《业务配置交换机》由会员分享,可在线阅读,更多相关《业务配置交换机(4页珍藏版)》请在金锄头文库上搜索。
1、业务配置7.3.1概述vlan(virtuallocalareanetwork)协议是二层交换设备的一个基本协议,它使管理员能够把一个物理的局域网划分为多个“虚拟局域网”。每个vlan都有一个vlan标识号(vlanid),在整个局域网中唯一的标识该vlan。多个vlan共享物理局域网的交换设备和链路。每个vlan在逻辑上就像一个独立的局域网,同一个vlan中的所有帧流量都被限制在该vlan中。跨vlan的访问只能通过三层转发,不能直接访问。这样就提高了这个网络的性能,有效的减少了物理局域网上的整体流量。vlan的具体作用体现在:1 .减少网络上的广播风暴;2 .增强网络的安全性;3 .集中化
2、的管理控制。zxrlO2920/2928/2952支持tagged-basedvlan,即基于标签的vlan。这是ieee802.1q定义的方式,是通用的工作方式。这种模式下vlan的划分基于端口的vlan信息(pvid:portvlanid)或者vlan标签中的信息。7.3.2基本配置交换机上vlan的配置包括以下内容:1 .清除vlan的名称clearvlanvlanlistname2 .创建一个vlan的描述名称createvlan1-4094namestring3 .设置端口的pvidsetportportlistpvid1-40944 .设置trunk的pvidsettrunktru
3、nklistpvid1-4094使能/关闭vlansetvlanvlanlistenable|disable6 .在vlan中加入指定的端口setvlanvlanlistaddportportlisttag|untag7 .在vlan中加入指定的trunksetvlanvlanlistaddtrunktrunklisttag|untag8 .删除vlan中指定的端口setvlanvlanlistdeleteportportlist9 .删除vlan中指定的trunksetvlanvlanlistdeletetrunktrunklist10 .设置vlan中禁止学习端口setvlanvlanli
4、stforbidportportlist11 .设置vlan中允许学习的端口setvlanvlanlistpermitportportlist12 .设置vlan中禁止学习的trunksetvlanvlanlistforbidtrunktrunklist13 .设置vlan中允许学习的trunksetvlanvlanlistpermittrunktrunklist14 .显示vlan的信息showvlanvlanlist7.3.3配置实例缺省情况下vlan1是使能的,所有端口在vlan1中,是untag方式的配置一个vlan配置vlan100,加入untagged端口1和2,加入tagged端
5、口7和8。具体配置如下。zte(cfg)#setvlan100addport1,2untagzte(cfg)#setvlan100addport7,8tagzte(cfg)#setport1,2pvid100zte(cfg)#setvlan100enablezte(cfg)#showvlan100vlanid:100vlanstatus:enabledvlanname:vlanmode:statictaggedports:7-8untaggedports:1-2forbiddenports:zte(cfg)#2.vlan透传的配置如图7.3-1所示,交换机a和交换机b通过端口16相连,交换机a
6、的端口1与交换机b的端口2是vlan2的成员,交换机a的端口3与交换机b的端口4是vlan3的成员,相同vlan的成员之间能够互相通信。交换机a的具体配置如下:zte(cfg)#setvlan2addport16tagzte(cfg)#setvlan2addport1untagzte(cfg)#setvlan3addport16tagzte(cfg)#setvlan3addport3untagzte(cfg)#setport1pvid2zte(cfg)#setport3pvid3zte(cfg)#setvlan2-3enable交换机b的具体配置如下:zte(cfg)#setvlan2addport16tagzte(cfg)#setvlan2addport2untagzte(cfg)#setvlan3addport16tagzte(cfg)#setvlan3addport4untagzte(cfg)#setport2pvid2zte(cfg)#setport4pvid3zte(cfg)#setvlan2-3enable