千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

[原创]VLAN请进?...

[复制链接]
shusheng82 发布于: 2004-5-17 17:35 1950 次浏览 28 位用户参与讨论
跳转到指定楼层
谁有switch配置VLAN实例!请跟贴!谢谢
回复

使用道具 举报

已有28人评论

新浪微博达人勋

千家认证

沙发
tianya 发表于 2004-5-17 17:43:00

telnet@DCRS-7504#sh run Current configuration: ! ver 07.5.04T53 ip dont-use-acl ! ! module 1 fi-24-port-copper-module module 2 fi-8-port-gig-module module 4 fi-8-port-gig-management-module ! global-protocol-vlan ! trunk switch ethe 4/5 to 4/6 trunk switch ethe 4/7 to 4/8 ! vlan 1 name DEFAULT-VLAN by port ! vlan 20 name dxz by port untagged ethe 4/1 router-interface ve 20 ! vlan 30 name nj by port untagged ethe 4/2 router-interface ve 30 ! vlan 40 name xxz by port untagged ethe 4/3 router-interface ve 40 ! vlan 50 name bj by port untagged ethe 4/4 router-interface ve 50 ! vlan 10 name jf by port untagged ethe 1/1 to 1/23 ethe 2/1 to 2/8 router-interface ve 10 ! vlan 60 name jsyl by port untagged ethe 4/5 to 4/6 router-interface ve 60 ! vlan 70 name xsyl by port untagged ethe 4/7 to 4/8 router-interface ve 70 ! vlan 100 name firwall by port untagged ethe 1/24 router-interface ve 100 ! ! system-max multicast-route 256 system-max ip-filter-port 64 system-max ip-filter-sys 256 system-max l3-vlan 128 system-max ip-static-route 256 system-max vlan 512 system-max virtual-interface 512 ! enable super-user-password ..... ip route 0.0.0.0 0.0.0.0 10.1.1.254 ! interface ve 10 ip address 192.168.1.1 255.255.255.0 ! interface ve 20 ip address 192.168.2.1 255.255.255.0 ! interface ve 30 ip address 192.168.3.1 255.255.255.0 ! interface ve 40 ip address 192.168.4.1 255.255.255.0 ! interface ve 50 ip address 192.168.5.1 255.255.255.0 ! interface ve 60 ip address 192.168.6.1 255.255.255.0 ! interface ve 70 ip address 192.168.8.1 255.255.255.0 ! interface ve 100 ip address 10.1.1.1 255.255.255.0 ! ! ! ! ! ! ! end

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
haozhixi 发表于 2004-5-18 00:54:00
辛苦了 台兄!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
FUNLOVE 发表于 2004-5-18 10:12:00
是神吗的 7504呀! 我给你一个 CISCO 3550
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
FUNLOVE 发表于 2004-5-18 10:12:00
配置VLAN理解VLAN 一个VLAN就是一个交换网,其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置。任何交换口都可以属于某一VLAN, IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户。每一个VLAN均可看成是一个逻辑网络,发往另一VLAN的数据包必须由路由器或网桥转发(如下图)。由于VLAN被看成是一个逻辑网络,其具有自己的网桥管理信息庫 (MIB) 并可支持自己的生成树

VLAN作为逻辑定义的网络示意图

VLAN常常与IP子网相联系,同一IP子网属于同一VLAN。在3550上VLAN之间的数据包可以由VLAN端口进行转发。

可支持的VLAN

Catalyst 3550交换机支持1005个 VLAN,可以分别是VTP client, server, 及 transparent modes. VLAN号可以从1到4094. VLAN号1002到1005保留给令牌环及FDDI VLAN. VTP只能学习到普通范围的VLAN, 即从VLAN到1到1005; VLAN号大于1005属于扩展VLAN,不存在VLAN数据庫中。 交换机必须配置成VTP透明模式当需要生成VLAN 号从1006到4094.

本交换机支持基于每一VLAN的生成树(PVST),最多支持128个生成树。本交换机支持ISL及IEEE 802.1Q trunk二种封装。

配置正常范围的VLANVLAN号1, 1002到1005是自动生成的不能被去掉。

VLAN号1到1005的配置被写到文件vlan.dat 中, 可以用show vlan 命令查看, vlan.dat 文件存放在NVRAM中.

