典型的以太网络建立多个VLAN实例

Kiver 发布于2004-8-16 07:41 772 次浏览 4 位用户参与讨论   [复制分享主题]
  所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing……
; O$ @4 H. P6 _; O; K/ J+ d

已有(4)人评论

Kiver 发表于 2004-8-16 07:41:46 | 显示全部楼层
  需要做的工作: ; l8 S6 B- }6 z- ]; Z
  1、设置vtp domain(核心、分支交换机上都设置)
# x6 E& l3 }( P$ C1 V" A0 N9 ^  Z" d  2、配置中继(核心、分支交换机上都设置)
- C; Z( @0 W% E  3、创建vlan(在server上设置)
% D7 y; O* r$ M& ^) L  u  4、将交换机端口划入vlan ) }6 f: Y1 g( M3 f. m  u, f
  5、配置三层交换
0 t& A4 a- w5 c! H8 o- h. ?: D
# J$ h# W9 v; a- [6 D2 F0 ^, C& G- e/ N  p+ t
  1、设置vtp domain。 vtp domain 称为管理域。 7 G' u: z' c( g8 F: g. V
& F  Y# J1 A8 T2 G- m: ?
  交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。
1 v0 l; A' B, o$ @
1 O0 |. m2 A4 M0 S. X. B  com#vlan database 进入vlan配置模式
: ]$ Z$ w9 n1 T; ]: k  com(vlan)#vtp domain com 设置vtp管理域名称 com 7 R. Y/ X$ E6 ?: u  p
  com(vlan)#vtp server 设置交换机为服务器模式
: Z) V& G3 d! `" O, [
1 K8 `' O8 }; P& a  par1#vlan database 进入vlan配置模式
/ L3 |5 f+ y" i7 L  O6 b( C. X- a  par1(vlan)#vtp domain com 设置vtp管理域名称com
. l) D7 r4 V9 @- e3 T) F  par1(vlan)#vtp client 设置交换机为客户端模式
0 ?+ j  M2 n9 f, h' V# M8 z9 ?$ e. k' [% G+ R# M3 u
  par2#vlan database 进入vlan配置模式 ! j/ {- U" S! @6 A, {' _4 S% i
  par2(vlan)#vtp domain com 设置vtp管理域名称com
5 S7 Q* {; s$ p3 a- z  par2(vlan)#vtp client 设置交换机为客户端模式
7 K$ i/ }5 V& J. N) a3 w5 y: q+ y# s- s0 {# u7 \
  par3#vlan database 进入vlan配置模式 + V8 ^$ c& H9 l. y7 y3 n3 B
  par3(vlan)#vtp domain com 设置vtp管理域名称com
- y. |6 g0 @: x) _( n% w  par3(vlan)#vtp client 设置交换机为客户端模式 * B, O7 {( c4 ~7 p  y6 _

% r7 v) H" r# Q( e1 I% e  注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本vtp域中其他交换机传递来的vlan信息。 # A8 \. L' u' y
2 R3 s! }% }. T( F9 P. b- Y
  2、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。 ) i7 X$ I- ^" l, b$ I: G+ _

2 O1 C' ^3 `4 k  cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。 : a& H7 f' d7 K& _' i

* I3 Y8 |! m  E7 P4 {2 B, O  在核心交换机端配置如下:
# h  r% N. k4 h+ Q7 |9 [
- U" J* g( {: Q$ r/ ?5 K6 U3 u  com(config)#interface gigabitethernet 2/1
% T* e, M, J6 C+ [& i7 x  com(config-if)#switchport
" ?/ I. O1 }" x7 {$ D0 W  com(config-if)#switchport trunk encapsulation isl 配置中继协议 ' w; ~+ X5 d4 Z+ j. d% P" I
  com(config-if)#switchport mode trunk # I* A& s5 {; ~" M4 c

, B1 ^: @* O8 c2 Y6 D0 b  com(config)#interface gigabitethernet 2/2 , {2 `, W1 V: o( y. `! |
  com(config-if)#switchport 0 a# o  B+ i; N8 h3 L' W
  com(config-if)#switchport trunk encapsulation isl 配置中继协议
/ h5 a$ V0 P9 l4 ^2 o! W6 B2 t. M  u+ U  com(config-if)#switchport mode trunk
) r. G! x9 W4 F4 I4 a9 @* T: u3 c0 R$ e# J9 b
  com(config)#interface gigabitethernet 2/3 & H# _. l  b# ?& ~
  com(config-if)#switchport
  U. J1 w- \' ?& N; l- A$ a3 p. g9 ]  com(config-if)#switchport trunk encapsulation isl 配置中继协议 6 O) @, a2 h3 w) ~; u2 f' g
  com(config-if)#switchport mode trunk " X. B: m; E1 p
, z% k) Z, }. f+ s% B& h! @

