任務3企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)_第1頁
任務3企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)_第2頁
任務3企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)_第3頁
任務3企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)_第4頁
任務3企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)_第5頁
已閱讀5頁,還剩41頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)了解VLAN 企業(yè)網(wǎng)中,為了限制廣播流量,提高網(wǎng)絡的安全性,方便網(wǎng)絡的施工和管理,通常會在企業(yè)網(wǎng)中劃分多個虛擬局域網(wǎng)(VLAN),將業(yè)務相關(guān)的計算機劃分到一個虛擬工作組,每個虛擬工作組就像一個獨立的局域網(wǎng)一樣。 虛擬局域網(wǎng)(Virtual Local Area Network,VLAN)是一種將物理局域網(wǎng)根據(jù)某種網(wǎng)絡特征從邏輯上劃分(注意,不是從物理上劃分)成多個網(wǎng)段,從而實現(xiàn)虛擬工作組的數(shù)據(jù)交換技術(shù)。 劃分后的VLAN具有局域網(wǎng)的所有特征,一個VLAN內(nèi)部的廣播和單播流量不會轉(zhuǎn)發(fā)到其他VLAN中,從而可以隔離網(wǎng)絡上的廣播流量、提高網(wǎng)絡

2、的安全性。 VLAN可應用于交換機和路由器中,但目前主流應用還是在交換機之中。不是所有交換機都具有VLAN功能,這一點可以查看相應交換機的說明書。 VLAN流量可以跨域交換機,多個VLAN通過一條物理線路時,需要給數(shù)據(jù)幀打標簽,以區(qū)分不同的VLAN 流量。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)為什么要劃分VLAN? 提高了網(wǎng)絡通信效率。由于縮小了廣播域,一個VLAN內(nèi)的單播、廣播不會進入另一個VLAN,減小了整個網(wǎng)絡的流量。 方便了維護和管理。VLAN是邏輯劃分的,不受物理位置的限制,給網(wǎng)絡管理帶來了方便。 提高網(wǎng)絡的安全性。不同VLAN不能直接通信,杜絕了廣播信息的不安全

3、性。要求高安全性的部門可以單獨使用一個VLAN,可有效防止外界的訪問。 沒有劃分VLAN的傳統(tǒng)局域網(wǎng),處于同一個網(wǎng)段,是一個大的廣播域,廣播幀占用了大量的帶寬,當網(wǎng)絡內(nèi)的計算機數(shù)量增加時,廣播流量也隨之增大,廣播流量大到一定程度時,網(wǎng)路效率急劇下降。 VLAN的作用主要有:任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)可以基于哪些網(wǎng)絡特征劃分VLAN ? (1 1)基于端口劃分)基于端口劃分VLANVLAN 基于端口劃分的VLAN屬于靜態(tài)VLAN,是將交換機上的物理端口分成若干個組,每個組構(gòu)成一個虛擬網(wǎng),相當于一個獨立的VLAN交換機。 (2 2)基于)基于MACMAC地址劃分地址

4、劃分VLANVLAN 基于MAC地址的VLAN是動態(tài)VLAN,就是將MAC地址分成若干個組,使用同一組MAC地址的用戶構(gòu)成一個虛擬局域網(wǎng)。 (3 3)基于網(wǎng)絡層協(xié)議劃分)基于網(wǎng)絡層協(xié)議劃分VLANVLAN 基于網(wǎng)絡層協(xié)議的VLAN也是動態(tài),可劃分為IP、IPX、DECnet、AppleTalk、Banyan等VLAN網(wǎng)絡。通常用以下幾種定義方法: VLAN目前主要是在交換機上劃分,可以分為靜態(tài)VLAN和動態(tài)VLAN。靜態(tài)VLAN就是明確地指定交換機的端口分別屬于哪個VLAN,動態(tài)VLAN是根據(jù)交換機端口上所連接的計算機的情況來決定屬于哪個VLAN。普遍使用的是基于端口的靜態(tài)VLAN。任務任務3

