is3100操作手冊命令-vlan和mac地址_第1頁
is3100操作手冊命令-vlan和mac地址_第2頁
is3100操作手冊命令-vlan和mac地址_第3頁
is3100操作手冊命令-vlan和mac地址_第4頁
is3100操作手冊命令-vlan和mac地址_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

目第1章VLAN配 1- 1-VLAN介 VLAN的配置任務(wù)序 VLAN典型應(yīng) Hybrid端口的典型應(yīng) GVRP配 1- GVRP配置任務(wù)序 GVRP排錯(cuò)幫 1-Dot1q-tunnel介 Dot1q-tunnel配 Dot1q-tunnel典型應(yīng) Dot1q-tunnel排錯(cuò)幫 1-VLAN-translation介 VLAN-translation配 VLAN-translation典型應(yīng) VLAN-translation排錯(cuò)幫 動態(tài)VLAN配 1- 動態(tài)VLAN典型應(yīng) 動態(tài)VLAN排錯(cuò)幫 VoiceVLAN配 1- VoiceVLAN典型應(yīng) VoiceVLAN排錯(cuò)幫 1- 24 26SuperVLAN配 26 26SuperVLAN配置任務(wù)序 28 29 30第2章MAC地址表配 1MAC地址表介 1MAC地址表的獲 1轉(zhuǎn)發(fā)或過 2MAC地址表配 3典型配置舉 5排錯(cuò)幫 5MACNotification配 6 6 6 7 8第1VLAN配VLANLN(ralLoalraeor)者管理的需要將局域網(wǎng)內(nèi)部的設(shè)備邏輯地劃分為一個(gè)個(gè)網(wǎng)段,從而形成一個(gè)個(gè)虛擬的工作組,并且不需要考慮設(shè)備的實(shí)際物理位置。E頒布了021Q協(xié)議以規(guī)定標(biāo)準(zhǔn)化LNLN81Q Laser1-1VLAN每個(gè)廣播域即一個(gè)VLAN,VLAN和物理上的局域網(wǎng)有相同的屬性,不同之處只在于VLANVLAN的劃分不必根據(jù)實(shí)際的物理位置,而每個(gè)VLAN內(nèi)部的廣播、組播和單播流量都是與其它VLAN隔絕的。 交換機(jī)根據(jù)端口在轉(zhuǎn)發(fā)報(bào)文時(shí)對是否帶tag的不同處理方式,把以太網(wǎng)端口分為三Trunk類型的端口可以允VLAN通過,可VLAN的報(bào)文,一般HybridVLANVLAN的報(bào)文,可HybridTrunk端口在接收數(shù)據(jù)時(shí),處理方法是一樣的,唯一不同之處在于發(fā)送數(shù)據(jù)時(shí)Hybrid端口可以允許多個(gè)VLAN的報(bào)文發(fā)送時(shí)不打,而Trunk端口只允許nativeVLAN的報(bào)文發(fā)送時(shí)不打。802.1QVLANGVRP(GARPVLANRegistrationProtocolVLANGVRP的使用和配置進(jìn)行詳細(xì)的說明。VLAN的配置任務(wù)序列設(shè)置Trunk創(chuàng)建或刪除vlanWORDnovlanWORD創(chuàng)建/VLAN指定或刪除VLAN名稱no為VLAN分配交換機(jī)端switchportinterface<interface-list>設(shè)置交換機(jī)端口類型switchportmode{trunk|access|設(shè)置Trunk端口switchporttrunkallowedvlan{WORD|all|addWORD|exceptWORD|removeWORD}noswitchporttrunkallowed設(shè)置/Trunk端口允許通過VLAN。