虛擬局域網(wǎng)VLAN的建立與配置 實(shí)驗(yàn)報(bào)告_第1頁
虛擬局域網(wǎng)VLAN的建立與配置 實(shí)驗(yàn)報(bào)告_第2頁
虛擬局域網(wǎng)VLAN的建立與配置 實(shí)驗(yàn)報(bào)告_第3頁
虛擬局域網(wǎng)VLAN的建立與配置 實(shí)驗(yàn)報(bào)告_第4頁
虛擬局域網(wǎng)VLAN的建立與配置 實(shí)驗(yàn)報(bào)告_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

數(shù)學(xué)與信息科學(xué)學(xué)院實(shí)驗(yàn)報(bào)告學(xué)生姓名:學(xué)號(hào):班級(jí):實(shí)驗(yàn)地點(diǎn):實(shí)驗(yàn)日期:年月日指導(dǎo)教師:實(shí)驗(yàn)項(xiàng)目序號(hào):3實(shí)驗(yàn)類型:驗(yàn)證性學(xué)時(shí):2一、實(shí)驗(yàn)項(xiàng)目名稱(實(shí)驗(yàn)題目):虛擬局域網(wǎng)VLAN的建立與配置二、實(shí)驗(yàn)?zāi)康呐c要求:掌握交換機(jī)上的VLAN配置三、實(shí)驗(yàn)原理:四、實(shí)驗(yàn)方案設(shè)計(jì)(思路、步驟和方法等):摘要:本文主要從以太網(wǎng)的工作原理出發(fā)由CSMA/CD沖突監(jiān)測的載波偵聽的工作機(jī)制引出傳統(tǒng)使用集線器和二層交換機(jī)組網(wǎng)所產(chǎn)生的沖突域和廣播域問題,為了解決這些問題,進(jìn)而引出了三層交換機(jī)和VLAN(虛擬局域網(wǎng))的概念。接著,對VLAN的各種特性分別進(jìn)行了闡述,并結(jié)合實(shí)例說明了如何運(yùn)用三層交換機(jī)創(chuàng)建VLAN的具體配置過程。從而可以得出VLAN技術(shù)是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù),是局域交換網(wǎng)的靈魂。目錄一、引言二、VLAN的發(fā)展過程12.1、以太網(wǎng)的工作原理及三層交換的產(chǎn)生12.2、VLAN的產(chǎn)生2.2.1、VLAN的定義2.2.2、VLAN的優(yōu)點(diǎn)2.2.3、VLAN的劃分2.2.4、VLAN的標(biāo)準(zhǔn)2.2.5、VLAN的配置2.2.6、三層交換的配置三、VLAN的實(shí)際運(yùn)用3.1、VLAN的實(shí)現(xiàn)3.2、如何配置三層交換機(jī)創(chuàng)建VLAN3.2.1、設(shè)置VTPDOMAIN3.2.2、配置中繼3.2.3、創(chuàng)建VLAN3.2.4、將交換機(jī)端口劃入VLAN3.2.5、配置三層交換引言隨著我國綜合國力的不斷加強(qiáng),我國信息產(chǎn)業(yè)的發(fā)展力度不斷的提高,各類信息技術(shù)突飛猛進(jìn),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展更是令人嘆為觀止。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展猶如戲劇舞臺(tái),你方唱罷我登臺(tái)。各類數(shù)據(jù)網(wǎng)絡(luò)技術(shù)是競相爭艷,當(dāng)然以太網(wǎng)技術(shù)也不例外。從傳統(tǒng)的以太網(wǎng)10Mb/s發(fā)展到快速以太網(wǎng)100Mb/s和千兆以太網(wǎng)1000Mb/s也不過幾年的時(shí)間,其迅猛的勢頭實(shí)在令人吃驚。而現(xiàn)在中大型規(guī)模網(wǎng)絡(luò)建設(shè)中,以千兆三層交換機(jī)為核心的所謂“千兆主干跑、百兆到桌面”的主流網(wǎng)絡(luò)模型已不勝枚舉。