8 }" e- q1 S' C/ ^4 ?  在分支交换机端配置如下: & \2 x5 S1 m+ B+ t

3 y: o# m. |1 o# o- D/ I8 X9 y  par1(config)#interface gigabitethernet 0/1
: q1 H2 v* y6 T6 e# v# T" e  par1(config-if)#switchport mode trunk
  R/ W. Z' `' v( Q! v0 O
3 x1 U& j, `. P% I" T; s  par2(config)#interface gigabitethernet 0/1
, d- u  i4 @2 d/ E( j  par2(config-if)#switchport mode trunk $ P9 ]4 m2 L. r% V) d0 p
7 K/ {1 q. O% E$ a+ `
  par3(config)#interface gigabitethernet 0/1
+ ?1 w+ a  |" v1 V  par3(config-if)#switchport mode trunk * w' T6 r4 z( ?+ W9 o& R, F

; Q3 [% |7 A6 ?, B, t  @  ……   F7 P  D+ o) ?) w; h

) b" {' c9 T, `. c
3 J) F; s+ B; U( m3 E  此时,管理域算是设置完毕了。 # p3 G7 E# k& L' z0 C
4 Y0 j2 C. T: ^9 w4 j! z! m5 a
Kiver 发表于 2004-8-16 07:42:11 | 显示全部楼层
  3、创建vlan一旦建立了管理域,就可以创建vlan了。
+ |# b$ X. r/ o7 B
( U/ k. D1 m8 t9 r" h/ A( A  com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan
+ W) @+ W$ f$ k) C  com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan 7 p7 t( s$ L: c9 T/ t% u6 M. c
  com(vlan)#vlan 12 nam
9 v5 ^3 r% B+ H, [
/ G4 [+ l1 Q9 B2 f   e managing 创建了一个编号为12 名字为managing的 vlan
" L4 w$ f, {3 u" g- r2 X
" w5 K/ o9 O$ d& p* T! Z+ }  …… 5 H* u" Z' G* t; E& |; j# W
6 u6 p4 U$ X- n* S3 K
  注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。
1 Q9 R( ?( z* q9 {% }/ Y+ Q) Y9 J0 \& L
  4、将交换机端口划入vlan ' o5 G9 y4 C) L7 f
3 ^4 _6 t* D+ j- I3 w2 K
  例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan……
2 f) \7 S! h' B! y6 H  t+ T& f) y7 w! h3 g
  par1(config)#interface fastethernet 0/1 配置端口1
  ?* _8 u5 E7 Y1 }. Z; v) P. \  par1(config-if)#switchport access vlan 10 归属counter vlan
; c2 a" z0 M* ^3 l- q3 J$ X) B6 |, a, y: u' J
  par1(config)#interface fastethernet 0/2 配置端口2 . A, J1 ~2 f: I  X
  par1(config-if)#switchport access vlan 11 归属market vlan
$ \9 M) X6 P* M
6 P! X' W( d! D% _) K( q" V7 q0 k  par1(config)#interface fastethernet 0/3 配置端口3
* c. D, N' k6 d, Q  par1(config-if)#switchport access vlan 12 归属managing vlan - F7 B4 |( J0 i2 h" d/ ^

9 ?. v: ]/ z$ V9 O( Z  par2(config)#interface fastethernet 0/1 配置端口1
; i% ^) `$ T0 F- z; E8 I  {+ e  par2(config-if)#switchport access vlan 10 归属counter vlan
3 c/ c) w5 [! d% U1 ^4 e8 m8 H5 e3 a2 s1 [
  par2(config)#interface fastethernet 0/2 配置端口2
& G. ?- f3 o- B6 r$ S  par2(config-if)#switchport access vlan 11 归属market vlan
% M/ Q6 P7 S" q$ z" E; m) _9 v: h& d, u; }6 F" n
  par2(config)#interface fastethernet 0/3 配置端口3 3 m' ]. }: G& i
  par2(config-if)#switchport access vlan 12 归属managing vlan   a- N; a; ^" f" B
2 ?3 R, G, X! v( F3 H
  par3(config)#interface fastethernet 0/1 配置端口1
9 G* I, D; W$ {$ V  par3(config-if)#switchport access vlan 10 归属counter vlan + F# I  z# Y, \# A