5、:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于端口劃分 VLAN(1)新交換機中有VLAN 1和VLAN 1002、VLAN1003、VLAN 1004和VLAN 1005這5個默認VLAN。默認情況下交換機所有的端口都屬于VLAN 1。 VLAN 1稱為本地VLAN(Native VLAN), 生成樹協(xié)議(STP,可防止局域網(wǎng)路)的橋接協(xié)議數(shù)據(jù)單元(BPDU)、VLAN ID(VLAN的編號)的信息等都要通過Native VLAN來傳輸。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于端口劃分 VLAN(2)基于端口劃分VLAN分為兩步:第一步創(chuàng)建VLAN,第二步給每個V

6、LAN分配端口成員。創(chuàng)建VLAN可以在全局配置模式下創(chuàng)建,也可以在VLAN數(shù)據(jù)庫模式下創(chuàng)建。但是,Cisco不推薦在VLAN數(shù)據(jù)庫模式下創(chuàng)建VLAN。在全局模式下創(chuàng)建和刪除在全局模式下創(chuàng)建和刪除VLANVLAN在在VLANVLAN數(shù)據(jù)庫模式下創(chuàng)建和刪除數(shù)據(jù)庫模式下創(chuàng)建和刪除VLANVLAN第一步第一步,創(chuàng)建創(chuàng)建VLAN任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于端口劃分 VLAN(3)基于端口劃分VLAN就是將交換機的端口分配給不同的VLAN,作為各個VLAN的成員。第二步第二步,給每個給每個VLAN分配端口成員分配端口成員完成三個任務:指定端口;設(shè)置交換機端口為access

7、模式;將交換機端口分配給某個VLAN。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(1) VTP(VLAN Trunk Protocol)協(xié)議實現(xiàn)了在單個控制點上管理整個網(wǎng)絡,實現(xiàn)了VLAN的統(tǒng)一配置和管理,減輕了網(wǎng)絡管理員的負擔,減少了出錯的幾率。在大型企業(yè)網(wǎng)絡中,交換機的數(shù)量非常多,而各個交換機的VLAN配置基本相同,因此,在企業(yè)交換網(wǎng)絡的配置和管理過程中存在非常多的重復勞動,而且,也會由此產(chǎn)生一些配置錯誤,使網(wǎng)絡出現(xiàn)故障。 VTP協(xié)議在某個域內(nèi)工作,域內(nèi)的每臺交換機必須使用相同的VTP域名,在交換機與交換機之間不能連接其它設(shè)備,即交

8、換機必須是相鄰的,而且要求在所有交換機中啟用Trunk。域內(nèi)的VTP服務器通過VLAN1向特定的組播地址發(fā)送VTP消息,來通告VTP服務器的VLAN配置情況,域內(nèi)的其他服務器和VTP客戶機接收通告統(tǒng)一自己的VLAN信息。要完成交換機之間的VLAN信息交換,需要完成配置配置TrunkTrunk端口、封裝端口、封裝VLAN VLAN 協(xié)議、指定協(xié)議、指定VTPVTP域、指定工作模式以及修剪不必要的域、指定工作模式以及修剪不必要的VLANVLAN流量流量等工作。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(2)交換機在劃分了VLAN后,兩臺交換

9、機上的相同VLAN之間的通信怎么來解決?1 1、配置配置TrunkTrunk端口端口如果每對VLAN之間使用一條物理連接,只傳輸本VLAN的信息,那么有多少個VLAN,每臺交換機就需要多少個端口用于交換機之間的連接,這樣非常浪費交換機的端口。為了節(jié)約端口,就出現(xiàn)了Trunk技術(shù)。 Trunk是連接交換機與交換機或交換機與路由器的一條物理鏈路,用于交換機之間傳輸多個VLAN的信息,統(tǒng)一VLAN數(shù)據(jù)庫,從而節(jié)約了交換機端口。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(3)在接口配置模式下配置Trunk的命令語法如下:在Catalyst356

10、0和 2960之間各自通過F0/24端口建立Trunk鏈路的參考配置如下:多個VLAN的通信流量在交換機之間傳輸時,交換機之間的級聯(lián)鏈路必須采用Trunk鏈路,鏈路兩端的交換機端口必須設(shè)置為Trunk模式。Trunk鏈路承載了多個VLAN的通信流量,為了區(qū)分各個流量屬于哪個VLAN,就需要對Trunk鏈路上來自不同VLAN的數(shù)據(jù)幀做不同的標記(tag),這樣,交換機就可以根據(jù)這個不同的標記,將來自Trunk的數(shù)據(jù)幀送給不同的VLAN。switchport mode trunkswitchport mode trunk任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換

