實驗三 基本VLAN設定
[SwitchA]vlan 2 設定VLAN2
[SwitchA-vlan2]porte0/3 to e0/4 將埠3 4加入到把VLAN2
[SwitchA]vlan 3 設定VLAN3
[SwitchA-vlan3]porte0/5 to e0/6 將埠5 6加入到把VLAN3
[SwitchB]vlan 2 設定VLAN2
[SwitchB-vlan2]porte0/3 to e0/4 將埠3 4加入到把VLAN2
[SwitchB]vlan 3 設定VLAN3
[SwitchB-vlan3]port e0/5 to e0/6 將埠5 6加入到把VLAN3
[SwitchA]dis vlan all 檢視VLAN
[SwitchA]dis current 顯示當前配置
[switchA]dis vlan all Vlan Name Status Ports
-------- -------- ---------- ------------------------
1 default Active F0/1, F0/7, F0/8
2 Vlan02 Active F0/2, F0/3, F0/4
3 Vlan03 Active F0/5, F0/6
1002 fddi-d Active
1004 fnet-d Active VLAN Type SAID MTU
-------- ------- -------------- --------
1 enet 100001 1500
1002 fddi 101002 1500
1002 fnet 101003 1500
設定計算機的IP為:
PCA:10.65.1.1 PCB:10.66.1.1 PCC:10.65.1.3 PCD:10.66.1.3
[[email protected]]#ping 10.65.1.1 通 (本機IP)
[[email protected]]#ping 10.65.1.3 不通 (中間連線線是vlan1)
[[email protected]]#ping 10.66.1.1 不通 (不同網路,不同vlan)
[[email protected]]#ping 10.66.1.3 不通 (不同網路,不同vlan)
[[email protected]]#ping 10.66.1.3 不通 (中間連線線是vlan1)
將PCA改接到SwitchA E0/2 (vlan 1)
[[email protected]]#ping 10.65.1.3 不通 (同網路,不同vlan)
將PCC改接到SwitchB E0/2 (vlan 1)
[[email protected]]#ping 10.65.1.3 通 (同網路,同在vlan 1)
再改回來,並設定trunk:
[S3026A]interfaceethernet 0/8 進入埠8的檢視
[S3026A-Ethernet0/8]portlink-type trunk 設定埠8鏈路型別為truck
[S3026A-Ethernet0/8]porttrunk permit vlan all 設定埠8允許所有VLAN通過
[S3026B]interfaceethernet 0/1 進入埠1的檢視
[S3026B-Ethernet0/1]portlink-type trunk 設定埠1鏈路型別為truck
[S3026B-Ethernet0/1]porttrunk permit vlan all 設定埠8允許所有VLAN通過
將埠8與埠1通過truck來進行相連線
[[email protected]]#ping 10.65.1.3 通
[[email protected]]#ping 10.66.1.3 不通
[[email protected]]#ping 10.66.1.3 通
即:PCA和PCC同在vlan 2 是通的,PCB和PCD同在vlan 3是通的。
PCA和PCB是不通的。同理PCC和PCD也是不通的。
再加入一個交換機switchC,將它串入switchA和switchB之間,連線方式:
switchA:E0/8-->switchC:E0/3;switchC:E0/6-->switchB:E0/1
交換機A的8口與交換機的C的3口相連線,交換機C的6口與交換機B的1口相連線
(1) 新加入的SwitchC 預設狀態時,測試連通性。
從PCA->PCC,從PCB->PCD 測試:
[[email protected] root]#ping 10.65.1.3 (不通)
[[email protected] root]#ping 10.66.1.3 (不通)
由於新加入的交換機沒有設定trunk,所有介面預設vlan 1,對於交換機而言,trunk 要成對出現,如果dot1q不能和另一端交換資訊會自動down掉。
(2) 將交換機之間的連線都設定成trunk時,再測試連通性。
開始設定trunk:重點
[S3026C]interface ethernet0/3 進入埠3的檢視
[S3026C-Ethernet0/1]portlink-type trunk 設定埠3鏈路型別為truck
[S3026C-Ethernet0/1]porttrunk permit vlan all 設定埠3允許所有VLAN通過
[S3026C]interface ethernet0/6 進入埠6的檢視
[S3026C-Ethernet0/8]portlink-type trunk 設定埠6鏈路型別為truck
[S3026C-Ethernet0/8]porttrunk permit vlan all 設定埠8允許所有VLAN通過
現在有兩條正確的trunk,再看一下聯通情況:
[[email protected] root]#ping 10.65.1.3 (通)
[[email protected] root]#ping 10.66.1.3 (通)
(3) 設定vtp
VTP是vlan 傳輸協議,在VTP Server上配置的vlan 在條件允許條件下,可以
從VTP Client 端看到VTP Server上的vlan,並將自己埠加入到vlan中。
VTP協議是Cisco公司開發的專有協議,通過啟用VTP協議可以保持VLAN配置的一致性,而且不容易出錯,還可以通過管理單一交換機來管理整個與它相連的交換機,只要處於VTP伺服器模式的交換機一修改,其它與之相連的處於同一個VTP域的交換機(其它配置正確)都能學習到來自VTP伺服器交換機的通告,從而保證了VLAN資訊的一致性。
[S3026C]vtp domainabc
[S3026C]vtp modeserver
[S3026C]vtppassword ok
[S3026B]vtp domainabc
[S3026B]vtp modeclient
[S3026B]vtppassword ok
[S3026A]#disp vlan
[S3026B]#disp vlan
[S3026C]#disp vlan
當口令和域名一致時,client端可以學習到server端的vlan,在VTP Server端還
可以有很多策略,這裡只是說明最基本的問題。
VTP在企業、機關、學校的應用是很多的,在主交換機上設定好vlan以後,下級的
交換機不用再設定vlan,可以將client的某些埠新增到VTP Server中定義的vlan中
去,加強了管理。