欢迎来到天天文库
浏览记录
ID:25337910
大小:493.50 KB
页数:8页
时间:2018-11-19
《实验任务虚拟局域网VLAN配置.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、中北大学网络工程系专业实验室实验二、虚拟局域网VLAN配置实验【相关知识】1.虚拟局域网VLAN简介虚拟局域网VLAN是通过将局域网内设备逻辑地而不是物理地划分成一个个网段的技术。这里所说的网段仅仅是逻辑网段的概念,而不是真正的物理网段。可以将VLAN理解为是在物理网络上通过设备配置逻辑地划分出来的逻辑网络,相当于OSI参考模型的第二层的广播域。由于实现了广播域分隔,VLAN可以将广播风暴控制在一个VLAN内部,划分VLAN后,随着广播域的缩小,网络中广播包消耗的带宽所占的比例大大降低,网络性能得到显著提高。不同的VLAN间的数据传输是通过第三层(网络层
2、)的路由来实现的,因此使用VLAN技术,结合数据链路层和网络层的交换设备可搭建安全可靠的网络。同时,由于VLAN是逻辑的而不是物理的,因此在规划网络时可以避免地理位置的限制。如上所述,VLAN具有控制网络广播、提高网络性能;分隔网段、确保网络安全;简化网络管理、提高组网灵活性的功能。目前业界公认的VLAN划分方法有如下几种:•基于端口的VLAN(Port-Based)•基于协议的VLAN(Protocol-Based)•基于MAC层分组的VLAN(MAC-LayerGrouping)•基于网络层分组的VLAN(Network-LayerGrouping)
3、•基于IP组播分组的VLAN(IPMulticastGrouping)•基于策略的VLAN(Policy-Based)其中基于端口的静态VLAN是划分虚拟局域网最简单也是最有效的方法,它实际上是某些交换机端口的集合,网络管理员只需要管理和配置交换机端口,而不管交换机端口连接什么设备。这种划分VLAN的方法是根据以太网交换机的端口来划分的,是目前业界定义VLAN最广泛的方法,IEEE802.1Q规定了这种划分VLAN的国际标准。2.VLAN的基本配置命令基于端口的VLAN在实现上包括两个步骤,首先启用VLAN(用VLANID标识),而后将交换机端口指定到相
4、应VLAN下。配置命名如下:(1)vlan命令语法格式为:vlanvlan-id该命令执行于全局配置模式下,是进入VLAN配置模式的导航命令。使用该命令的no选项可以删除VLAN:novlanvlan-id注意:缺省的VLAN(VLAN1)不允许删除。例如启用VLAN10,执行如下:Switch(config)#vlan10Switch(config-vlan)#(2)switchportaccess命令语法格式为:switchportaccessvlanvlan-idnoswitchportaccessvlan使用该命令将一个端口设置为staticsa
5、ccessport,并将它指派为一个VLAN的成员端口。使用该命令的no选项将该端口指派到缺省的VLAN中。switchport缺省模式为access,缺省的VLAN为VLAN1。如果输入的是一个新的VLANID,则交换机会创建一个VLAN,并将该端口设置为该VLAN第8页共8页中北大学网络工程系专业实验室的成员。如果输入的是已经存在的VLANID,则增加VLAN的成员端口。例如将交换机F0/5端口指定到VLAN10的配置为:Switch(config)#interfacefastEthernet0/5Switch(config-if)#switchpo
6、rtaccessvlan103.IEEE802.1Q标准1996年3月,IEEE802.1InternetWorking委员会结束了对VLAN初期标准的修订工作,统一了Frame-Tagging(帧标记)方式中不同厂商的标签格式,制定IEEE802.1QVLAN标准,进一步完善了VLAN的体系结构。802.1Q定义了VLAN的桥接规则,能够正确识别VLAN的帧格式,更好地支持多媒体应用。它为以太网提供了更好服务质量(QOS)保证和安全的能力。如图2.1所示,IEEE802.1Q使用4Byte的标记头来定义Tag(标记)。Tag头中包括2Byte的VPID
7、(VLANProtocolIdentifier)和2Byte的VCI(VLANControlInformation)。其中:VPID为0x8100,标识该数据帧承载IEEE802.1Q的Tag信息;VCI包含组件:3bits用户优先级、1bitsCFT(CanonicalFormatIndicator),默认值为0(表示以太网)和12bits的VID(VLANIdentifier,VLAN标识符)。图2.1802.1Q帧格式基于802.1QTagVLAN用VID来划分不同VLAN,当数据帧通过交换机的时候,交换机根据数据帧中Tag的VID信息来识别它们所
8、在的VLAN(若帧中无Tag头,则应用帧所通过端口的默认VID来识别它们所在的V
此文档下载收益归作者所有