集团企业网组建项目(一)

上传人:第*** 文档编号:51202086 上传时间:2018-08-12 格式:PPT 页数:35 大小:561KB
返回 下载 相关 举报
集团企业网组建项目(一)_第1页
第1页 / 共35页
集团企业网组建项目(一)_第2页
第2页 / 共35页
集团企业网组建项目(一)_第3页
第3页 / 共35页
集团企业网组建项目(一)_第4页
第4页 / 共35页
集团企业网组建项目(一)_第5页
第5页 / 共35页
点击查看更多>>
资源描述

《集团企业网组建项目(一)》由会员分享,可在线阅读,更多相关《集团企业网组建项目(一)(35页珍藏版)》请在金锄头文库上搜索。

1、构建中小企业网络创业园网络组建项目(一) 目录 工作任务布置 VLAN基本概念 如何在交换机上配置VLAN 任务实施(一) VLAN间通信的方法 任务实施(二)工作任务布置 工作任务 在交换网络中成功划分VLAN,并实现VLAN的互通 .F0/23F0/23VLAN2switchAswitchCVLAN3VLAN3switchBVLAN4F0/24F0/24VLAN基本概念 VLAN概述 分段 灵活性 安全性第3层第2层第1层 销售部 人力资源部工程部一个VLAN =一个广播域 = 逻辑网段 (子网) VLAN (Virtual Local Area Network)VLAN是在一个物理网络上

2、划分出来的逻辑网络。这 个网络对应于OSI 模型的第二层网络。VLAN的划分不受 网络端口的实际物理位置的限制。VLAN 有着和普通物理 网络同样的属性。第二层的单播、广播和多播帧在一个 VLAN内转发、扩散,而不会直接进入其他的VLAN之中 。VLAN概述VLAN的产生原因 解决冲突域、广播域、带宽的问题。 安全的考虑,不同部门权限不同。 避免地理位置的限制来实现组织结构的合理化 分布。隔离的广播域VLAN10VLAN20172.16.20.4VLAN30VLAN的划分 基于端口的VLAN划分; 基于MAC地址的VLAN划分; 基于协议的VLAN划分; 基于子网的VLAN划分;在交换机上设置

3、VLAN 处于一个VLAN中的各个端口,即使它们处于不 同的switch,会应用地址学习等机制互相转发数 据包,工作起来就好像它们在一个子网中。两个 端口即使同属于一台switch,如果它们分属于不 同的LAN,那么它们之间进行通信也必须要经 过路由层面。同一交换机内设置VLAN不同交换机间设置VLAN网络类型:2个字节的标签协议标识,以太网帧的植是0x8100;优先级:3个bit,8种,表示当交换机阻塞时,优先发送哪个数据帧;令牌环标记:1个bit,用于标识总线型的以太网与FDDI、令牌环交换数据 时的格式,默认为0; VLAN号:12比特表示VID,范围4096;IEEE802.1Q数据帧

4、数据 源地址 帧检测序列 类型 目的地址 可变2664目的地址 源地址 重新计算帧检测序列类型 数据 标记 4原始帧打标记的帧标记格式网络类型优先级VLAN号ISL 交换机间链路(ISL)是CISCO创建的私有干 线传输协议;数据 源地址 帧检测序列 类型 目的地址 可变2664ISL头CRC校验 ISL头中有10bit用来标识VLAN号;ISL封装整 个帧,而不做任何分割。VLAN 2VLAN 1p基于交换机的端口(一个端口只属于一个VLAN)VLAN端口的类型:Port VLANPort VLAN设置在 连接主机的端口在Trunk链路上传输多个VLAN信 息,要求Trunk至少要100M。

5、Switch AVLAN30VLAN20 VLAN10Switch BVLAN30VLAN20VLAN10Tag VLAN1.传输多个VLAN的信息 2.实现同一VLAN跨越不同的交换机VLAN端口的类型:Tag VLANSRCDES SRCDataDESDES SRCFCSFCSDES SRCFCSVLAN ID默认条件下,Trunk上会转发交换机上存在的 所有VLAN的数据。802.1Q工作原理AB交换机1交换机2如何在锐捷交换机上配置VLAN 创建VLAN100,将它命名为test Switch# configure terminal Switch(config)# vlan 100 S