switchporttrunknativevlan<vlan-id>noswitchporttrunknativevlanswitchportaccessvlan<vlan-id>noswitchportaccessvlan將當(dāng)前端口加入退出到指定設(shè)置Hybrid端口switchporthybridallowedvlan{WORD|all|addWORD|exceptWORD|removeWORD}{tag|noswitchporthybridallowed設(shè)置/刪除Hybrid端口允許以taguntag方式通過VLANswitchporthybridnativevlan<vlan-id>noswitchporthybridnativevlan打開或關(guān)閉VLAN的規(guī)vlaningressenablenovlaningressenableprivate-vlan{primary|isolated|community}noprivate-vlan將當(dāng)前VLAN設(shè)置為private-vlanassociation<secondary-vlan-list>noprivate-vlanassociationVLANvlan<2-4094> Workstation TrunkSwitchWorkstation1-2VLAN配置項(xiàng)目配置說明配置項(xiàng)目配置說明Trunk各種網(wǎng)絡(luò)設(shè)備連接到交換機(jī)的各個(gè)VLAN的端口上,就歸屬到相應(yīng)的VLAN之中。A交換機(jī)Switch(Config-Vlan2)#switchportinterfaceethernet1/0/2-4Switch(Config-Vlan2)#exitSwitch(Config-Vlan100)#switchportinterfaceethernet1/1/5-7Switch(Config-Vlan100)#exitSwitch(Config-Vlan200)#switchportinterfaceethernet1/1/1-4Switch(Config-Vlan200)#exitSwitch(Config-If-Ethernet1/1/5)#switchportmodetrunkSwitch(Config-If-Ethernet1/1/5)#exitSwitchB交換機(jī)Switch(Config-Vlan2)#switchportinterfaceethernet1/0/2-4Switch(Config-Vlan2)#exitSwitch(Config-Vlan100)#switchportinterfaceethernet1/1/1-4Switch(Config-Vlan100)#exitSwitch(Config-Vlan200)#switchportinterfaceethernet1/1/5-8Switch(Config-Vlan200)#exitSwitch(Config-If-Ethernet1/1/5)#switchportmodetrunkSwitch(Config-If-Ethernet1/1/5)#exitHybrid端口的典型應(yīng)用1-3HybridSwitchAEthernet1/0/1SwitchBEthernet1/0/1PC1PC2PC1PC2SwitchAVLAN10SwitchBSwitchAVLAN10SwitchBSwitchB7允許VLAN7,10SwitchB9允許VLAN9,10A交換機(jī)Switch(config)#vlanSwitch(Config-Vlan10)#switchportinterfaceethernetB交換機(jī)Switch(config)#vlan7;9;10Switch(Config-If-Ethernet1/0/2)#switchportmodehybridSwitch(Config-If-Ethernet1/0/2)#switchporthybridnativevlan7Switch(Config-If-Ethernet1/0/2)#switchporthybridallowedvlan7;10untagSwitch(Config)#interfaceEthernetSwitch(Config-If-Ethernet1/0/3)#switchportmodehybridSwitch(Config-If-Ethernet1/0/3)#switchporthybridnativevlan9Switch(Config-If-Ethernet1/0/3)#switchporthybridallowedvlan9;10untagSwitch(Config)#interfaceEthernetSwitch(Config-If-Ethernet1/0/1)#switchportmodehybridSwitch(Config-If-Ethernet1/0/1)#switchporthybridnativevlan10Switch(Config-If-Ethernet1/0/1)#switchporthybridallowedvlan7;9;10untagGVRPGVRPGARP協(xié)議主要用于建立一種屬性傳遞擴(kuò)散的機(jī)制,以保證協(xié)議實(shí)體能夠和注銷該屬性。