ccna實驗教學課件-第07章-vlan實現_第1頁
ccna實驗教學課件-第07章-vlan實現_第2頁
ccna實驗教學課件-第07章-vlan實現_第3頁
ccna實驗教學課件-第07章-vlan實現_第4頁
ccna實驗教學課件-第07章-vlan實現_第5頁
已閱讀5頁,還剩36頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、ccna實驗教學課件-第07章-vlan實現ccna實驗教學課件-第07章-vlan實現本章目標通過本章的學習,您應該掌握以下內容: 配置一個VLAN 配置VTP (VLAN Trunking Protocol)協議 配置交換機的主干連接功能 確認VLAN的連接性 確認生成樹(spanning-tree)是否運行本章目標通過本章的學習,您應該掌握以下內容:分段靈活性安全性第三層第二層第一層銷售部人力資源部工程部一個VLAN =一個廣播域 = 邏輯網段 (子網) VLAN綜述分段第三層第二層第一層銷售部人力資源部工程部一個VLAN =交換機 A綠色VLAN黑色VLAN 紅色VLAN每個邏輯的VL

2、AN就象一個獨立的物理橋VLAN運作交換機 A綠色黑色紅色每個邏輯的VLAN就象一個獨立的物理橋交換機A交換機B每個邏輯的VLAN就象一個獨立的物理橋同一個VLAN可以跨越多個交換機VLAN運作綠色VLAN黑色VLAN 紅色VLAN綠色VLAN黑色VLAN 紅色VLAN交換機A交換機B每個邏輯的VLAN就象一個獨立的物理橋VLA交換機A交換機B 主干連接每個邏輯的VLAN就象一個獨立的物理橋同一個VLAN可以跨越多個交換機主干功能支持多個VLAN的數據 快速以太網VLAN運作綠色VLAN黑色VLAN 紅色VLAN綠色VLAN黑色VLAN 紅色VLAN交換機A交換機B 每個邏輯的VLAN就象一個

3、獨立的物理橋 快VLAN的成員模式VLAN5靜態VLAN動態VLANMAC = 1111.1111.1111主干連接VLAN成員策略服務器1111.1111.1111 = vlan 10 VLAN10端口 e0/9端口 e0/4VLAN的成員模式VLAN5靜態VLAN動態VLANMAC ISL標識通過硬件(ASIC)實現ISL標識不會出現在工作站,客戶端并不知道ISL的封裝信息在交換機或路由器與交換機之間,在交換機與具有ISL網卡的服務器之間可以實現ISL的主干功能使得VLAN信息可以穿越主干線進入主干線前加上VLAN標識離開主干線后去掉VLAN標識ISL支持VLAN的標識ISL標識通過硬件(

4、ASIC)實現ISL的主干功能使得VLAISL封裝ISL 頭26 bytes以太幀數據CRC4 bytes用ISL頭與CRC進行幀封裝可以支持多個VLAN (1024)VLAN號BPDU控制位DATypeUserSALENVLANAAAA03BPDUHSAVLANBPDUBPDUINDEXRESISL封裝ISL 頭以太幀數據CRC用ISL頭與CRC進行幀VTP協議(VLAN Trunking Protocol )一個能夠宣告VLAN配置信息的信息系統通過一個共有的管理域,維持VLAN配置信息的一致性VTP只能在主干端口發送要宣告的信息支持混合的介質主干連接(快速以太網, FDDI, ATM)

5、1.“新增一個vlan”3.同步最新的vlan信息2VTP 域 “ICND”VTP協議(VLAN Trunking Protocol VTP模式服務器模式客戶模式透明模式發送/轉發 信息宣告同步不會存貯于NVRAM創建vlan修改vlan刪除vlan發送/轉發 信息宣告同步存貯于NVRAM創建vlan修改vlan刪除vlan轉發 信息宣告不同步存貯于NVRAMVTP模式服務器模式客戶模式透明模式發送/轉發 信息宣告VTP是如何工作的VTP信息宣告以多點傳送的方式來進行VTP服務器和客戶模式下會同步最新版本的宣告信息VTP信息宣告每隔5分鐘或者有變化時發生VTP是如何工作的VTP信息宣告以多點傳

6、送的方式來進行VTP信息宣告以多點傳送的方式來進行VTP服務器和客戶模式下會同步最新版本的宣告信息VTP信息宣告每隔5分鐘或者有變化時發生1.新增VLAN2.版本3 -版本4 服務器客戶客戶4.版本3 -版本4 5.同步新的VLAN信息 334.版本3 -版本4 5.同步新的VLAN信息 VTP是如何工作的VTP信息宣告以多點傳送的方式來進行1.新增VLAN服務器客通過阻止不必要數據的泛洪傳送來增加可用的帶寬例如: 主機A發出廣播,廣播僅僅泛洪到已有端口被分配到紅色VLAN的所有交換機交換機4交換機2交換機6交換機3交換機 1端口 2被泛洪的數據在這些地方被阻止紅色VLAN端口 1交換機5AB

