限制。VLAN 隔离广播域。,VLAN技术的好处,通过在交换网络中的VLAN技术的实施,可以为网络带来很多诸如隔离广播、安全、负载分担等好处。隔离广播:在交换网络中,通过广播域的隔离,可以大大减少网络中泛洪的广播包,从而提高网络中的带宽利用率。安全性:通过在二层网络划分VLAN,可以实现在二层网络中不同VLAN间的数据隔离,。故障隔离:通过VLAN的划分,由于将设备划分到不同的广播域当中,可以减小网络故障的影响。,IEEE802.1Q数据帧,标记协议标识(TPID):固定值0 x8100,表示该帧载有802.1Q标记信息标记控制信息(TCI):Priority:3比
3、特,表示优先级Canonical format indicator:1比特,表示总线型以太网、FDDI、令牌环网VlanID:12比特,表示VID,范围14094,Trunk端口工作原理,802.1Q工作特点:Trunk上默认会转发交换机上存在的所有VLAN的数据。交换机在从Trunk口转发数据前会在数据打上个Tag标签,在到达另一交换机后,再剥去此标签。Native VLAN:这类VLAN可以省略掉打标签的过程,但是网络中只能有一个Native VLAN,默认情况下,锐捷交换机上的Native VLAN是VLAN 1。,数据帧,Tag标签,Trunk,Trunk,数据帧,A,B,配置VLAN
4、创建VLAN,步骤1:进入全局配置模式Switch#configure terminal步骤2:创建VLANSwitch(config)#vlan vlan-id步骤3:(可选)命名VLANSwitch(config-vlan)#name vlan-name,配置VLAN将端口加入VLAN,步骤1:进入端口配置模式Swtich(config)#interface interface步骤2:将端口模式设置为接入端口Switch(config-if)#switchport mode access步骤3:将端口添加到特定VLANSwitch(config-if)#switchport access
5、vlan vlan-id,配置VLAN将端口加入VLAN,示例:将端口FastEthernet 0/1加入VLANSwitch#configure terminalSwitch(config)#interface fastEthernet 0/1Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10Switch(config-if)#end,配置VLAN将一组端口加入VLAN,步骤1:进入到一组需要添加到VLAN的端口中Swtich(config)#interface range
6、interface-range步骤2:将端口模式设置为接入端口Switch(config-range-if)#switchport mode access步骤3:将一组端口划分到指定VLANSwitch(config-range-if)#swtichport access vlan vlan-id,配置VLAN将一组端口加入VLAN,示例:将端口fastEthernet 0/15,0/7同时划分到VLAN10Switch#configure terminalSwitch(config)#interface range fastEthernet 0/1-5,0/7Switch(config-if
7、-range)#switchport mode access Switch(config-if-range)#switchport access vlan 10Switch(config-if-range)#exit,VLAN配置配置Trunk和Native VLAN,将级联端口设置为Trunk步骤1:进入需要配置的端口swtich(config)#interface interface步骤2:将端口的模式设置为TrunkSwitch(config-if)#switchport mode trunk 配置Native VLAN步骤1:进入到需要配置的Trunk端口中swtich(config)
8、#interface interface步骤2:配置Trunk的Native VLANSwitch(config-if)#switchport trunk native vlan vlan-id,配置VLAN配置VLAN许可列表,步骤1:进入全局配置模式Switch#configure terminal步骤2:进入需要配置为Trunk的端口Switch(config)#interface interface步骤3:定义该端口模式为TrunkSwitch(config-range-if)#switchport mode trunk步骤4:定义Trunk的VLAN列表Switch(config-i
9、f)#switchport trunk allowed vlan all|add|remove|except vlan-list,配置VLAN查看、删除VLAN,删除VLANSwitch(config)#no vlan VLAN-id验证配置信息Switch#show interfaces fastethernet0/20 switchport Interface Switchport Mode Access Native Protected VLAN lists-Fa0/20 Enabled Trunk 1 1 Enabled 1,3-4094Switch#show vlan VLAN Na
10、me Status Ports-1 default active Fa0/1,Fa0/2,Fa0/3,Fa0/4,课程议题,SVI实现VLAN间通信,划分VLAN的问题,划分VLAN的问题在交换机上划分VLAN后,带来了隔离广播、提高安全性、隔离故障的好处,但是,问题是不同VLAN之间无法通过二层设备互相通信。解决办法通过三层设备实现VLAN间路由。,F0/3,F0/1,F0/2,SVI实现不同VLAN间相互通信,三层交换机上配置SVI接口地址各VLAN中主机将三层交换机上相应VLAN的SVI接口地址作为本VLAN网关数据到达三层交换机后利用路由功能转发到其他VLAN,配置SVI,步骤1 开启
11、路由功能(默认)Switch(config)#ip routing步骤2 创建VLANSwitch(config)#vlan vlan-id步骤3 进入VLAN的SVI接口配置模式Switch(config)#interface vlan vlan-id步骤4 给SVI接口配置IP地址Switch(config-if)#ip address ip-address mask,配置SVI示例,Switch#configure terminalSwitch(config)#vlan 10Switch(config-vlan)exitSwitch(config)#vlan 20Switch(confi
12、g-vlan)#exitSwitch(config)#interface vlan 10Switch(config-if)#Switch(config-if)#no shutdownSwitch(config)#interface vlan 20Switch(config-if)#Switch(config-if)#no shutdown,课程议题,使用单臂路由实现VLAN间通信,路由器实现VLAN间路由,在路由器上为每个VLAN划分一个子接口每个子接口配置IP地址,作为相应VLAN的网关利用路由器的路由功能,实现不同子接口数据的转发缺点是:部署不灵活,形成网络瓶颈。,单臂路由配置,步骤1:创
13、建以太网子接口Router(config)#interface interface.sub-port步骤2:为子接口封装802.1q协议,并指定接口所属的VLANRouter(config-subif)#encapsulation dot1q vlan-id步骤3:为子接口配置IP地址Router(config-subif)#ip address ip-address mask-address步骤4:启用子接口Router(config-subif)#no shutdown,单臂路由配置示例,Router(config)#interface fastEthernet 0/0.1Router(c
14、onfig-subif)#encapsulation dot1q 10Router(config-subif)#Router(config-subif)#no shutdownRouter(config-subif)#exitRouter(config)#interface fastEthernet 0/0.2Router(config-subif)#encapsulation dot1q 20Router(config-subif)#Router(config-subif)#no shutdownRouter(config-subif)#end,课程议题,Private VLAN,划分VLA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高职 大赛 培训 01 vlan 技术
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6069917.html