GARP作為一個(gè)屬性的載體,可以用來屬性。而根據(jù)的屬性的不同,可把VLAN屬性信息到整個(gè)二層網(wǎng)絡(luò)的協(xié)議。1-4AG是二層網(wǎng)絡(luò)中沒有直連的兩個(gè)交換機(jī),BCDEF是二層網(wǎng)絡(luò)連AG的AGVLAN100-1000,BCDEF沒有此配置,在沒有GVRP的情況下,AGVLAN100-1000是不能相互通信的,因?yàn)橹虚g交換機(jī)沒有相關(guān)VLAN,但是在所有交換機(jī)開啟GVRP功能之后,通過GVRP的VLAN屬性機(jī)制使得中間交換機(jī)BCDEF動態(tài)的了這些VLAN,使得A和G的VLAN100-1000中每一VLAN都可以相互通信,即可以看作是一個(gè)VLANAGVLAN100-1000后,中間交換機(jī)BCDEF動態(tài)的這些VLAN也會隨之注銷。簡單說來,通過GVRP協(xié)VLAN可以互相通信,而不必去手動配置中間的每臺路由GVRP配置任務(wù)序列g(shù)arptimerjoin<200-500>garptimerleave<500-1200>nogarptimer(join|leave|leavealljoinnogvrpnogvrpGVRP1-5GVRPTrunk在Trunk將兩臺工作站分別與交換ABVLAN100的端口相A11號端口與交B10端口相連,交換機(jī)B11C11號端口相連。Switch(config)#gvrpSwitch(Config-Vlan100)#switchportinterfaceethernet1/0/1-4Switch(Config-Vlan100)#exitSwitch(Config-If-Ethernet1/0/1)#switchportmodetrunkSwitch(Config-If-Ethernet1/0/1)#gvrpSwitchSwitch(config)#interfaceethernet1/0/2Switch(Config-If-Ethernet1/0/2)#switchportmodetrunkSwitch(Config-If-Ethernet1/0/2)#gvrpSwitchSwitch(config)#gvrpSwitch(Config-If-Ethernet1/0/1)#switchportmodetrunkSwitch(Config-If-Ethernet1/0/1)#gvrpGVRPRSTP功能。802.1Q用戶私網(wǎng)VLAN(CVLANtag)封裝到公網(wǎng)VLAN(SPVLANtag)上,報(bào)文帶著兩層VLAN穿越服務(wù)商的骨干網(wǎng)絡(luò),從而為用戶提供一種較為簡單的二層隧道。它簡TrunkVLAN200-

接入端口,并屬于接入端口,并屬于PPE設(shè)備端口配置為接入端口,并屬于

PE設(shè)備端口配置為(SPVIDCE1PE1VLANtag200~300dot1q-tunnel功能,PE1VLANtagID就是分配給該用戶的SPVID。此后該報(bào)文在服務(wù)提供商網(wǎng)絡(luò)中時(shí)僅在VLAN3中進(jìn)行且全程帶有兩層VLANtag(內(nèi)層為PE1時(shí)的tag,外層為SPVID)但用戶網(wǎng)絡(luò)的VLAN信息對運(yùn)營商網(wǎng)絡(luò)來說是透明的。當(dāng)報(bào)文到達(dá)PE2,從PE2上的客戶端口轉(zhuǎn)發(fā)給CE2之前,外層VLANtag被剝?nèi)?,CE2CE1發(fā)送的報(bào)文完全相同。PE1PE2之間的運(yùn)營商網(wǎng)Dot1q-tunnel技術(shù)的產(chǎn)生使得服務(wù)提供商可以靠自己的一個(gè)VLAN來支持客戶的多個(gè)VLAN。服務(wù)提供商和客戶可以獨(dú)立設(shè)置自己的VLAN??梢?,使用dot1q-tunnel功能具有如下特點(diǎn):SPVID,提升了可以同時(shí)支持的用戶數(shù)目;而用戶也具有選擇和管理VLANID資源的最大自由度(從1~4096中任意選擇。