11、機之間交換VLAN信息(4)2 2、在在TrunkTrunk口封裝口封裝VLANVLAN協(xié)議協(xié)議IEEE802.1Q協(xié)議是國際標準VLAN封裝協(xié)議,稱為Virtual Bridged Local Area Networks協(xié)議。IEEE802.1Q協(xié)議對發(fā)往Trunk的以太網(wǎng)數(shù)據(jù)幀打標記時,是在以太網(wǎng)的數(shù)據(jù)幀中間加入了4個字節(jié)的內(nèi)容,這四個字節(jié)的內(nèi)容包含一個標記協(xié)議標識符(TPID,Tag Protocol Identifier)以及VLAN號等內(nèi)容。交換機根據(jù)這個TPID來確定數(shù)據(jù)幀中的VLAN標記是哪種VLAN封裝協(xié)議封裝的。如果這個TPID值為16進制數(shù)0 x8100,說明是使用的IEE

12、E802.1Q協(xié)議。VLAN號用12為二進制數(shù)來表示,最大可表示的VLAN數(shù)值為4096。(1 1) IEEE802.1Q協(xié)議任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(4)(2 2) ISL協(xié)議(交換鏈路內(nèi)協(xié)議) ISL(交換鏈路內(nèi)協(xié)議)是Cisco私有VLAN封裝協(xié)議,用于Cisco交換機之間以及和路由器之間的VLAN封裝。 ISL協(xié)議對發(fā)往Trunk的以太網(wǎng)數(shù)據(jù)幀打標記時,是在以太網(wǎng)數(shù)據(jù)幀的頭部附加26個字節(jié)ISL包頭、尾部附加4個字節(jié)的CRC校驗,總共在以太網(wǎng)數(shù)據(jù)幀上增加了30個字節(jié)。 IEEE802.1Q和ISL都是為了不同的

13、VLAN數(shù)據(jù)打標記,但IEEE802.1Q封裝破壞了以太網(wǎng)的數(shù)據(jù)幀,而ISL封裝不破壞以太網(wǎng)數(shù)據(jù)幀。 IEEE802.1Q和ISL互不兼容。 IEEE802.1Q和ISL互不兼容。如果網(wǎng)絡設(shè)備全部是Cisco設(shè)備,則可以使用ISL協(xié)議;如果網(wǎng)絡上有Cisco以外的網(wǎng)絡設(shè)備,則需要使用IEEE802.1Q協(xié)議。它們的區(qū)別在于針對Native VLAN是否打標記。ISL是全部都打標記,有幾個VLAN打幾個標記;而IEEE802.1Q協(xié)議除了VLAN 1(也就是Native VLAN)不打標記之外,其他的VLAN都打標記。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換

14、機之間交換VLAN信息(5)在Trunk端口上封裝VLAN協(xié)議的命令語法如下:switchport trunk encapsulation dot1q |ISLswitchport trunk encapsulation dot1q |ISL默認情況下,Trunk鏈路承載所有VLAN的信息,但是,有時候交換機上可能有多條Trunk鏈路,VLAN信息需要分流,可以通過配置Trunk鏈路,允許或不允許某個VLAN信息通過。在Trunk接口模式下只允許某個VLAN通過的命令語法如下:Switchport trunk allowed vlanSwitchport trunk allowed vlan

15、vlan-list vlan-list是指允許通過的那些VLAN號,多個VLAN號之間用“,”分割。如果設(shè)置允許所有的VLAN通過,vlan-list就是all。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(6)例如,在Catalyst3560和 2960上各自有VLAN 1、VLAN 10、VLAN 20、VLAN 30、VLAN 40,交換機之間各自通過F0/24端口和對方建立Trunk鏈路,封裝IEEE802.1Q協(xié)議,允許VLAN 1、VLAN 10、VLAN 20信息通過,不允許VLAN 30和VLAN 40信息通過的參考配置如

16、下: vlan-list是指允許通過的那些VLAN號,多個VLAN號之間用“,”分割。如果設(shè)置允許所有的VLAN通過,vlan-list就是all。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(7)在Trunk鏈路上,如果需要在現(xiàn)有允許通過的VLAN中指定不允許通過的VLAN,可以采用以下命令:Switchport trunk allowed vlan remove Switchport trunk allowed vlan remove vlan-id在Trunk鏈路上,如果需要在現(xiàn)有允許通過的基礎(chǔ)上增加允許通過的VLAN,可以采用以下