7、VTP裁減通過阻止不必要數據的泛洪傳送來增加可用的帶寬交換機4交換機2支持的最大VLAN數取決于交換機Catalyst 1900系列交換最大支持64個VLAN,每個VLAN可以有其獨立的生成樹 VLAN1是出廠缺省設置的VLAN之一CDP和VTP宣告被發送到VLAN1Catalyst 1900系列交換機的IP地址作用于VLAN1的廣播域中只有在VTP的服務器或透明模式下才可以創建、增加或刪除VLANVLAN配置的原則支持的最大VLAN數取決于交換機VLAN配置的原則啟用VTP (可選)啟用主干功能創建VLAN將端口加入VLANVLAN配置的步驟啟用VTP (可選)VLAN配置的步驟VTP域名

8、VTP模式 (服務器/客戶/透明)VTP服務器模式是缺省值VTP裁減VTP密碼VTP捕取VTP 配置的內容注意:當加入一新的交換機到一個已經存在的VTP域時,這個交換機會被以客戶模式加入,以便防止該交換機宣告不正確的VLAN信息可以用命令delete vtp來復位VTP的版本號VTP域名 VTP 配置的內容注意:當加入一新的交換機到一個vtp server | transparent domain domain-name trap enable | disable password password pruning enable | disablewg_sw_a(config)#創建VTP域v

9、tp server | transparent dowg_sw_a#conf terminalEnter configuration commands, one per line. End with CNTL/Zwg_sw_a(config)#vtp transparent wg_sw_a(config)#vtp domain switchlabvtp server | transparent domain domain-name trap enable | disable password password pruning enable | disablewg_sw_a(config)#創建

10、VTP域wg_sw_a#conf terminalvtp serv確認VTP配置wg_sw_a#show vtp確認VTP配置wg_sw_a#show vtp確認VTP配置wg_sw_a#show vtp VTP version: 1 Configuration revision: 4 Maximum VLANs supported locally: 1005 Number of existing VLANs: 6 VTP domain name : switchlab VTP password : VTP operating mode : Transparent VTP pruning mo

11、de : Enabled VTP traps generation : Enabled Configuration last modified by: 10.1.1.40 at 00-00-0000 00:00:00wg_sw_a#show vtp確認VTP配置wg_sw_a#show vtpwg_sw_a設置主干功能trunk on | off | desirable | auto | nonegotiatewg_sw_a(config-if)#On = 打開主干功能并與對方協商執行Off = 關閉主干功能并與對方協商執行Desirable = 與對方協商執行 如果對方設為on、desira

12、ble或auto則打開主干功能Auto = 只有對方設為on或desirable時才打開主干功能Non-negotiate =打開主干功能并不再與對方協商執行設置主干功能trunk on | off | desira設置主干功能wg_sw_a#conf terminal Enter configuration commands, one per line. End with CNTL/Zwg_sw_a(config)#interface f0/26wg_sw_a(config-if)#trunk on首先打開端口的主干功能(端口 A)On = 打開主干功能并與對方協商執行Off = 關閉主干功

13、能并與對方協商執行Desirable = 與對方協商執行 如果對方設為on、desirable或auto則打開主干功能Auto = 只有對方設為on或desirable時才打開主干功能Non-negotiate =打開主干功能并不再與對方協商執行trunk on | off | desirable | auto | nonegotiatewg_sw_a(config-if)#設置主干功能wg_sw_a#conf terminal 首先確認主干功能wg_sw_a#show trunk A | B確認主干功能wg_sw_a#show trunk A | 確認主干功能wg_sw_a#show tru

14、nk aDISL state: On, Trunking: On, Encapsulation type: ISLwg_sw_a#show trunk A | B確認主干功能wg_sw_a#show trunk awg_s創建一個VLANvlan vlan# name vlan-namewg_sw_a(config)#創建一個VLANvlan vlan# name vlan創建一個VLANwg_sw_a#conf terminal Enter configuration commands, one per line. End with CNTL/Zwg_sw_a(config)#vlan 9