Dot1q-tunnel的配置任務(wù)序列:設(shè)置端口的dot1q-tunnel功能dot1q-tunnelenable設(shè)置端口的協(xié)議類型dot1q- {0x8100|0x9100|0x9200|<1-配置項(xiàng)目配置說明PE1、PE2的端PE1、PE2的端服務(wù)提供商邊界交換機(jī)PE1與PE2用VLAN3來承載客戶網(wǎng)絡(luò)CE1與CE2的VLAN200~300的數(shù)據(jù)業(yè)務(wù)。PE1的端1CE1,端配置項(xiàng)目配置說明PE1、PE2的端PE1、PE2的端Switch(Config)#vlanSwitch(Config-Vlan3)#switchportinterfaceethernet1/0/1Switch(Config)#interfaceethernet1/0/1Switch(Config-Ethernet1/0/1)#dot1q-tunnelenableSwitch(Config-Ethernet1/0/1)#exitSwitch(Config)#interfaceethernet1/0/2Switch(Config-Ethernet1/0/2)#switchportmodetrunkSwitch(Config-Ethernet1/0/2)#dot1q-tunneltpid0x9100Switch(Config)#vlanSwitch(Config-Vlan3)#switchportinterfaceethernet1/0/1Switch(Config)#interfaceethernet1/0/1Switch(Config-Ethernet1/0/1)#dot1q-tunnelenableSwitch(Config-Ethernet1/0/1)#exitSwitch(Config)#interfaceethernet1/0/2Switch(Config-Ethernet1/0/2)#switchportmodetrunkSwitch(Config-Ethernet1/0/2)#dot1q-tunneltpid0x9100 在Trunk端口啟用dot1q-tunnel功能會使數(shù)據(jù)包的層數(shù)據(jù)不可預(yù)知,也不是應(yīng)用中所需要的,因而不推薦在Trunk端口啟用dot1q-tunnel功能。 VLANtranslationVLANVLANID轉(zhuǎn)換為新的VLANID,這樣可以在不同的VLAN之間交換數(shù)據(jù)。VLANtranslation分為翻譯與出口翻譯,本交換機(jī)只支持在對VLANID進(jìn)行轉(zhuǎn)化。VLANtranslation的使用和配置進(jìn)行詳細(xì)的說明。交換機(jī)的access口不支持此功能。VLAN-translation的配置任務(wù)序列:設(shè)置端口的VLAN-translation功能vlan-translationenable進(jìn)入/退出端口的VLAN-translation模設(shè)置端口VLAN-translation的翻譯關(guān)系 添加/刪除VLAN-translation翻譯關(guān)設(shè)置端口VLAN-translation翻譯關(guān)系查找失敗是否丟包vlan-translationmissdropinnovlan-translationmissdropin顯示VLAN-translation相關(guān)配置案例服務(wù)提供商邊界交換機(jī)PE1PE2VLAN3來承載客戶網(wǎng)絡(luò)CE1與CE2的VLAN20的數(shù)據(jù)業(yè)務(wù)。PE11/0/1CE11/0/2連接公網(wǎng);PE21/0/1連接CE2,端口1/0/2連接公網(wǎng)(如下圖。TrunkVLAN為為為為TrukPTrunkVLAN配置項(xiàng)目配置說明PE1、PE2的端TrunkPE1、PE2的端口1/0/1與端口PE1、switch(Config)#interfaceethernet1/0/1switch(Config-Ethernet1/0/1)#switchportmodetrunkswitch(Config-Ethernet1/0/1)#vlan-translationswitch(Config-Ethernet1/0/1)#vlan-translation3to20outswitch(Config-Ethernet1/0/1)#exitswitch(Config)#interfaceethernet1/0/2VLAN-translation一般trunk端口上使用。