17、命令:Switchport trunk allowed vlan add Switchport trunk allowed vlan add vlan-id例如,在Catalyst3560的F0/24上現(xiàn)有允許通過的VLAN 1、VLAN 10、VLAN 20中不允許VLAN 10通過。增加允許VLAN 30 和VLAN 40 通過。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(8)3 3、配置配置VTPVTP管理域(管理域(administrative domainadministrative domain)和)和VTPVTP工作模式工

18、作模式網(wǎng)絡內(nèi)具有相同VTP域名的交換機組成一個VTP管理域。 Cisco交換機配置VTP管理域可以在兩種模式下進行,一種是在全局配置模式下進行,還有一種是在VLAN數(shù)據(jù)庫模式下進行。兩種模式下配置VTP管理域的命令語法是一樣的: vtp domain vtp domain domain-name域名是區(qū)分大小寫的,域名不會隔離廣播域,僅僅用于同步VLAN配置信息。 VTP是VLAN中繼協(xié)議,是第 2 層信息傳送協(xié)議,主要控制網(wǎng)絡內(nèi)具有相同VTP域名的交換機上 VLAN 的添加、刪除和重命名。一臺交換機只能屬于一個域,同一個域內(nèi)的交換機之間才能交換VLAN信息。(1)配置VTP管理域任務任務3:

19、企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(9)運行VTP協(xié)議的交換機必須設(shè)置某一種模式。Cisco交換機默認為VTP的server模式。服務器模式:控制它所在域中所有VLAN的修改、添加與刪除。一個網(wǎng)絡最少要有一臺Server模式的交換機,可以有多臺。 Server模式的交換機在配置了VLAN后,會將VLAN信息向網(wǎng)絡上的其他交換機進行通告,同時接收網(wǎng)絡上其他Server模式的交換機發(fā)來的通告,以統(tǒng)一VLAN數(shù)據(jù)庫??蛻舳四J剑翰辉试S管理員修改、添加與刪除VLAN,只接收從服務器發(fā)過來的VTP通告,對自己的VLAN數(shù)據(jù)庫進行更新。透明模式:此模式

20、不參與VTP,它的VLAN數(shù)據(jù)不會傳播到其它交換機上,它只在本地有效。當交換機處于此模式時,如果是采用VTPv1的話則它不轉(zhuǎn)發(fā)服務器傳來的VTP通告,如果采用VTPv2,則轉(zhuǎn)發(fā)來自服務器端的VTP通告。 VTP協(xié)議有三種工作模式:服務器模式(Server)、客戶機模式(Client)和透明模式(Transparent)。(2)配置VTP工作模式任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(10) 到目前為止,VTP 具有三種版本:VTPv1、VTPv2和VTPv3。其中 VTPv2 與 VTPv1 區(qū)別不大,主要區(qū)別在于:VTPv2 支持

21、令牌環(huán) VLAN,而 VTPv1 不支持。VTPv3 不能直接處理 VLAN 事務。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(11) 一臺Catalyst 3560和兩臺Catalyst 2960組成如下所示的網(wǎng)絡,Catalyst3560設(shè)置VTP的server模式,中間一臺交換機設(shè)置VTP的transparent模式,右邊一臺設(shè)置VTP的client模式。 三臺交換機都設(shè)置VTP域名test,就是說三臺交換機位于同一個VTP管理域。 在Catalyst 3560上創(chuàng)建VLAN 10、VLAN 20、VLAN 30和VLAN 50,

22、給VLAN 10分配1-10、VLAN 20分配11-15、VLAN30分配16-20、VLAN50分配21-23號端口。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(12)任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(13)任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(14)4 4、修剪掉不必要的修剪掉不必要的VLANVLAN流量,節(jié)約網(wǎng)絡帶寬流量,節(jié)約網(wǎng)絡帶寬VTP 會產(chǎn)生不必要的網(wǎng)絡流量。因為通過Trunk,單播和廣播在整