注意 不要手工删除vlan.dat 文件,可能造成VLAN的不完整。 如要删除vlan需要用有关的命令来进行

生成、修改以太网VLAN

命令

目的

Step 1

configure terminal

进入配置状态

Step 2

vlan vlan-id

输入一个VLAN号, 然后进入vlan配置状态,可以输入一个新的VLAN号或旧的来进行修改。

Step 3

name vlan-name

(可选)输入一个VLAN名,如果没有配置VLAN名,缺省的名字是VLAN号前面用0填满的4位数,如VLAN0004是VLAN4的缺省名字

Step 4

mtu mtu-size

(可选) 改变MTU大小

Step 5

end

退出

Step 6

show vlan {name vlan-name | id vlan-id}

验证

Step 7

copy running-config startup config

(可选) 保存配置

no vlan nameno vlan mtu 退回到缺省的vlan配置状态

举例如下:

Switch# configure terminal

Switch(config)# vlan 20

Switch(config-vlan)# name test20

Switch(config-vlan)# end

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
FUNLOVE 发表于 2004-5-18 10:14:00

也可以在enable状态下,进行VLAN配置:

命令

目的

Step 1

vlan database

进入VLAN配置状态

Step 2

vlan vlan-id name vlan-name

加入VLAN号及VLAN名

Step 3

vlan vlan-id mtu mtu-size

(可选) 修改MTU大小

Step 4

exit

更新VLAN数据庫并退出

Step 5

show vlan {name vlan-name | id vlan-id}

验证配置

Step 6

copy running-config startup config

保存配置(可选)

举例如下:

Switch# vlan database

Switch(vlan)# vlan 20 name test20

Switch(vlan)# exit

APPLY completed.Exiting....Switch# 删除VLAN当删除一个处于VTP服务器的交换机上删除VLAN时,则此VLAN将在所有相同VTP的交换机上删除。当在透明模式下删除时,只在当前交换机上删除。

注意 当删除一个VLAN时,原来属于此VLAN的端口将处于非激活的状态,直到将其分配给某一VLAN。

命令

目的

Step 1

configure terminal

进入配置状态

Step 2

no vlan vlan-id

删除某一VLAN.

Step 3

end

退出

Step 4

show vlan brief

验证

Step 5

copy running-config startup config

保存

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
FUNLOVE 发表于 2004-5-18 10:14:00

也可用vlan database 进入VLAN配置状态,用no vlan vlan-id 来删除。

将端口分配给一个VLAN

命令

目的

Step 1

configure terminal

进入配置状态

Step 2

interface interface-id

进入要分配的端口

Step 3

switchport mode access

定义二层口

Step 4

switchport access vlan vlan-id

把端口分配给某一VLAN

Step 5

end

退出

Step 6

show running-config interface interface-id

验证端口的VLAN号

Step 7

show interfaces interface-id switchport

验证端口的管理模式和VLAN情况

Step 8

copy running-config startup-config

保存配置

使用 default interface interface-id 还原到缺省配置状态。

举例如下:

Switch# configure terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)# interface fastethernet0/1

Switch(config-if)# switchport mode access

Switch(config-if)# switchport access vlan 2

Switch(config-if)# end Switch#
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
FUNLOVE 发表于 2004-5-18 10:14:00
配置VLAN Trunks

命令

目的

Step 1

configure terminal

进入配置状态

Step 2

interface interface-id

进入端口配置状态

Step 3

switchport trunk encapsulation {isl | dot1q | negotiate}

配置trunk封装ISL 或 802.1Q 或自动协商

Step 4

switchport mode {dynamic {auto | desirable} | trunk}

配置二层trunk模式。

dynamic auto—自动协商是否成为trunkdynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 或自动模式trunk—设置端口为强制的trunk方式,而不理会对方端口是否为trunk

Step 5

switchport access vlan vlan-id

(可选) 指定一个缺省VLAN, 如果此端口不再是trunk

Step 6

switchport trunk native vlan vlan-id

指定802.1Q native VLAN号

Step 7

end

退出

Step 8

show interfaces interface-id switchport

显示有关switchport 的配置

Step 9

show interfaces interface-id trunk

显示有关trunk的配置

Step 10

copy running-config startup-config

保存配置

举例:

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.Switch(config)# interface fastethernet0/4

Switch(config-if)# switchport mode trunk

Switch(config-if)# switchport trunk encapsulation dot1q

Switch(config-if)# end
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
FUNLOVE 发表于 2004-5-18 10:15:00
定义trunk允许的VLAN

缺省情况下trunk允许所有的VLAN通过。可以使用 switchport trunk allowed vlan remove vlan-list 来去掉某一VLAN

Command

Purpose

Step 1

configure terminal

进入配置状态

Step 2

interface interface-id

进入端口配置

Step 3

switchport mode trunk

配置二层口为trunk

Step 4

switchport trunk allowed vlan {add | all | except | remove} vlan-list

(可选) 配置trunk允许的VLAN.

使用add, all, except, remove关健字

Step 5

end

退出

Step 6

show interfaces interface-id switchport

验证VLAN配置情况.

Step 7

copy running-config startup-config

保存配置

回到允许所有VLAN通过时, 可用no switchport trunk allowed vlan 端口配置命令.