vlantranslationvlaningress過濾對報(bào)文處理的優(yōu)先級順序如下:vlantranslationvlaningress過濾和基于協(xié)議的VLAN(Protocol-basedVLAN,分述如下。MACVLAN的方法是根據(jù)每個(gè)主機(jī)的MAC地址來對每MAC地址的主機(jī)都配置他屬于哪個(gè)VLANVLAN允許網(wǎng)絡(luò)用戶從一個(gè)物理位置移動到另一個(gè)物理位置時(shí),自動保留其所屬VLAN的成員。由這種劃分的機(jī)制可以看出,這VLAN的劃分方法的最大優(yōu)點(diǎn)就是當(dāng)用戶物理位置移動時(shí),即從一個(gè)交換機(jī)換到其他的交換機(jī)時(shí),VLAN不用重新配置,因?yàn)樗腔谟脩?,而不是基于交換機(jī)的端口。IP子網(wǎng)VLAN是根據(jù)每個(gè)IP地址及其子網(wǎng)掩碼VLAN,它根據(jù)子網(wǎng)網(wǎng)段來為進(jìn)入的數(shù)據(jù)包分配相應(yīng)的VLAN號,使數(shù)據(jù)包進(jìn)入指定的VLAN。它的優(yōu)點(diǎn)與基于MAC地址劃分的VLAN相同,可以在用戶移動時(shí)不必重新進(jìn)行配置。VLANVLAN。這對于希望針對具體加到動態(tài)VLAN的端口配置為Hybrid屬性。動態(tài)VLAN的配置任務(wù)序列:指定一個(gè)VLANMAC調(diào)整動態(tài)VLANnoswitchportmac-vlan打開/MAC-basedVLAN功mac-vlanvlan<vlan-id>nomac-vlanvlan<vlan-id>設(shè)置指VLANMACVLAN;本命令的no命令為取消該VLAN為設(shè)置MAC地址VLAN的對應(yīng)關(guān)系 系。即指定MAC地址加入/ switchportsubnet-vlanenablenoswitchportsubnet-vlanenable關(guān)閉端口的IP-subnet-VLAN設(shè)置IP子網(wǎng)與VLAN的對應(yīng)關(guān)系subnet-vlanip-address<ipv4-addrss>mask<subnet-mask>vlan<vlan-id>priority<priority-id> <ipv4-addrss>mask<subnet-添加/刪除IP子網(wǎng)與VLAN的對應(yīng)關(guān)系。即指定IP子網(wǎng)加入/離開指定VLAN。設(shè)置協(xié)議與VLAN的對應(yīng)關(guān)系protocol-vlanmode{ethernetii <ssap-id>}|snapetype<etype-id>}noprotocol-vlan{mode{ethernetii 指定協(xié)議加入/離開指定VLAN。調(diào)整動態(tài)VLAN的優(yōu)先順序dynamic-vlanmac-vlanpreferdynamic-vlansubnet-vlanpreferVLAN典型辦公網(wǎng)中某部門A屬于VLAN100,該部門有若干成員經(jīng)常在整個(gè)辦公網(wǎng)中移動辦公,而其仍要保證是部門A的成員而VLAN100的資源。假定該其中一個(gè)成員為M,其PC的MAC00-03-0f-11-22-33MVLAN200VLAN300M所在的端口配置為hybrid模式,并且以untag方式屬于VLAN100。這樣當(dāng)VLAN100中的數(shù)據(jù)會轉(zhuǎn)發(fā)到M所在的端口,實(shí)現(xiàn)在VLAN100中的通信需求。 配置項(xiàng) 配置說SwitchASwitchBSwitchCM位于SwitchAE1/0/1,則配置步驟如下:對于SwitchA,SwitchB,SwitchC:SwitchA(Config)#mac-vlanmac00-03-0f-11-22-33vlan100priority0SwitchA(Config)#interfaceethernet1/0/1SwitchA(Config-Ethernet1/0/1)#swportportmodeSwitchB(Config)#mac-vlanmac00-03-0f-11-22-33vlan100priority0SwitchC(Config)#mac-vlanmac00-03-0f-11-22-33vlan100priority0VLAN排錯(cuò)在配置VLAN的交換機(jī)上,如果連接的(如PC均屬于同一動態(tài)包(如進(jìn)行操作使交換機(jī)學(xué)習(xí)到它們的源MAC,之后,兩臺設(shè)備在該動態(tài)VLANVoiceVLANVLANVoiceVLAN并將語音設(shè)備的語音數(shù)據(jù)流,源MAC地址符合系統(tǒng)設(shè)置的語音設(shè)備OUI(Organizationally音設(shè)備都對應(yīng)唯一的MAC地址,VLAN交換機(jī)屬于指定的MAC的地址。