您的位置:首页 > 职场人生

配置VLAN与Trunk 实验

2010-03-28 21:26 537 查看
配置VLAN与Trunk

1.配置需求
目前某上海分公司人员数量已经有50人,3台交换机使用级联方式。现在认为目前的这种网络环境,速度慢,也不安全。
需要各部门尤其是财务部使用单独VLAN
完成标准
n 连接在3台交换机上的主机能够访问相同VLAN的主机。
n 在Trunk上移出了VLAN2后,VLAN2的主机不能跨交换机通信。
2.网络拓扑




VLAN 名称:
VLAN 2 :Financial ;VLAN 3:Engineering;VLAN 4:Marketing
3.配置步骤
步骤1:按拓扑图连接交换机。
步骤2:配置交换机的主机名
Switch#config terminal
Switch(config)#hostname sw1(sw2/sw3)
sw1(config)#
步骤3:在交换机上添加VLAN,名称分别为VLAN2:Financial。VLAN3:Engineering。VLAN4:Marketing
sw1#vlan database
sw1(vlan)#vlan 2 name financial
sw1(vlan)#vlan 3 name engineering
sw1(vlan)#vlan 4 name marketing

sw2#vlan database
sw2(vlan)#vlan 2 name financial
sw2(vlan)#vlan 3 name engineering

sw3#vlan database
sw3(vlan)#vlan 2 name financial
sw3(vlan)#vlan 4 name marketing

步骤4:将端口添加到相应的VLAN中。
sw1(config)#interface range f0/4 – 6
sw1(config)#switchport mode access
sw1(config-range-if)#switchport access vlan 2
sw1(config)#interface range f0/7 – 9
sw1(config)#switchport mode acces
sw1(config-range-if)#switchport access vlan 3
sw1(config)#interface range f0/10 – 12
sw1(config)#switchport mode acces
sw1(config-range-if)#switchport access vlan 4

sw2(config)#interface range f0/4 – 6
sw1(config)#switchport mode acces
sw2(config-range-if)#switchport access vlan 2
sw2(config)#interface range f0/7 – 9
sw1(config)#switchport mode acces
sw2(config-range-if)#switchport access vlan 3

sw3(config)#interface range f0/4 – 6
sw1(config)#switchport mode acces
sw3(config-range-if)#switchport access vlan 2
sw3(config)#interface range f0/7 – 12
sw1(config)#switchport mode acces
sw3(config-range-if)#switchport access vlan 4

步骤5:配置Trunk端口
sw1(config)#int f0/24
sw1(config-if)switchport mode trunk

sw2(config)#inter f0/23
sw2(config-if)switchport mode dynameic desirable
sw2(config)#inter f0/24
sw2(config-if)switchport mode dynameic desirable
switchport mode dynamic desirable: 主动与对协商成为Trunk接口的可能性,如果邻居接口模式为Trunk/desirable/auto之一,则接口将变成trunk接口工作。如果不能形成trunk模式,则工作在access模式。这种模式是现在交换机的默认模式。

sw3(config)#inter f0/24
sw3(config-if)switchport mode dynameic auto
switchport mode dynamic auto: 只有邻居交换机主动与自己协商时才会变成Trunk接口,所以它是一种被动模式,当邻居接口为Trunk/desirable之一时,才会成为Trunk。如果不能形成trunk模式,则工作在access模式。

步骤6:在Trunk链路上移除VLAN2
分别在交换机sw1 2 3的Trunk接口上移除VLAN2sw1(config-if)#switchport trunk allowed vlan remove 2
相關
又遇到个不明白的, 做路由与交换机相连 或 做交换机与交换机相连时总能看到switchport mode access
但是不知道什么意思。 现在知道了~ 与大家分享。。。
最简单的解释就是:
交换机的端口工作模式一般可以分为三种:Access,Multi,Trunk。trunk模式的端口用于交换机与交换机,交换机与路由器,大多用于级联网络设备。Access多用于接入层也叫接入模式。主要是将端口静态接入。
详细点的:
cisco网络中,交换机在局域网中最终稳定状态的接口类型主要有四种:access/ trunk/ multi/ dot1q-tunnel。
  1、access: 主要用来接入终端设备,如PC机、服务器、打印服务器等。
  2、trunk: 主要用在连接其它交换机,以便在线路上承载多个vlan。
  3、multi: 在一个线路中承载多个vlan,但不像trunk,它不对承载的数据打标签。主要用于接入支持多vlan的服务器或者一些网络分析设备。现在基本不使用此类接口,在cisco的网络设备中,也基本不支持此类接口了。
  4、dot1q-tunnel: 用在Q-in-Q隧道配置中。
  Cisco网络设备支持动态协商端口的工作状态,这为网络设备的实施提供了一定的方便(但不建议使用动态方式)。cisco动态协商协议从最初的DISL(Cisco私有协议)发展到DTP(公有协议)。根据动态协议的实现方式,Cisco网络设备接口主要分为下面几种模式:
  1、switchport mode access: 强制接口成为access接口,并且可以与对方主动进行协商,诱使对方成为access模式。
  2、switchport mode dynamic desirable: 主动与对协商成为Trunk接口的可能性,如果邻居接口模式为Trunk/desirable/auto之一,则接口将变成trunk接口工作。如果不能形成trunk模式,则工作在access模式。这种模式是现在交换机的默认模式。
  3、switchport mode dynamic auto: 只有邻居交换机主动与自己协商时才会变成Trunk接口,所以它是一种被动模式,当邻居接口为Trunk/desirable之一时,才会成为Trunk。如果不能形成trunk模式,则工作在access模式。
  4、switchport mode trunk: 强制接口成为Trunk接口,并且主动诱使对方成为Trunk模式,所以当邻居交换机接口为trunk/desirable/auto时会成为Trunk接口。
  5、switchport nonegotiate: 严格的说,这不算是种接口模式,它的作用只是阻止交换机接口发出DTP数据包,它必须与switchport mode trunk或者switchport mode access一起使用。  6、switchport mode dot1q-tunnel: 配置交换机接口为隧道接口(非Trunk),以便与用户交换机的Trunk接口形成不对称链路。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  职场 实验 VLAN