15、name switchlab2vlan vlan# name vlan-namewg_sw_a(config)#創建一個VLANwg_sw_a#conf terminal 確認一個VLANwg_sw_a#show vlan vlan#確認一個VLANwg_sw_a#show vlan vla確認一個VLANwg_sw_a#sh vlan 9VLAN Name Status Ports-9 switchlab2 Enabled -VLAN Type SAID MTU Parent RingNo BridgeNo Stp Trans1 Trans2-9 Ethernet 100009 1500 0

16、 1 1 Unkn 0 0 -wg_sw_a#show vlan vlan#確認一個VLANwg_sw_a#show vlan vla修改一個VLAN的名稱vlan vlan# name vlan-namewg_sw_a#conf terminal Enter configuration commands, one per line. End with CNTL/Zwg_sw_a(config)#vlan 9 name switchlab90wg_sw_a#show vlan 9VLAN Name Status Ports-9 switchlab90 Enabled -wg_sw_a(conf

17、ig)#修改一個VLAN的名稱vlan vlan# name vla分配交換機的端口到VLAN中vlan-membership static vlan# | dynamicwg_sw_a(config-if)#分配交換機的端口到VLAN中vlan-membership 分配交換機的端口到VLAN中wg_sw_a#conf terminal Enter configuration commands, one per line. End with CNTL/Zwg_sw_a(config)#interface ethernet 0/8wg_sw_a(config-if)#vlan-membersh

18、ip static 9vlan-membership static vlan# | dynamicwg_sw_a(config-if)#分配交換機的端口到VLAN中wg_sw_a#conf ter查看VLAN中的成員wg_sw_a#show vlan-membership查看VLAN中的成員wg_sw_a#show vlan-me查看VLAN中的成員wg_sw_a#show vlan-membership Port VLAN Membership Type Port VLAN Membership Type - - 1 5 Static 13 1 Static 2 1 Static 14 1

19、Static 3 1 Static 15 1 Static 4 1 Static 16 1 Static 5 1 Static 17 1 Static 6 1 Static 18 1 Static 7 1 Static 19 1 Static 8 9 Static 20 1 Static 注意: port 1=e0/1, port 2=e0/2 .wg_sw_a#show vlan-membership查看VLAN中的成員wg_sw_a#show vlan-me確認生成樹wg_sw_a#show spantree vlan number確認生成樹wg_sw_a#show spantree vl

20、確認生成樹wg_sw_a#show spantree 1VLAN1 is executing the IEEE compatible Spanning Tree Protocol Bridge Identifier has priority 32768, address 0050.F037.DA00 Configured hello time 2, max age 20, forward delay 15 Current root has priority 0, address 00D0.588F.B600 Root port is FastEthernet 0/26, cost of roo

21、t path is 10 Topology change flag not set, detected flag not set Topology changes 53, last topology change occured 0d00h17m14s ago Times: hold 1, topology change 8960 hello 2, max age 20, forward delay 15 Timers: hello 2, topology change 35, notification 2Port Ethernet 0/1 of VLAN1 is Forwarding Por

22、t path cost 100, Port priority 128 Designated root has priority 0, address 00D0.588F.B600 Designated bridge has priority 32768, address 0050.F037.DA00 Designated port is Ethernet 0/1, path cost 10 Timers: message age 20, forward delay 15, hold 1wg_sw_a#show spantree vlan number確認生成樹wg_sw_a#show span

23、tree 1wgcore_ server10.x.x.1wg_sw_a10.1.1.10wg_sw_l10.1.1.120wg_pc_a10.2.2.12wg_pc_l10.13.13.12 .e0/1fa0/26(port A)e0/1fa0/26(port A)fa0/1fa0/12fa0/24core_sw_a10.1.1.2 ISLISLISLSUBNETVLANPOD10.1.1.01wg_ro_x, wg_sw_x, core_sw_a10.2.2.02wg_pc_a, core_server10.3.3.03wg_pc_b, core_server10.4.4.04wg_pc_c

24、, core_server10.5.5.05wg_pc_d, core_server10.6.6.06wg_pc_e, core_server10.7.7.07wg_pc_f, core_server10.8.8.0 8 wg_pc_g, core_server 10.9.9.09wg_pc_h, core_server10.10.10.010wg_pc_i, core_server10.11.11.011wg_pc_j, core_server10.12.12.012wg_pc_k, core_server10.13.13.013wg_pc_l, core_serverVLAN2VLAN13wg_ro_a10.1.1.11e0/2e0wg_ro_l10.1.1.121e0e0/2可視化目標core_ serverwg_sw_awg_sw_lwg_pcore_ serverwg_sw_a10.1.1.10wg_sw_l10.1.1.120.e0/1fa0/26(port A)e0/1fa0/26(port A)fa0/1f

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論