23、個 VLAN 內(nèi)進行擴散,使得域內(nèi)的所有交換機接收到所有廣播,即使某個交換機上沒有某個 VLAN 的成員,情況也不例外。 VTP pruning 技術(shù)正可以消除這個多余流量,pruning 技術(shù)可以自動修剪掉不需要經(jīng)過Trunk的那些流量。修剪功能只需要在VTP服務器上打開,就可以實現(xiàn)整個域內(nèi)的多余VLAN流量的修剪。修剪功能只需要在VTP服務器上打開,就可以實現(xiàn)整個域內(nèi)的多余VLAN流量的修剪。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)基于VTP協(xié)議在交換機之間交換VLAN信息(15)前面的例子中加上VLAN修剪和VTP密碼,右邊的2960給VLAN20分配1-22端口。任務

24、任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)在企業(yè)網(wǎng)中劃分VLAN(1)1 1、企業(yè)網(wǎng)的、企業(yè)網(wǎng)的VLANVLAN劃分劃分第一步:規(guī)劃VLAN及VLAN內(nèi)的地址VLAN VLAN名IP網(wǎng)段默認網(wǎng)關(guān)使用說明匯聚交換機1192.168.0.0/24192.168.0.254管理VLAN10jsj192.168.1.0/24192.168.1.254計算機室Distribute120qbs192.168.2.0/24192.168.2.254情報室30kyc192.168.3.0/24192.168.3.254科研處Distribute240jxs192.168.4.0/24192.168

25、.4.254機械室50dys192.168.5.0/24192.168.5.254鍛壓室Distribute360clcj192.168.6.0/24192.168.6.254齒輪車間Distribute4200Server 192.168.64.0/24192.168.64.254服務器群Distribute13這里為每個部門分配了一個C類地址,如果某個部門比較大,計算機數(shù)量比較多,可根據(jù)需要分配多個C類地址。地址分配一般使用連續(xù)地址,方便匯聚。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)在企業(yè)網(wǎng)中劃分VLAN(2)第二步:在作為VTP服務器的交換機上創(chuàng)建VLAN 在網(wǎng)絡中的分

26、布層交換機Distribute1上創(chuàng)建所有VLAN,其他交換機通過配置VTP協(xié)議來交換VLAN 信息。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)在企業(yè)網(wǎng)中劃分VLAN(3)任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)在企業(yè)網(wǎng)中劃分VLAN(4)第三步:域內(nèi)的其他交換機通過VTP協(xié)議統(tǒng)一VLAN數(shù)據(jù)庫,接入交換機還要給各個VLAN 分配成員接口以計算機室的接入交換機為例進行配置,其他交換機可參照配置:任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)在企業(yè)網(wǎng)中劃分VLAN(5)2 2、接入層交換機上聯(lián)分布層交換機、接入層交換機上聯(lián)分布層交換機企業(yè)在組建局域網(wǎng)

27、時一般會采用核心層、分布層和接入層三層網(wǎng)絡結(jié)構(gòu)。當接入層的所有端口處于同一個VLAN時,接入層交換機的上聯(lián)端口只需access端口,分布層上交換機的下聯(lián)接口也是access端口。當接入層的每臺交換機劃分多個VLAN時,接入層交換機的上聯(lián)端口必須是Trunk端口,分布層上交換機的下聯(lián)接口也必須是Trunk端口。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)接入層交換機上聯(lián)分布層交換機接入層交換機上聯(lián)分布層交換機(1)(1 1) 每臺接入交換機只有一個每臺接入交換機只有一個VLANVLAN的上聯(lián)的上聯(lián) 某企業(yè)采用Catalyst 3550交換機作為每幢大樓的分布層交換機;每個部門采用一

28、臺Catalyst2950交換機作為接入交換機,每個部門為一個VLAN;各個VLAN之間的通信由核心層交換機路由實現(xiàn)。 有幢大樓只有研發(fā)部和生產(chǎn)部,分布層交換機的快速以太網(wǎng)端口1-10連接研發(fā)部交換機,11-24連接生產(chǎn)部交換機,千兆口G0/1上聯(lián)核心交換機;研發(fā)部為VLAN 20,生產(chǎn)部為VLAN 30,每臺接入交換機均采用F0/24口上聯(lián)分布層交換機。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)接入層交換機上聯(lián)分布層交換機接入層交換機上聯(lián)分布層交換機(2)(2 2) 每臺接入交換機多個每臺接入交換機多個VLANVLAN的上聯(lián)的上聯(lián) 某企業(yè)采用Catalyst 3550交換機作