本文將結(jié)合麗水本地的一些實(shí)際情況,分別對以太網(wǎng)的原理、VLAN的發(fā)展、三層交換的定義、VLAN的定義、VLAN的優(yōu)點(diǎn)、VLAN的劃分、VLAN的配置(結(jié)合實(shí)例)等內(nèi)容加以闡述。VLAN的發(fā)展過程2.1、以太網(wǎng)的工作原理及三層交換的產(chǎn)生以太網(wǎng)的工作原理是利用二進(jìn)制位形成的一個(gè)個(gè)字節(jié)組合成一幀幀的數(shù)據(jù)其實(shí)是一些電脈沖在導(dǎo)線中進(jìn)行傳播。首先,以太網(wǎng)網(wǎng)段上需要進(jìn)行數(shù)據(jù)傳送的節(jié)點(diǎn)對導(dǎo)線進(jìn)行監(jiān)聽,這個(gè)過程稱為CSMA/CDCarrierSenseMultipleAccesswithCollisionDetection帶有沖突監(jiān)測的載波偵聽多址訪問的載波偵聽。這個(gè)機(jī)制的工作原理就是每臺(tái)機(jī)器在總線上發(fā)送數(shù)據(jù)之前要偵聽是否有其他數(shù)據(jù)在總線上傳送,如果有就等待,否則就會(huì)發(fā)出準(zhǔn)備傳送數(shù)據(jù)的信息,其它機(jī)器偵聽到這個(gè)信息就會(huì)暫停自己的數(shù)據(jù)傳送??梢哉f所有在這個(gè)總線上的機(jī)器在一個(gè)沖突域內(nèi),因?yàn)樗麄兪腔ハ酄帄Z總線帶寬的,是共享機(jī)制,因此又叫做帶寬域。集線器(HUB)所有的端口都在一個(gè)沖突域,所有的機(jī)器都可以偵聽到其它機(jī)器是否在發(fā)送數(shù)據(jù),也可以接受到其它機(jī)器發(fā)出的數(shù)據(jù),所以說HUB是共享帶寬的,在滿載的情況下是不能保證所有機(jī)器都能得到端口的標(biāo)稱帶寬的,而且利用其可以接收到其它機(jī)器發(fā)送的數(shù)據(jù)的特點(diǎn),我們可以用sniffer等軟件監(jiān)控網(wǎng)絡(luò)中的數(shù)據(jù)。也就是說在CSMA/CD方式下,在一個(gè)時(shí)間段,只有一個(gè)節(jié)點(diǎn)能夠在導(dǎo)線上傳送數(shù)據(jù)。而轉(zhuǎn)發(fā)以太網(wǎng)數(shù)據(jù)幀的聯(lián)網(wǎng)設(shè)備是集線器它是一層設(shè)備,傳輸效率比較低。沖突的產(chǎn)生降低了以太網(wǎng)的帶寬,而且這種情況又是不可避免的。交換機(jī)的好處在于其可以隔離沖突域,每個(gè)端口就是一個(gè)沖突域,因此在一個(gè)端口單獨(dú)接計(jì)算機(jī)的時(shí)候,該計(jì)算機(jī)是不會(huì)與其它計(jì)算機(jī)產(chǎn)生沖突的,也就是帶寬是獨(dú)享的,交換機(jī)能做到這一點(diǎn)關(guān)鍵在于其內(nèi)部的總線帶寬是足夠大的,可以滿足所有端口的全雙工狀態(tài)下的帶寬需求,并且通過類似電話交換機(jī)的機(jī)制保護(hù)不同的數(shù)據(jù)包能夠到達(dá)目的地,可以把HUB和交換機(jī)比喻成單排街道與高速公路。HUB和交換機(jī)都工作于OSI的第二層。2.2、VLAN的產(chǎn)生通常,只有通過劃分子網(wǎng)才可以隔離廣播,但是VLAN的出現(xiàn)打破了這個(gè)定律,用二層的東西解決三層的問題很是奇怪,但是的確做到了。它的作用就是將物理上互連的網(wǎng)絡(luò)在邏輯上劃分為多個(gè)互不相干的網(wǎng)絡(luò),這些網(wǎng)絡(luò)之間是無法通訊的,就好像互相之間沒有連接一樣,因此廣播也就隔離開了。2.2.1、VLAN的定義VLAN是英文VirtualLocalAreaNetwork的縮寫,即虛擬局域網(wǎng)。是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù)。