设为首页 收藏本站
查看: 647|回复: 0

[经验分享] cisco之VLAN的配置

[复制链接]

尚未签到

发表于 2018-7-14 10:23:21 | 显示全部楼层 |阅读模式
  在规模较大的网络中,如果所有用户都在同一个广播域中,广播包的数据会急剧增加。当广播包的数量达到一定程度时,网络的传输效率会大大降低,特别是当网络设备故障时,会不停的发送广播,从而导致广播风暴,使网络陷于瘫痪。因此,我们可以采用分割广播域的方式来解决问题,通常情况下有两种方法:

  •   物理分隔:将网络从物理上划分为若干个小网络,如路由设备
  •   逻辑分隔:将网络从逻辑上分隔成若干个小的虚拟网络,如采用VLAN
      VLAN具有可扩展性和灵活性的特点,主要有以下好处:
  1 控制广播,每个VLAN都是一个独立的广播域,减少了广播对带宽的占用,提高了网络的传输效率。
  2 增加了网络的安全性。
  3 简化网络的管理
  一 VLAN(虚拟局域网)配置
  创建VLAN:
  J2(config)#vlan 100
  J2(config-vlan)#name vlan100
  J2(config-vlan)#vlan 99
  J2(config-vlan)#name vlan99
  查看VLAN:
  J2#sh vlan-switch
  删除VLAN:
  J2(config)#no vlan 99
  把端口加入vlan:
  J2(config)#int range f1/1 - 12
  J2(config-if-range)#switchport mode access
  J2(config-if-range)#switchport access vlan 100
  查看某个具体vlan

  J2#show vlan-switch>  VLAN Name                             Status    Ports
  ---- -------------------------------- --------- -------------------------------
  100  vlan100                          active    Fa1/1, Fa1/2, Fa1/3, Fa1/4
  Fa1/5, Fa1/6, Fa1/7, Fa1/8
  Fa1/9, Fa1/10, Fa1/11, Fa1/12
  VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
  二 Trunk:在交换网络中,链路有两种类型,接入链路(通常属于一个VLAN,如主机和交换机之间的链路)和中继链路(Trunk:可以承载多个VLAN,实现相同VLAN跨交换机通信)
  1 进入接口模式,并选择封装类型:
  J2(config)#int range f1/1 , f1/3
  J2(config-if-range)#switchport trunk encapsulation dot1q
  2 将端口配置为Trunk
  J2(config-if-range)#switchport mode trunk
  在Trunk上添加VLAN:
  J2(config-if-range)#switchport trunk allowed vlan add 50
  J2(config-if-range)#switchport trunk allowed vlan add 60
  在Trunk上移除VLAN:
  J2(config-if-range)#switchport trunk allowed vlan remove 50
  查看接口模式:
  J2#sh int f1/1 switchport
  Name: Fa1/1
  Switchport: Enabled
  Administrative Mode: trunk
  Operational Mode: trunk
  Administrative Trunking Encapsulation: dot1q
  Operational Trunking Encapsulation: dot1q
  Negotiation of Trunking: Disabled
  Access Mode VLAN: 0 ((Inactive))
  Trunking Native Mode VLAN: 1 (default)
  Trunking VLANs Enabled: 1-49,51-1005
  Trunking VLANs Active: 1,60,100
  Priority for untagged frames: 0
  Override vlan tag priority: FALSE
  Voice VLAN: none
  Appliance trust: none
  验证接口的Trunk配置:
  J2#show int f1/1 trunk
  Port      Mode         Encapsulation  Status        Native vlan
  Fa1/1     on           802.1q         trunking      1
  Port      Vlans allowed on trunk
  Fa1/1     1-49,51-1005
  Port      Vlans allowed and active in management domain
  Fa1/1     1,60,100
  Port      Vlans in spanning tree forwarding state and not pruned
  Fa1/1     1,60,100
  三 以太网通道配置:
  前提:

  •   参与捆绑的端口同属一个VLAN,或把它们全部配置为中继端口
  •   所有参与捆绑的端口物理参数应该相同,如相同的速率和双工模式
  配置:
  J2(config)#int range f1/3 - 4
  J2(config-if-range)#channel-group 1 mode on
  J2#sh etherchannel 1 summary
  Flags:  D - down        P - in port-channel
  I - stand-alone s - suspended
  R - Layer3      S - Layer2
  U - in use
  Group Port-channel  Ports
  -----+------------+-----------------------------------------------------------
  1     Po1(SD)     Fa1/3(D)   Fa1/4(D)

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537023-1-1.html 上篇帖子: cisco学习笔记 下篇帖子: Cisco 管理Mac 地址表
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表