29、為每幢大樓的分布層交換機,每個樓層或幾個樓層采用一臺Catalyst2950交換機作為接入交換機; 每個部門為一個VLAN,各個VLAN之間的通信由核心層交換機路由實現(xiàn)。 有幢樓有20層,只有研發(fā)部和生產(chǎn)部,但大多數(shù)樓層都有這兩個部門的人員工作。分布層用百兆口下聯(lián)接入交換機,用千兆口G0/1通過單模光纖上聯(lián)核心交換機;研發(fā)部為VLAN 20,生產(chǎn)部為VLAN 30,每臺接入交換機均采用F0/24端口上聯(lián)分布層交換機,F(xiàn)0/110給研發(fā)部,F(xiàn)0/1123給生產(chǎn)部。 分析:由于大多數(shù)樓層的都有兩個部門的人,而且需要共用一臺接入交換機,所以,每臺接入交換機上就會有兩個相同的VLAN ,這種重復劃分V

30、LAN的工作沒必要,可以使用VTP協(xié)議來獲得。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)接入層交換機上聯(lián)分布層交換機接入層交換機上聯(lián)分布層交換機(3)分布層上創(chuàng)建VLAN,通過Trunk鏈路通告給域內(nèi)的接入層交換機和核心層交換機。由于有些樓層只有一個部門用戶,沒有必要接收其他VLAN的內(nèi)容,所以在分布層上設(shè)置VLAN修剪。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)虛擬終端遠程配置交換機實訓虛擬終端遠程配置交換機實訓(1)一、實訓名稱一、實訓名稱虛擬終端遠程配置交換機二、二、實驗目的實驗目的1、掌握交換機密碼的配置、取消和修改方法;2、掌握交換機的遠程登錄配置方法

31、;3、熟悉基于端口的VLAN配置指令和配制方法。三、三、實訓內(nèi)容實訓內(nèi)容 交換機通過console口配置是新交換機必須的,但是,網(wǎng)絡的交換機只要設(shè)置了管理地址、網(wǎng)關(guān),以及虛擬終端線路的密碼和特權(quán)密碼,就可以在網(wǎng)絡上的任意一臺計算機上,通過Telnet遠程登錄到交換機上對交換機進行配置。本實驗是通過Telnet遠程登錄進行基于端口的VLAN創(chuàng)建指令練習。四、實訓環(huán)境四、實訓環(huán)境 一臺Catalyst 2960交換機,1臺計算機。計算機通過局域網(wǎng)口用直通雙絞線連接交換機的普通端口;再用交換機附帶的配置電纜連接交換機的CONSOLE口和計算機的COM1口,該計算機需配置超級終端。任務任務3:企業(yè)網(wǎng)絡

32、劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)虛擬終端遠程配置交換機實訓虛擬終端遠程配置交換機實訓(2)五、實驗步驟五、實驗步驟1、在本地配置模式為遠程配置做好預配置。 將計算機的COM1口通過控制電纜連接連接交換機的console口,打開超級終端,配置好連接參數(shù),做好本地配置準備工作。2、查看FLASH的內(nèi)容,看看有沒有vlan.dat文件,如果有這個文件,說明被配置過VLAN,需要清除所有的VLAN,所以執(zhí)行第三步。沒有這個文件說明像新交換機一樣,就跳過第三步。3、在特權(quán)模式下執(zhí)行erase startup-config命令,清除啟動配置文件;執(zhí)行delete flash:vlan.dat命令。然

33、后在執(zhí)行reboot命令,重啟交換機。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)虛擬終端遠程配置交換機實訓虛擬終端遠程配置交換機實訓(3)4、配置交換機的管理地址和VTY密碼。 交換機要能進行遠程配置,必須提供管理地址。二層交換機的交換端口是不能設(shè)置IP地址的,只能對交換機的VLAN接口設(shè)置IP地址。新交換機的所有端口都屬于VLAN1,所以,一般就設(shè)置VLAN1的接口地址作為管理地址。 我們只設(shè)置了管理IP地址供同一網(wǎng)段的用戶遠程管理,如果處于和VLAN1不同網(wǎng)段的計算機想?yún)⑴c交換機的管理的話,還需要給交換機設(shè)置默認網(wǎng)關(guān)。 SwitchA(config)#ip default-