VLAN可以不考慮用戶的物理位置,而根據(jù)功能、應(yīng)用等因素將用戶從邏輯上劃分為一個(gè)個(gè)功能相對獨(dú)立的工作組,每個(gè)用戶主機(jī)都連接在一個(gè)支持VLAN的交換機(jī)端口上并屬于一個(gè)VLAN。同一個(gè)VLAN中的成員都共享廣播,形成一個(gè)廣播域,而不同VLAN之間廣播信息是相互隔離的。這樣,將整個(gè)網(wǎng)絡(luò)分割成多個(gè)不同的廣播域VLAN。IEEE于1999年頒布了用以標(biāo)準(zhǔn)化VLAN實(shí)現(xiàn)方案的802.1Q協(xié)議標(biāo)準(zhǔn)草案。一方面,VLAN建立在局域網(wǎng)交換機(jī)的基礎(chǔ)之上;另一方面,VLAN是局域交換網(wǎng)的靈魂。這是因?yàn)橥ㄟ^VLAN用戶能方便地在網(wǎng)絡(luò)中移動(dòng)和快捷地組建寬帶網(wǎng)絡(luò),而無需改變?nèi)魏斡布屯ㄐ啪€路。這樣,網(wǎng)絡(luò)管理員就能從邏輯上對用戶和網(wǎng)絡(luò)資源進(jìn)行分配,而無需考慮物理連接方式。VLAN充分體現(xiàn)了現(xiàn)代網(wǎng)絡(luò)技術(shù)的重要特征:高速、靈活、管理簡便和擴(kuò)展容易。是否具有VLAN功能是衡量局域網(wǎng)交換機(jī)的一項(xiàng)重要指標(biāo)。網(wǎng)絡(luò)的虛擬化是未來網(wǎng)絡(luò)發(fā)展的潮流。2.2.2、VLAN的優(yōu)點(diǎn)VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLANID把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每…………2.2.3、VLAN的劃分使用VLAN的目的不僅僅是隔離廣播,還有安全和管理等方面的應(yīng)用,例如將重要部門與其它部門通過VLAN隔離,即使同在一個(gè)網(wǎng)絡(luò)也可以保證他們不能互相通訊,確保重要部門的數(shù)據(jù)安全;也可以按照不同的部門、人員,位置劃分VLAN,分別賦給不同的權(quán)限來進(jìn)行管理。VLAN的劃分有很多種,我們可以按照IP地址來劃分,按照端口來劃分、按照MAC地址劃分或者按照協(xié)議來劃分,常用的劃分方法是將端口和IP地址結(jié)合來劃分VLAN,某幾個(gè)端口為一個(gè)VLAN,并為該VLAN配置IP地址,那么該VLAN中的計(jì)算機(jī)就以這個(gè)地址為網(wǎng)關(guān),其它VLAN則不能與該VLAN處于同一子網(wǎng)。我們本地常常采用幾種方法相結(jié)合進(jìn)行VLAN的劃分。VLAN的劃分(1)、根據(jù)端口來劃分VLAN許多VLAN廠商都利用交換機(jī)的端口來劃分VLAN成員。被設(shè)定的端口都在同一個(gè)廣播域中。例如,一個(gè)交換機(jī)的1,2,3,4,5端口被定義為虛擬網(wǎng)AAA,同一交換機(jī)的6,7,8端口組成虛擬網(wǎng)BBB。這樣做允許各端口之間的通訊,并允許共享型網(wǎng)絡(luò)的升級(jí)。但是,這種劃分模式將虛擬網(wǎng)限制在了一臺(tái)交換機(jī)上。第二代端口VLAN技術(shù)允許跨越多個(gè)交換機(jī)的多個(gè)不同端口劃分VLAN,不同交換機(jī)上的若干個(gè)端口可以組成同一個(gè)虛擬網(wǎng)。以交換機(jī)端口來劃分網(wǎng)絡(luò)成員,其配置過程簡單明了。因此,從目前來看,這種根據(jù)端口來劃分VLAN的方式仍然是最常用的一種方式。(2)、根據(jù)MAC地址劃分VLAN這種劃分VLAN的方法是根據(jù)每個(gè)主機(jī)的MAC地址來劃分,即對每個(gè)MAC地址的主機(jī)都配置它屬于哪個(gè)組。