6、witch(config-vlan)# name test Switch(config-vlan)# end 把ethernet 0/10作为access口加入了VLAN100 Switch# configure terminal Switch(config)# interface fastethernet0/10 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 100 Switch(config-if)# end配置Port VLAN-AccessPort VLAN,即将

7、连接主机的端口设 成access模式。配置Tag VLAN-Trunk把Fa 0/1配成Trunk口 Switch# configure terminal Switch(config)# interface fastethernet0/1 Switch(config-if)# switchport mode trunkNative VLANSwitch(config)# interface fastethernet0/1 Switch(config-if)# switchport trunk native vlan 20 Switch(config-if)# end每个Trunk口的缺省nat

8、ive VLAN是VLAN 1。在 配置Trunk链路时,请确保连接链路两端的 Trunk口属于相同的native VLAN。下面是一个把端口0/15 配置为TRUNK端口,但是不包含VLAN 2的例子 : Switch(config)# interface fastethernet0/15 Switch(config-if)# switchport trunk allowed vlan remove 2 Switch(config-if)# end Switch# show interfaces fastethernet0/15 switchport Interface Switchport

9、 Mode Access Native Protected VLAN lists - - - - - - - Fa0/15 Enabled Trunk 1 1 Enabled 1,3-4094显示VLAN Switch# show vlan VLAN Name Status Ports - - - - 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4Fa0/6, Fa0/7, Fa0/8, Fa0/9Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/18, Fa0/19, Fa0/20, Fa0/21 2 VLAN0002 active

10、 Fa0/5, Gi0/2 4 VLAN0004 active Fa0/14, Fa0/15, Fa0/16, Fa0/17 5 VLAN0005 active Fa0/22, Fa0/23, Fa0/24, Gi0/1配置Tag VLAN-Trunk将VLAN信息保存到flash中 Switch#write memory删除VLAN两种方法: 从flash中清除VLAN信息 Switch#delete flash:vlan.dat在VLAN配置模式下,输入no vlan ID,把vlan 一个一个删除。保存/清除VLAN信息任务实施(一) 实施步骤:switchAswitchBvlan10v

11、lan10vlan20vlan20F0/24F0/24F0/1F0/2F0/3F0/4 按图所示要求进行配置: 验证:PC1 ping通 PC3,PC2 ping通 PC4,其他 不能ping通。 PC1PC3PC2PC4VLAN间通信的方法 VLAN间通信的方法VLAN10VLAN20172.20.0.0VLAN30172.10.0.0172.30.0.0使用路由器进行VLAN间路由VLAN10VLAN30VLAN20p多条链路连接多个VLAN使用路由器进行VLAN间路由VLAN10VLAN30VLAN20Interface FA 0/1 Subinterface 0/1.1 Subinte

12、rface 0/1.2 Subinterface 0/1.3p一条链路连接多个VLAN使用路由器进行VLAN间路由Switch CSwitch ASwitch BVLAN41 Network 172.16.41.3VLAN41 Network 172.16.41.4VLAN42 Network 172.16.42.5pp通过传统路由器来实现各交换机的通过传统路由器来实现各交换机的VLAN VLAN 间路由间路由使用三层交换机进行VLAN间路由p三层交换机在功能上实现了VLAN的划分、 VLAN内部的二层交换和VLAN间路由的功能 。VLAN41 Network 172.16.41.4VLAN4

13、2 Network 172.16.42.5VLAN41 Network 172.16.41.3配置方法(SVI)第一步:分别创建每个VLAN三层SVI端口,并 分配IP地址: Switch(config)# interface vlan Switch(config-if)# ip address Switch(config-if)#no shutdown第二步:将每个VLAN内主机的网关指定为本 VLAN接口地址任务实施(二) 工作任务 在交换网络中成功划分VLAN,并实现VLAN的互通 。 验证:所有机器互相ping通。F0/23F0/23VLAN2SwitchASwitchCVLAN3VLAN3SwitchBVLAN4F0/24F0/24PC1PC2PC3PC4

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 教学课件 > 初中课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号