欢迎来到天天文库
浏览记录
ID:52342581
大小:721.50 KB
页数:19页
时间:2020-04-04
《分段灵活性安全性.ppt》由会员上传分享,免费在线阅读,更多相关内容在PPT专区-天天文库。
1、分段灵活性安全性第三层第二层第一层销售部人力资源部工程部一个VLAN=一个广播域=逻辑网段(子网)VLAN综述虚拟局域网概述图9-1-1VLAN划分VLAN:每一个VLAN对应一个广播域;二层交换机之间没有路由功能,不能在VLAN之间转发帧,因而处于不同VLAN之间的主机不能进行通信;(三层交换机支持VLAN间的路由,可以实现VLAN间的通信)VLANtrunk:在交换机之间或交换机与路由器之间,互相连接的端口上配置中继模式,使得属于不同VLAN的数据帧都可以通过这条中继链路进行传输。支持的最大VLAN数取决于交换机每个VLAN可以有其独
2、立的生成树VLAN1是出厂缺省设置的VLAN之一VTP宣告被发送到VLAN1只有在VTP的服务器或透明模式下才可以创建、增加或删除VLANVLAN配置的原则创建VLAN将端口加入VLAN启用主干功能,以支持VLAN间的路由功能VLANVTP配置的步骤创建一个VLANvlanvlan#[namevlan-name]wg_sw_a(config)#创建一个VLANwg_sw_a#confterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Zwg_sw_a(config)#vlan
3、9nameswitchlab2vlanvlan[namevlan-name]wg_sw_a(config)#确认一个VLANwg_sw_a#showvlan[vlan#]修改一个VLAN的名称vlanvlan#namevlan-namewg_sw_a#confterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Zwg_sw_a(config)#vlan9nameswitchlab90wg_sw_a#showvlan9VLANNameStatusPorts-----------
4、-------------------------------------9switchlab90Enabled------------------------------------------------wg_sw_a(config)#分配交换机的端口到VLAN中switchportmodeaccessswitchportaccessvlanvlanidwg_sw_a(config-if)#分配交换机的端口到VLAN中wg_sw_a#confterminalEnterconfigurationcommands,oneperline.E
5、ndwithCNTL/Zwg_sw_a(config)#interfaceethernet0/8wg_sw_a(config-if)#switchportmodeaccesswg_sw_a(config-if)#switchportaccessvlan9switchportaccessvlanvlanidwg_sw_a(config-if)#查看VLAN中的成员wg_sw_a#showvlan查看VLAN中的成员wg_sw_a#showvlanPortVLANMembershipTypePortVLANMembershipType----
6、---------------------------------------------------------------------------------15Static131Static21Static141Static31Static151Static41Static161Static51Static171Static61Static181Static71Static191Static89Static201Static注意:port1=e0/1,port2=e0/2.....wg_sw_a#showvlan删除一个VLANS3
7、524B(config)#novlan?<2-1001>ISLVLANindexS3524B(config)#novlan2何谓TRUNK所谓的Trunking是用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯。其中交换机之间互联用的端口就称为Trunk端口。trunk这个词是干线或者树干的意思,不过一般不翻译,直接用原文。何谓TRUNK与一般的交换机的级联不同,Trunking是基于OSI第二层的。假设没有Trunking技术,如果你在2个交换机上分别划分了多个VLAN(VLAN也是基于La
8、yer2的),那么分别在两个交换机上的VLAN10和VLAN20的各自的成员如果要互通,就需要在A交换机上设为VLAN10的端口中取一个和交换机B上设为VLAN10的某个端口作级联连接。VLA
此文档下载收益归作者所有