這種劃分VLAN方法的最大優(yōu)點(diǎn)就是當(dāng)用戶物理位置移動(dòng)時(shí),即從一個(gè)交換機(jī)換到其他的交換機(jī)時(shí),VLAN不用重新配置,所以,可以認(rèn)為這種根據(jù)MAC地址的劃分方法是基于用戶的VLAN,這種方法的缺點(diǎn)是初始化時(shí),所有的用戶都必須進(jìn)行配置,如果有幾百個(gè)甚至上千個(gè)用戶的話,配置是非常累的。而且這種劃分的方法也導(dǎo)致了交換機(jī)執(zhí)行效率的降低,因?yàn)樵诿恳粋€(gè)交換機(jī)的端口都可能存在很多個(gè)VLAN組的成員,這樣就無法限制廣播包了。另外,對于使用筆記本電腦的用戶來說,他們的網(wǎng)卡可能經(jīng)常更換,這樣,VLAN就必須不停地配置。(3)、根據(jù)網(wǎng)絡(luò)層劃分VLAN這種劃分VLAN的方法是根據(jù)每個(gè)主機(jī)的網(wǎng)絡(luò)層地址或協(xié)議類型如果支持多協(xié)議劃分的,雖然這種劃分方法是根據(jù)網(wǎng)絡(luò)地址,比如IP地址,但它不是路由,與網(wǎng)絡(luò)層的路由毫無關(guān)系。這種方法的優(yōu)點(diǎn)是用戶的物理位置改變了,不需要重新配置所屬的VLAN,而且可以根據(jù)協(xié)議類型來劃分VLAN,這對網(wǎng)絡(luò)管理者來說很重要,還有,這種方法不需要附加的幀標(biāo)簽來識(shí)別VLAN,這樣可以減少網(wǎng)絡(luò)的通信量。這種方法的缺點(diǎn)是效率低,因?yàn)闄z查每一個(gè)數(shù)據(jù)包的網(wǎng)絡(luò)層地址是需要消耗處理時(shí)間的相對于前面兩種方法,一般的交換機(jī)芯片都可以自動(dòng)檢查網(wǎng)絡(luò)上數(shù)據(jù)包的以太網(wǎng)幀頭,但要讓芯片能檢查IP幀頭,需要更高的技術(shù),同時(shí)也更費(fèi)時(shí)。當(dāng)然,這與各個(gè)廠商的實(shí)現(xiàn)方法有關(guān)。(4)、根據(jù)IP組播劃分VLANIP組播實(shí)際上也是一種VLAN的定義,即認(rèn)為一個(gè)組播組就是一個(gè)VLAN,這種劃分的方法將VLAN擴(kuò)大到了廣域網(wǎng),因此這種方法具有更大的靈活性,而且也很容易通過路由器進(jìn)行擴(kuò)展,當(dāng)然這種方法不適合局域網(wǎng),主要是效率不高。2.2.4、VLAN的標(biāo)準(zhǔn)對VLAN的標(biāo)準(zhǔn),我們只是介紹兩種比較通用的標(biāo)準(zhǔn),當(dāng)然也有一些公司具有自己的標(biāo)準(zhǔn),比如Cisco公司的ISL標(biāo)準(zhǔn),雖然不是一種大眾化的標(biāo)準(zhǔn),但是由于CiscoCatalyst交換機(jī)的大量使用,ISL也成為一種不是標(biāo)準(zhǔn)的標(biāo)準(zhǔn)了。(1)、802.10VLAN標(biāo)準(zhǔn)在1995年,Cisco公司提倡使用IEEE802.10協(xié)議。在此之前,IEEE802.10曾經(jīng)在全球范圍內(nèi)作為VLAN安全性的同一規(guī)范。Cisco公司試圖采用優(yōu)化后的802.10幀格式在網(wǎng)絡(luò)上傳輸FrameTagging模式中所必須的VLAN標(biāo)簽。然而,大多數(shù)802委員會(huì)的成員都反對推廣802.10。因?yàn)?,該協(xié)議是基于FrameTagging方式的。(2)、802.1Q標(biāo)準(zhǔn)在1996年3月,IEEE802.1Internetworking委員會(huì)結(jié)束了對VLAN初期標(biāo)準(zhǔn)的修訂工作。新出臺(tái)的標(biāo)準(zhǔn)進(jìn)一步完善了VLAN的體系結(jié)構(gòu),統(tǒng)一了Fram-eTagging方式中不同廠商的標(biāo)簽格式,并制定了VLAN標(biāo)準(zhǔn)在未來一段時(shí)間內(nèi)的發(fā)展方向,形成的802.1Q的標(biāo)準(zhǔn)在業(yè)界獲得了廣泛的推廣。