$ q, z$ ?" h+ x9 S1 p% Z8 r  par3(config)#interface fastethernet 0/2 配置端口2 3 p$ i8 ^+ m" _4 {
  par3(config-if)#switchport access vlan 11 归属market vlan ' g6 _; G1 n# h$ K7 r1 }
, v0 C% T, r- F% ~3 g8 i# ~3 D( W
  par3(config)#interface fastethernet 0/3 配置端口3 1 ~8 V+ B, c/ I3 Y2 Z; e& G9 c7 D
  par3(config-if)#switchport access vlan 12 归属managing vlan
4 }. Y7 L4 E. x& ?
) l# q7 Q3 ~5 K4 T# K  …… + ]8 E; V0 R8 l  V$ ^
  0 W& Y1 M( H3 r4 M6 R' I
Kiver 发表于 2004-8-16 07:42:25 | 显示全部楼层
  5、配置三层交换 ) W2 B$ U8 L$ c, {2 P

: T9 h7 d+ K& g) {  到这里,vlan已经基本划分完毕。但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。下面就这两种情况分别介绍。
  M8 d; ~" I# E7 j7 z8 M. d7 W4 j2 C! Z* e
  假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0,
7 b+ o$ G# H4 s& h& R7 A0 A  vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0,
, e% N0 D. X7 W  vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0 ( F" a" ~. K8 I6 L. e+ x* g. N
  …… + o$ P' i7 h: g% l- X0 T  j
  如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。 / l9 I) ]4 w# a2 f( k+ j# A7 U5 O

2 @' L0 D$ f9 R0 ^; A& M  X  `  (1)给vlan所有的节点分配静态ip地址。 9 Y# y1 D: n) V
' p! @* x5 P  h; i, g
  首先在核心交换机上分别设置各vlan的接口ip地址。核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示: 1 i0 ^& T) T8 ]# E5 n5 h
+ t) Q5 f) t' b! B( D  A
  com(config)#interface vlan 10 ' Z3 |  Z/ R/ \9 t; G5 L
  com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip * V7 c3 g0 Z3 r2 s1 V! s. M+ d. b
0 a' P; u6 U4 e$ G2 q/ x( f
  com(config)#interface vlan 11 , P  V/ n- t* v1 P7 P2 t
  com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip 7 v. V9 U) e4 P

8 @( y. J$ x2 @% T; ~7 V  com(config)#interface vlan 12
: j+ q( h$ p: E$ _2 N6 D0 Q  com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip
; `% q  o' I% V" s
# U6 j9 F/ M9 ]' h) j: v  …… ' H1 V. T9 V; S1 T

. ?3 x/ X) X) m" g5 ~  再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。这样,所有的vlan也可以互访了。 7 ^. i. ?$ V. @& z) B- \

2 H! l9 W6 C9 ^2 G- j, A$ w* g  (2)给vlan所有的节点分配动态ip地址。 * s- n, R$ S. r/ H

$ j; x0 u5 |& G7 |  首先在核心交换机上分别
. h* P  S0 V4 d$ w; b& w0 o- }4 N- W2 _8 \: p
  设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示: & R7 j4 J) D2 B0 w" s6 p+ _

% c7 L! |$ a6 i7 ]! a! k" H8 k- H  com(config)#interface vlan 10 2 t$ s$ J+ q) n! R
  com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip 1 l% V- Q3 o2 f5 w+ n) d/ G
  com(config-if)#ip helper-address 172.16.1.11 dhcp server ip " k* N, \0 M7 a$ `0 [  J

' q8 f; j  D; Z5 c, Z  }  com(config)#interface vlan 11 ) }6 Z+ `9 l6 c- ~1 x
  com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip
: b3 H' }& }9 s0 @) N# U9 H& B* u  com(config-if)#ip helper-address 172.16.1.11 dhcp server ip $ A, O2 v+ J; W8 l2 U7 q5 |8 q$ ?
  
& Q5 w2 Z! |9 v  com(config)#interface vlan 12
9 ^; W' ?, x8 b8 e" i& ^  com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip
2 s& O! B+ y0 k1 I0 ?& j  com(config-if)#ip helper-address 172.16.1.11 dhcp server ip
. H8 p% r- H) C
9 F7 ]% a, }8 J  X4 J  …… ) l4 i: S+ s/ R( n; k8 u: _  s) s" J( z

* H# |( y) o( O2 M& E# k  再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。这样,可以保证所有的vlan也可以互访了。 1 G3 R! a8 d" K2 W

2 C( E7 V6 \1 d+ C/ ?7 v+ {9 P  最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可。& I# N' B, [9 ~) \( Q, W9 W
1 w! b3 H0 l7 C9 T0 T5 e
Phily 发表于 2004-8-16 08:47:35 | 显示全部楼层
建了VLAN有什么用?
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部