1. 程式人生 > >實驗三 基本VLAN設定

實驗三 基本VLAN設定

[SwitchA]vlan 2                               設定VLAN2

[SwitchA-vlan2]porte0/3 to e0/4                將埠3 4加入到把VLAN2

[SwitchA]vlan 3                               設定VLAN3

[SwitchA-vlan3]porte0/5 to e0/6                將埠5 6加入到把VLAN3

 

[SwitchB]vlan 2                               設定VLAN2

[SwitchB-vlan2]porte0/3 to e0/4                將埠3 4加入到把VLAN2

[SwitchB]vlan 3                               設定VLAN3

 [SwitchB-vlan3]port e0/5 to e0/6               將埠5 6加入到把VLAN3

 [SwitchA]dis vlan all                           檢視VLAN

[SwitchA]dis current                        顯示當前配置



[switchA]dis vlan all Vlan  Name Status  Ports 
--------  --------  ----------  ------------------------
1      default  Active  F0/1, F0/7, F0/8
2      Vlan02  Active  F0/2, F0/3, F0/4
3      Vlan03  Active  F0/5, F0/6
1002  fddi-d  Active
1004  fnet-d  Active
VLAN Type  SAID        MTU
--------  -------  --------------  --------
1        enet  100001    1500
1002  fddi   101002    1500
1002  fnet   101003    1500



設定計算機的IP為:

PCA:10.65.1.1  PCB:10.66.1.1 PCC:10.65.1.3  PCD:10.66.1.3

 

[[email protected]]#ping 10.65.1.1  通  (本機IP)

[[email protected]]#ping 10.65.1.3  不通 (中間連線線是vlan1)

[[email protected]]#ping 10.66.1.1  不通 (不同網路,不同vlan)

[[email protected]]#ping 10.66.1.3  不通 (不同網路,不同vlan)

[[email protected]]#ping 10.66.1.3  不通 (中間連線線是vlan1)

 

將PCA改接到SwitchA E0/2 (vlan 1)

[[email protected]]#ping 10.65.1.3  不通 (同網路,不同vlan)

 

將PCC改接到SwitchB E0/2 (vlan 1)

[[email protected]]#ping 10.65.1.3  通 (同網路,同在vlan 1)

 

再改回來,並設定trunk:

[S3026A]interfaceethernet 0/8                     進入埠8的檢視

[S3026A-Ethernet0/8]portlink-type trunk         設定埠8鏈路型別為truck

[S3026A-Ethernet0/8]porttrunk permit vlan all     設定埠8允許所有VLAN通過


[S3026B]interfaceethernet 0/1                        進入埠1的檢視

[S3026B-Ethernet0/1]portlink-type trunk               設定埠1鏈路型別為truck

[S3026B-Ethernet0/1]porttrunk permit vlan all            設定埠8允許所有VLAN通過


將埠8與埠1通過truck來進行相連線

 

 

[[email protected]]#ping 10.65.1.3  通

[[email protected]]#ping 10.66.1.3  不通

[[email protected]]#ping 10.66.1.3  通

 

即:PCA和PCC同在vlan 2 是通的,PCB和PCD同在vlan 3是通的。

    PCA和PCB是不通的。同理PCC和PCD也是不通的。

 

    再加入一個交換機switchC,將它串入switchA和switchB之間,連線方式:

    switchA:E0/8-->switchC:E0/3;switchC:E0/6-->switchB:E0/1

交換機A的8口與交換機的C的3口相連線,交換機C的6口與交換機B的1口相連線

 

(1) 新加入的SwitchC 預設狀態時,測試連通性。

    從PCA->PCC,從PCB->PCD 測試:

[[email protected] root]#ping 10.65.1.3 (不通)

[[email protected] root]#ping 10.66.1.3 (不通)

 

    由於新加入的交換機沒有設定trunk,所有介面預設vlan 1,對於交換機而言,trunk 要成對出現,如果dot1q不能和另一端交換資訊會自動down掉。

 

 

(2) 將交換機之間的連線都設定成trunk時,再測試連通性。

 開始設定trunk:重點 

[S3026C]interface ethernet0/3                    進入埠3的檢視

[S3026C-Ethernet0/1]portlink-type trunk          設定埠3鏈路型別為truck

[S3026C-Ethernet0/1]porttrunk permit vlan all   設定埠3允許所有VLAN通過

 

[S3026C]interface ethernet0/6                      進入埠6的檢視

[S3026C-Ethernet0/8]portlink-type trunk        設定埠6鏈路型別為truck

[S3026C-Ethernet0/8]porttrunk permit vlan all   設定埠8允許所有VLAN通過

 

現在有兩條正確的trunk,再看一下聯通情況:

 

[[email protected] root]#ping 10.65.1.3 (通)

[[email protected] root]#ping 10.66.1.3 (通)

 

(3) 設定vtp

    VTP是vlan 傳輸協議,在VTP Server上配置的vlan 在條件允許條件下,可以

從VTP Client 端看到VTP Server上的vlan,並將自己埠加入到vlan中

 

VTP協議是Cisco公司開發的專有協議,通過啟用VTP協議可以保持VLAN配置的一致性,而且不容易出錯,還可以通過管理單一交換機來管理整個與它相連的交換機,只要處於VTP伺服器模式的交換機一修改,其它與之相連的處於同一個VTP域的交換機(其它配置正確)都能學習到來自VTP伺服器交換機的通告,從而保證了VLAN資訊的一致性。


[S3026C]vtp domainabc

[S3026C]vtp modeserver

[S3026C]vtppassword ok

 

[S3026B]vtp domainabc

[S3026B]vtp modeclient

[S3026B]vtppassword ok

 

[S3026A]#disp vlan

[S3026B]#disp vlan

[S3026C]#disp vlan

 

    當口令和域名一致時,client端可以學習到server端的vlan,在VTP Server端還

可以有很多策略,這裡只是說明最基本的問題。

    VTP在企業、機關、學校的應用是很多的,在主交換機上設定好vlan以後,下級的

交換機不用再設定vlan,可以將client的某些埠新增到VTP Server中定義的vlan中

去,加強了管理。