這種方式的VLANVoiceVLAN。由VLAN的劃分方法的最大優(yōu)點(diǎn)就是根據(jù)語音流而自動將其注意:VoiceVLAN需要跟端口的Hybrid屬性配合才能很好的工作,需要用戶將需要添加到VoiceVLAN的端口配置為Hybrid屬性。VoiceVLAN的配置任務(wù)序列如下:novoice-將語音設(shè)備加入Voicevoice-vlanmac<mac-address><mac-mask>priority<priority-id> mask<mac-mask>|name<voice-switchportvoice-vlanenablenoswitchportvoice-vlanenable案例IP-phone1的MAC地址為00-03-0f-11-22-33,連接交換機(jī)1/0/1口,IP-phone2的MAC00-03-0f-11-22-551/0/21/0/10為上聯(lián)端口。如 1-10VoiceVLAN配置項(xiàng) 配置說Switchswitch(Config)#vlan100switch(Config)#voice-vlanvlan100switch(Config)#voice-vlanmac00-03-0f-11-22-33mask255priority5namecompanyswitch(Config)#voice-vlanmac00-03-0f-11-22-55mask255priority5namecompanyswitch(Config)#interfaceethernet1/0/3switch(Config)#interfaceethernet1/0/1switch(Config-If-Ethernet1/0/1)#switchporthybridallowedvlan100untagswitch(Config)#interfaceethernetswitch(Config-If-Ethernet1/0/2)#switchporthybridallowedvlan100untag 端口上的VoiceVLANMulti-to-OneVLANtranslationVLAN翻譯。在上行數(shù)據(jù)流方向,根據(jù)用戶VLANIDVLANIDVLAN設(shè)置端口的VLAN-translation功能 設(shè)置/刪除Multi-to-One Multi-to-OneVLANtranslation相案例A、B、CVLAN1、VLAN2、VLAN3100,相反,用戶ABC數(shù)據(jù)流從網(wǎng)絡(luò)層進(jìn)入邊緣層時(shí)會被邊緣接入交換機(jī)Switch1Ethernet1/0/1分別映射VLAN1VLAN2VLAN3;同緣接入交換Switch2接口Ethernet1/0/1,也實(shí)現(xiàn)了針對用戶D,E,F多對一的映射。配置項(xiàng)目配置說明Switch1、TrunkSwitch1、Switch2的下聯(lián)端1/0/1和上聯(lián)Switch1、Switch2的下聯(lián)端Switch1、switch(Config-Ethernet1/0/1)#switchportmodetrunkswitch(Config-Ethernet1/0/1)#vlan-translationn-to-11-3to100switch(Config)#interfaceethernet1/0/3 SuperVLANSuperVLANSuperVLAN技術(shù)(VLAN聚合)superVLANsubVLAN的概念。一個(gè)superVLANsubVLAN。SubVLAN不再占用一superVLANsubVLANIP地址都在superVLAN對應(yīng)的子網(wǎng)網(wǎng)段內(nèi)。LanSwitch網(wǎng)絡(luò)中,VLAN技術(shù)以其對廣播域的靈活控制(可跨物理設(shè)備、部署方VLAN對應(yīng)一個(gè)三IP地址的較大浪費(fèi)。我們來看下面這個(gè)例子,設(shè)備內(nèi)VLAN劃分如下圖所示。1-12VLAN