它成為VLAN史上的一塊里程碑。802.1Q的出現(xiàn)打破了虛擬網(wǎng)依賴于單一廠商的僵局,從一個(gè)側(cè)面推動(dòng)了VLAN的迅速發(fā)展。另外,來自市場的壓力使各大網(wǎng)絡(luò)廠商立刻將新標(biāo)準(zhǔn)融合到他們各自的產(chǎn)品中。2.2.5、VLAN的配置(1)、VLAN的工作模式:靜態(tài)VLAN:管理員針對交換機(jī)端口指定VLAN。動(dòng)態(tài)VLAN:通過設(shè)置VMPS(VLANMembershipPolicyServer),包含了一個(gè)MAC地址與VLAN號(hào)的映射表,當(dāng)數(shù)據(jù)幀到達(dá)交換機(jī)后,交換機(jī)會(huì)查詢VMPS獲得相應(yīng)MAC地址的VLANID。(2)、ISL標(biāo)簽:ISL(Inter-SwitchLink)是一個(gè)在交換機(jī)之間、交換機(jī)與路由器之間及交換機(jī)與服務(wù)器之間傳遞多個(gè)VLAN信息及VLAN數(shù)據(jù)流的協(xié)議,通過在交換機(jī)直接相連的端口配置ISL封裝,即可跨越交換機(jī)進(jìn)行整個(gè)網(wǎng)絡(luò)的VLAN分配和進(jìn)行配置。VLAN封裝的國際標(biāo)準(zhǔn)為IEEE802.1Q。(3)、VTP(VLANTrunkingProtocol):它是一個(gè)在交換機(jī)之間同步及傳遞VLAN配置信息的協(xié)議。一個(gè)VTPServer上的配置將會(huì)傳遞給網(wǎng)絡(luò)中的所有交換機(jī),VTP通過減少手工配置而支持較大規(guī)模的網(wǎng)絡(luò)。VTP有三種模式:Server模式:允許創(chuàng)建、修改、刪除VLAN及其他一些對整個(gè)VTP域的配置參數(shù),同步本VTP域中其他交換機(jī)傳遞來的最新的VLAN信息。Client模式:在Client模式下,一臺(tái)交換機(jī)不能創(chuàng)建、刪除、修改VLAN配置,也不能在NVRAM中存儲(chǔ)VLAN配置,但可以同步由本VTP域中其他交換機(jī)傳遞來的VLAN信息。Transparent模式:可以進(jìn)行創(chuàng)建、修改、刪除,也可以傳遞本VTP域中其他交換機(jī)送來的VTP廣播信息,但并不參與本VTP域的同步和分配,也不將自己的VLAN配置傳遞給本VTP域中的其他交換機(jī),它的VLAN配置只影響到它自己。交換機(jī)在默認(rèn)情況下為Server模式。(4)、創(chuàng)建VLAN,默認(rèn)情況下交換機(jī)只有VLAN1可以通過命令增加所需的VLAN。(5)、將VLAN指定給交換機(jī)的各個(gè)端口。默認(rèn)情況下交換機(jī)所有端口均屬于VLAN1,可以通過全局命令修改交換機(jī)各端口的VLANID,但交換機(jī)每個(gè)端口只能屬于一個(gè)VLAN。2.2.6、三層交換的配置(1)、配置MLSP協(xié)議,使RP與SE之間可以交換信息。(2)、配置管理端口,MLSP通過這個(gè)端口收發(fā)RP與SE之間的通信。(3)、針對不同的VLAN分配不同的VLAN網(wǎng)關(guān)地址。(4)、啟動(dòng)路由器的路由功能。根據(jù)需要,可以定義VLAN虛網(wǎng)間的訪問策略,可通過定義訪問列表來實(shí)現(xiàn)。三、VLAN的實(shí)際運(yùn)用3.1、VLAN的實(shí)現(xiàn)VLAN的實(shí)現(xiàn)原理非常簡單,通過交換機(jī)的控制,某一VLAN成員發(fā)出的數(shù)據(jù)包交換機(jī)只發(fā)個(gè)同一VLAN的其它成員,而不會(huì)發(fā)給該VLAN成員以外的計(jì)算機(jī)。3.2、如何配置三層交換機(jī)創(chuàng)建VLAN……3.2.2、配置中繼為了保證管理域能夠覆蓋所有的分支交換機(jī),必須配置中繼。