文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 网络管理 | 黑客情感 | 免费资源 | 社区茶馆 | 幽默搞笑 | 健康生活 | 在线服务 | 给我留言 | 网站首页 
 您现在的位置: 网络天空 > 攻防技术 > 路由交换 > 文章正文  

以太网络建立多个VLAN典型案例

阅读: 时间:2007-10-6 15:46:43 来源:网络 整理:Admin
------------------------------------------------------------------

 所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过port1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 
 需要做的工作:
 A、设置vtpdomain(核心、分支交换机上都设置)
 B、配置中继(核心、分支交换机上都设置)
 C、创建vlan(在server上设置)
 D、将交换机端口划入vlan
 E、配置三层交换
 
 A、设置vtpdomain。vtpdomain称为管理域。

 交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。
com#vlandatabase进入vlan配置模式
com(vlan)#vtpdomaincom设置vtp管理称com
com(vlan)#vtpserver设置交换机为器模式
par1#vlandatabase进入vlan配置模式
par1(vlan)#vtpdomaincom设置vtp管理称com
par1(vlan)#vtpclient设置交换机为客户端模式
par2#vlandatabase进入vlan配置模式
par2(vlan)#vtpdomaincom设置vtp管理称com
par2(vlan)#vtpclient设置交换机为客户端模式
par3#vlandatabase进入vlan配置模式
par3(vlan)#vtpdomaincom设置vtp管理称com
par3(vlan)#vtpclient设置交换机为客户端模式
 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本vtp域中其他交换机传递来的vlan信息。

 B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

 Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。isl(inter-switchlink)是一个在交换机之间、交换机与路由器之间及交换机与器之间传递多个vlan信息及vlan流的协议,通过在交换机直接相连的端口配置isl封装,即可跨越交换机进行整个的vlan分配和进行配置。
 在核心交换机端配置如下:
com(config)#interfacegigabitethernet2/1
com(config-if)#switchport
com(config-if)#switchporttrunkencapsulationisl配置中继协议
com(config-if)#switchportmodetrunk
com(config)#interfacegigabitethernet2/2
com(config-if)#switchport
com(config-if)#switchporttrunkencapsulationisl配置中继协议
com(config-if)#switchportmodetrunk
com(config)#interfacegigabitethernet2/3
com(config-if)#switchport
com(config-if)#switchporttrunkencapsulationisl配置中继协议
com(config-if)#switchportmodetrunk
 在分支交换机端配置如下:
par1(config)#interfacegigabitethernet0/1
par1(config-if)#switchportmodetrunk
par2(config)#interfacegigabitethernet0/1
par2(config-if)#switchportmodetrunk
par3(config)#interfacegigabitethernet0/1
par3(config-if)#switchportmodetrunk
……
 此时,管理域算是设置完毕了。

 C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan10namecounter创建了一个编号为10名字为counter的vlan
com(vlan)#vlan11namemarket创建了一个编号为11名字为market的vlan
com(vlan)#vlan12nam
emanaging创建了一个编号为12名字为managing的vlan
……
 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan

 例如,要将par1、par2、par3……分支交换机的端口1划入countervlan,端口2划入marketvlan,端口3划入managingvlan……
par1(config)#interfacefastethernet0/1配置端口1
par1(config-if)#switchportaccessvlan10归属countervlan
par1(config)#interfacefastethernet0/2配置端口2
par1(config-if)#switchportaccessvlan11归属marketvlan
par1(config)#interfacefastethernet0/3配置端口3
par1(config-if)#switchportaccessvlan12归属managingvlan
par2(config)#interfacefastethernet0/1配置端口1
par2(config-if)#switchportaccessvlan10归属countervlan
par2(config)#interfacefastethernet0/2配置端口2
par2(config-if)#switchportaccessvlan11归属marketvlan
par2(config)#interfacefastethernet0/3配置端口3
par2(config-if)#switchportaccessvlan12归属managingvlan
par3(config)#interfacefastethernet0/1配置端口1
par3(config-if)#switchportaccessvlan10归属countervlan
par3(config)#interfacefastethernet0/2配置端口2
par3(config-if)#switchportaccessvlan11归属marketvlan
par3(config)#interfacefastethernet0/3配置端口3
par3(config-if)#switchportaccessvlan12归属managingvlan
……

E、配置三层交换

 到这里,vlan已经基本划分完毕。但是,vlan间如何实现三层(层)交换呢?这时就要给各vlan分配(ip)地址了。给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。下面就这两种情况分别介绍。
 假设给vlancounter分配的接口ip地址为172.16.58.1/24,地址为:172.16.58.0,
 vlanmarket分配的接口ip地址为172.16.59.1/24,地址为:172.16.59.0,
 vlanmanaging分配接口ip地址为172.16.60.1/24,地址为172.16.60.0
……
 如果动态分配ip地址,则设上的dhcp器ip地址为172.16.1.11。
 (1)给vlan所有的节点分配静态ip地址。
 首先在核心交换机上分别设置各vlan的接口ip地址。核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示:
com(config)#interfacevlan10
com(config-if)#ipaddress172.16.58.1255.255.255.0vlan10接口ip
com(config)#interfacevlan11
com(config-if)#ipaddress172.16.59.1255.255.255.0vlan11接口ip
com(config)#interfacevlan12
com(config-if)#ipaddress172.16.60.1255.255.255.0vlan12接口ip
……
 再在各接入vlan的计算机上设置与所属vlan的地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。这样,所有的vlan也可以互访了。
 (2)给vlan所有的节点分配动态ip地址。
 首先在核心交换机上分别
 设置各vlan的接口ip地址和同样的dhcp器的ip地址,如下所示:
com(config)#interfacevlan10
com(config-if)#ipaddress172.16.58.1255.255.255.0vlan10接口ip
com(config-if)#iphelper-address172.16.1.11dhcpserverip
com(config)#interfacevlan11
com(config-if)#ipaddress172.16.59.1255.255.255.0vlan11接口ip
com(config-if)#iphelper-address172.16.1.11dhcpserverip
com(config)#interfacevlan12
com(config-if)#ipaddress172.16.60.1255.255.255.0vlan12接口ip
com(config-if)#iphelper-address172.16.1.11dhcpserverip
……
 再在dhcp器上设置地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。这样,可以保证所有的vlan也可以互访了。
 最后在各接入vlan的计算机进行设置,将ip地址选项设置为获得ip地址即可。

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章: 没有了

  • 下一篇文章:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     疯狂的ARP 痛苦的路由器
     内网上划分VLAN的方法
     以太网络建立多个VLAN典
     如何将Linux系统的服务器


    关于我们 | 网站声明 | 在线投稿 | 联系我们
    Copyright © 2007-2008 Ctrlt.Net
    QQ:31326684 Email:netsky@ctrlt.net
    请使用IE6.0版本, 分辩率1024×768浏览本站
    滇ICP备07500965号