6552111-1VLAN1-1列出了地址的劃分情況。VLAN2110VLAN10+5+1=16VLAN的編址方式,即使最優(yōu)化的方案也需要占用232-28+232-29+232-30=28個(gè)地址地址浪費(fèi)了半而且如果VLAN28VLAN23所在的客戶一段時(shí)間后需要增加2臺主機(jī),又不愿意改變已經(jīng)分配的IP地址。在1.1.1.24后面的地址已經(jīng)個(gè)新的VLAN給他。這樣VLAN23的客戶只有3臺主機(jī),卻被迫分配了兩個(gè)子網(wǎng),不在同一個(gè)VLAN,造成管理上的極大不便。地址被浪費(fèi)。為了解決這一問題,SuperVLAN應(yīng)運(yùn)而生??梢?,SuperVLAN的好處是:減少子網(wǎng)號、子網(wǎng)缺省網(wǎng)關(guān)地址和子網(wǎng)定向廣播地址的1-13supervlanSuperVLAN創(chuàng)建或刪除指定或刪除subvlannosubvlan{WORD|開啟或關(guān)閉subvlan的arp-proxy功能arp-proxysubvlan{WORD|all}noarp-proxysubvlan{WORD|all}指定或刪除接口的ip-addr-noip-addr-指定或刪除subvlan的ip-addr-ip-addr-rangesubvlan<vlan-id><ipv4-noip-addr-rangesubvlan<vlan-SuperVLAN1-14supervlanvlan的終端配置為同一網(wǎng)段的地址,它們之間的SwitchA:switch(Config)#vlan2switch(config-if-vlan2)#ipaddress1.1.1.254255.255.255.0switch(config-if-vlan2)#arp-proxysubvlanallswitch(config-if-vlan2)#ip-addr-rangesubvlan41.1.1.20to1.1.1.30SuperVLANsupervlan功能與VRRP、動態(tài)VLAN、私有VLAN、組播VLAN等功能互斥,不要同subvlanarp-proxysubvlanarp-proxyVLAN收到的流VLANsubvlan的設(shè)備互相發(fā)送流量通信時(shí),請注意將兩個(gè)subvlan的arp-proxy功能均開啟。當(dāng)sprvnIPsubvnvnP查是否在subvn地址范圍內(nèi),然后再檢查是否在接口地址范圍內(nèi),通過上述兩次檢查后第2MAC地址表MACMACMACMAC地址分為MACMACMAC地址由用戶配置,具有最高優(yōu)先級(不能被動態(tài)MAC地址覆蓋)且永久生效;動態(tài)MAC地址由交換機(jī)在轉(zhuǎn)發(fā)數(shù)據(jù)幀的過程中學(xué)習(xí),MAC地MACMAC地址表,如果命中相關(guān)MAC地址表的獲取MACMAC定期的更新MAC地址表。下面重點(diǎn)介紹MAC地址表的動態(tài)學(xué)習(xí)過程。2-1MAC當(dāng)主機(jī)1向主機(jī)3傳輸信息時(shí),交換機(jī)在端口1/0/5處收到該信息的源MAC00-01-11-11-11-11,交換機(jī)的MAC地址表中就會增加MAC地址00-01-11-11-11-11和00-01-33-33-33-33和端口1/0/12目前MAC地址表的內(nèi)容為MAC地址00-01-11-11-11-11動態(tài)對應(yīng)著端口1/0/5,MAC00-01-33-33-33-33動態(tài)對應(yīng)著端口MAC端MAC端 廣播幀:交換機(jī)能阻隔域,但不能阻隔廣播域,在沒有設(shè)置VLAN的情況下連接在VLANMCMC表MC地址在MCLALANMCM地址表LALAN內(nèi)進(jìn)行廣播。MAC配置MAC地址老化時(shí)間 配置靜態(tài)mac地址轉(zhuǎn)發(fā)/過濾表項(xiàng) static-multicast|blackhole}<mac-addr>vlan<vlan-id> 配置靜態(tài)mac地址轉(zhuǎn)MACstatic-multicast|blackh

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論