34、gateway 192.168.0.254任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)虛擬終端遠程配置交換機實訓虛擬終端遠程配置交換機實訓(4)5、用直通網(wǎng)線連接計算機的網(wǎng)卡和交換機的端口。6、開始遠程配置。7 、 回 到 本 地 配 置 模 式 , 添 加enable password密碼test。8、現(xiàn)在可以通過Telnet方式遠程配置了,因為現(xiàn)在有了enable密碼了。在Telnet方式遠程配置模式下,刪除enable password密碼。SwitchA(config)#no enable password任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)虛擬終端

35、遠程配置交換機實訓虛擬終端遠程配置交換機實訓(5)9、重新設(shè)置enable password密碼為study。SwitchA(config)# enable password study10在全局模式下創(chuàng)建VLAN 10,并命名為xxx;在VLAN數(shù)據(jù)庫模式下創(chuàng)建VLAN 20,并命名為yyy。并將配置文件保存到啟動配置文件。只要給交換機上的某個VLAN分配一個IP地址,所有通過網(wǎng)絡能夠訪問這個IP地址的計算機都可以遠程配置這臺交換機,這就給網(wǎng)絡管理員帶來了很大的方便,網(wǎng)絡只要是連通的,網(wǎng)絡管理員就可以在網(wǎng)絡上的任何位置配置管理這臺交換機。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局

36、域網(wǎng)單交換機單交換機VLAN配置實訓配置實訓(1)一、實訓名稱一、實訓名稱 單交換機虛擬局域網(wǎng)組建二、實訓目的二、實訓目的1、掌握基于端口的VLAN劃分方法。2、熟悉端口的基本參數(shù)應用。3、掌握VLAN成員的添加和刪除方法。三、實訓內(nèi)容三、實訓內(nèi)容 當網(wǎng)絡規(guī)模比較大時,需要將網(wǎng)絡劃分為多個網(wǎng)段,基于端口劃分VLAN就是一種很好地實現(xiàn)網(wǎng)絡分段的辦法。劃分為多個VLAN,可以縮小廣播范圍,提高網(wǎng)絡的通信速率,而且可以很好地控制病毒的傳播和惡意的網(wǎng)絡攻擊。當人員移動時,只要修改端口所屬VLAN,減少了重新布線的麻煩,減輕了網(wǎng)絡管理員的負擔。我們的主要任務就是將交換機劃分兩個虛擬局域網(wǎng),給每個VLAN

37、添加成員,驗證VLAN之間的連通性。 同時,為了加速網(wǎng)絡的收斂速度,不在交換機端口使用自適應功能。四、實訓環(huán)境四、實訓環(huán)境 一臺CISCO2960交換機,一根配置電纜、4根直通網(wǎng)線、4臺計算機,按如下圖所示的方式連接。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)單交換機單交換機VLAN配置實訓配置實訓(2)五、實訓步驟五、實訓步驟1、準備一臺沒有劃分VLAN的交換機 查看有沒有vlan.dat文件,如果有,清除交換機的啟動配置文件、刪除vlan.dat文件,重啟交換機。2、驗證計算機之間的通信 準備四臺計算機,分別連接到交換機的3、4、5、6端口上,組成一個局域網(wǎng)。四臺計算機的I

38、P地址分別設(shè)置為192.168.1.3,192.168.1.4,192.168.1.5和192.168.1.6,子網(wǎng)掩碼均為255.255.255.0。用ping命令驗證計算機之間的連通性。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)單交換機單交換機VLAN配置實訓配置實訓(3)3、查看VLAN信息4、在全局模式下劃分VLAN任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)單交換機單交換機VLAN配置實訓配置實訓(4)5、向VLAN里添加交換機端口這時我們再通過show vlan命令,可以看到VLAN 2里已經(jīng)有兩個交換機端口,端口3和端口4;VLAN 3里有了端口5和端口6。其他的端口還屬于VLAN 1。任務任務3:企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng):企業(yè)網(wǎng)絡劃分虛擬局域網(wǎng)單交換機單交換機VLAN配置實訓配置實訓(5)6、用ping命令進行通信驗證 A、B兩臺計算機可以通信,C、D兩臺計算機也可以通信。A、B和C、D之間不能通信。7、刪除VLAN 端口5和6現(xiàn)在不見了8、找回看不

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論