举例如下:

Switch(config)# interface fastethernet0/1

Switch(config-if)# switchport trunk allowed vlan remove 2

Switch(config-if)# end

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
FUNLOVE 发表于 2004-5-18 10:15:00
配置Native VLAN(802.1q)

封装802.1q的trunk端口可以接受带有标签和不带标签的数据流,交换机向native vlan传送不带标签的数据流,缺省情况下native VLAN是1。

命令

目的

Step 1

configure terminal

进入配置状态

Step 2

interface interface-id

进入配置成802.1qtrunk的端口

Step 3

switchport trunk native vlan vlan-id

配置native VLAN号

Step 4

end

退出

Step 5

show interfaces interface-id switchport

验证native VLAN配置

Step 6

copy running-config startup-config

保存配置

使用no switchport trunk native vlan 端口配置命令回到缺省的状态
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
FUNLOVE 发表于 2004-5-18 10:17:00

配置如下:

Command

Purpose

Step 1

configure terminal

进入Switch 1配置状态

Step 2

vtp domain domain-name

配置VTP域

Step 3

vtp mode server

将Switch 1配置成VTP server.

Step 4

end

退出

Step 5

show vtp status

验证VTP的配置

Step 6

show vlan

验证VLAN

Step 7

configure terminal

进入配置状态

Step 8

interface fastethernet 0/1

进入F0/1端口

Step 9

switchport trunk encapsulation {isl | dot1q | negotiate}

配置trunk封装

Step 10

switchport mode trunk

配置成trunk

Step 11

end

退出

Step 12

show interfaces fastethernet0/1 switchport

验证VLAN配置

Step 13

在switch1上的F0/2上重复7到11步骤

Step 14

在Switch 2的F0/1,F0/2上重复7到11步骤。

Step 15

show vlan

当trunk已经起来,在switch2上验证已经学到相关的vlan配置

Step 16

configure terminal

在Switch 1上进入配置状态

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

12#
FUNLOVE 发表于 2004-5-18 10:17:00

Step 17

interface fastethernet0/1

进入要配置的端口

Step 18

spanning-tree vlan 8 port-priority 10

将端口权值10赋与VLAN 8.

Step 19

spanning-tree vlan 9 port-priority 10

将端口权值10赋与VLAN 9.

Step 20

spanning-tree vlan 10 port-priority 10

将端口权值10赋与VLAN 10.

Step 21

exit

退回.

Step 22

interface fastethernet0/2

进入F0/2

Step 23

spanning-tree vlan 3 port-priority 10

将端口权值10赋与VLAN 3.

Step 24

spanning-tree vlan 4 port-priority 10

将端口权值10赋与VLAN 4.

Step 25

spanning-tree vlan 5 port-priority 10

将端口权值10赋与VLAN 5.

Step 26

spanning-tree vlan 6 port-priority 10

将端口权值10赋与VLAN 10.

Step 27

end

退出

Step 28

show running-config

验证配置

Step 29

copy running-config startup-config

保存配置

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

13#
tangible 发表于 2004-5-18 10:18:00
厉害啊,收下了
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

14#
FUNLOVE 发表于 2004-5-18 10:18:00
配置STP路径值的负载均衡也可以通过配置配置STP路径值来实现负载均衡,如下图所示

Trunk1走VLAN8-10,Trunk2走VLAN2-4

命令

目的

Step 1

configure terminal

进入 Switch 1配置状态

Step 2

interface fastethernet 0/1

进入F0/1

Step 3

switchport trunk encapsulation {isl | dot1q | negotiate}

配置封装

Step 4

switchport mode trunk

配置Trunk,缺省是ISL封装

Step 5

exit

退回

Step 6

在F0/2口上重复2-4步骤

Step 7

end

退出

Step 8

show running-config

验证配置

Step 9

show vlan

验证switch1已经学到Vlan

Step 10

configure terminal

进入配置状态

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

15#
FUNLOVE 发表于 2004-5-18 10:19:00

Step 11

interface fastethernet 0/1

进入F0/1

Step 12

spanning-tree vlan 2 cost 30

设置Vlan2生成树路径值为30

Step 13

spanning-tree vlan 3 cost 30

设置Vlan3生成树路径值为30

Step 14

spanning-tree vlan 4 cost 30

设置Vlan4生成树路径值为30

Step 15

end

退出

Step 16

在switch1的F0/2上重复9-11步骤设置VLAN8,9,10生成树路径值为30

Step 17

exit

退出

Step 18

show running-config

验证配置

Step 19

copy running-config startup-config

保存配置

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

16#
haozhixi 发表于 2004-5-18 18:18:00

辛苦 了

不错 的确 不错 !

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

17#
huayisheng 发表于 2004-5-19 13:54:00
努力努力
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

18#
FUNLOVE 发表于 2004-5-19 17:23:00
谢谢 谢谢
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

19#
cien 发表于 2004-6-4 23:50:00
太好了!!!!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

20#
center 发表于 2004-6-5 16:03:00
辛苦了,好好向你学习
回复 支持 反对

使用道具 举报

12下一页
您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城