Cisco交換機(jī)能夠支持任何介質(zhì)作為中繼線,為了實(shí)現(xiàn)中繼可使用其特有的ISL標(biāo)簽。ISLInter-SwitchLink是一個(gè)在交換機(jī)之間、交換機(jī)與路由器之間及交換機(jī)與服務(wù)器之間傳遞多個(gè)VLAN信息及VLAN數(shù)據(jù)流的協(xié)議,通過在交換機(jī)直接相連的端口配置ISL封裝,即可跨越交換機(jī)進(jìn)行整個(gè)網(wǎng)絡(luò)的VLAN分配和進(jìn)行配置。VLAN封裝的國際標(biāo)準(zhǔn)為IEEE802.1Q。所以isl可以由dot1q(802.1q)代替在核心交換機(jī)端配置如下:COMconfiginterfacegigabitEthernet2/1COMconfig-ifswitchportCOMconfig-ifswitchporttrunkencapsulationisl(dot1q)COMconfig-ifswitchportmodetrunkCOMconfiginterfacegigabitEthernet2/2COMconfig-ifswitchportCOMconfig-ifswitchporttrunkencapsulationisl(dot1q)COMconfig-ifswitchportmodetrunkCOMconfiginterfacegigabitEthernet2/3COMconfig-ifswitchportCOMconfig-ifswitchporttrunkencapsulationisl(dot1q)COMconfig-ifswitchportmodetrunk在分支交換機(jī)端配置如下:PAR1configinterfacegigabitEthernet0/1PAR1config-ifswitchportmodetrunkPAR2configinterfacegigabitEthernet0/1PAR2config-ifswitchportmodetrunkPAR3configinterfacegigabitEthernet0/1PAR3config-ifswitchportmodetrunk……此時(shí),管理域算是設(shè)置完畢了。3.2.3、創(chuàng)建VLAN一旦建立了管理域,就可以創(chuàng)建VLAN了。COMvlanVlan10nameCOUNTER創(chuàng)建了一個(gè)編號(hào)為10名字為COUNTER的VLANCOMvlanVlan11nameMARKET創(chuàng)建了一個(gè)編號(hào)為11名字為MARKET的VLANCOMvlanVlan12nameMANAGING創(chuàng)建了一個(gè)編號(hào)為12名字為MANAGING的VLAN……注意,這里的VLAN是在核心交換機(jī)上建立的,其實(shí),只要是在管理域中的任何一臺(tái)VTP屬性為Server的交換機(jī)上建立VLAN,它就會(huì)通過VTP通告整個(gè)管理域中的所有的交換機(jī)。但是如果要將交換機(jī)的端口劃入某個(gè)VLAN,就必須在該端口所屬的交換機(jī)上進(jìn)行設(shè)置。3.2.4、將交換機(jī)端口劃入VLAN例如,要將PAR1、PAR2、PAR3……分支交換機(jī)的端口1劃入COUNTERVLAN,端口2劃入MARKETVLAN,端口3劃入MANAGINGVLAN……PAR1configinterfacefastEthernet0/1配置端口1PAR1config-ifswitchportaccessvlan10歸屬COUNTERVLANPAR1configinterfacefastEthernet0/2配置端口2PAR1config-ifswitchportaccessvlan11歸屬M(fèi)ARKETVLANPAR1configint

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論