07配置VLAN MyPower S4330 V10 系列交换机配置手册.docx
- 文档编号:14937054
- 上传时间:2023-06-28
- 格式:DOCX
- 页数:10
- 大小:66.26KB
07配置VLAN MyPower S4330 V10 系列交换机配置手册.docx
《07配置VLAN MyPower S4330 V10 系列交换机配置手册.docx》由会员分享,可在线阅读,更多相关《07配置VLAN MyPower S4330 V10 系列交换机配置手册.docx(10页珍藏版)》请在冰点文库上搜索。
07配置VLANMyPowerS4330V10系列交换机配置手册
VLAN配置
本手册著作权属迈普通信技术有限公司所有,未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。
XX。
策划:
研究院资料服务处
***
迈普通信技术有限公司
地址:
成都市高新区九兴大道16号迈普大厦
技术支持热线:
400-886-8669
传真:
(+8628)85148948
E-mail:
support@
网址:
邮编:
610041
版本:
2011年8月v1.0版
目录
第1章配置VLAN1
1.1VLAN概述1
1.1.1VLAN简介1
1.1.2VLAN的原理2
1.2配置802.1QVLAN3
1.2.1端口的VLAN链路类型3
1.2.2缺省VLAN3
1.2.3端口对报文的转发判断3
1.2.4VLAN默认配置4
1.2.5创建和修改VLAN。
5
1.2.6删除VLAN5
1.2.7删除VLAN的端口成员6
1.3VLAN配置的例子6
第1章配置VLAN
这章描述了怎么配置VLAN。
这章主要包含下面的内容。
●VLAN概述
●配置802.1QVLAN
●VLAN配置的例子
1.1VLAN概述
1.1.1VLAN简介
以太网是一种基于CSMA/CD(CarrierSenseMultipleAccess/CollisionDetect,载波侦听多路访问/冲突检测)的共享通讯介质的数据网络通讯技术,当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至使网络不可用等问题。
通过交换机实现LAN互联虽然可以解决冲突(Collision)严重的问题,但仍然不能隔离广播报文。
在这种情况下出现了VLAN(VirtualLocalAreaNetwork)技术,这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内,如下图示:
图1-1.VLAN实例
VLAN的好处主要有三个:
●限制广播域。
广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
●增强局域网的安全性。
VLAN间的二层报文是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需通过路由器或三层交换机等三层设备。
●灵活构建虚拟工作组。
用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
1.1.2VLAN的原理
IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE802.1Q协议标准草案,对带有VLAN标识的报文结构进行了统一规定。
对于标准的以太网帧,VLAN标识被加入在源MAC和以太网类型字段之间,如下图示:
图1-2.带VLAN标识的以太网
VLANTag包含四个字段,分别是TPID(TagProtocolIdentifier,标签协议标识符)、Priority、CFI(CanonicalFormatIndicator,标准格式指示位)和VLANID。
●TPID:
用来标识本数据帧是带有VLANTag的数据,长度为16bit,取值为0x8100。
●Priority:
表示报文的802.1P优先级,长度为3bit。
●CFI:
长度为1bit,取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格式封装,缺省取值为0。
●VLANID:
标识该报文所属VLAN的编号,长度为12bit,取值范围为0~4095。
由于0和4095为协议保留取值,所以VLANID的取值范围为1~4094。
网络设备利用VLANID来识别报文所属的VLAN,根据报文是否携带VLANTag以及携带的VLANTag值,来对报文进行处理。
详细的处理方式请参见“端口配置”。
1.2配置802.1QVLAN
1.2.1端口的VLAN链路类型
根据端口在转发报文时对tag标记的处理方式,将端口的链路类型分为三种:
●Access:
端口只能属于一个VLAN,只能接收和转发属于一个VLAN的报文。
从端口转发的报文必须都不带VLAN标记。
由于一般的PC机都不能识别带VLAN标记的报文,所以Access口一般用于连接终端用户。
●Hybrid:
端口可以属于多个VLANs,可以接收和转发属于多个VLAN的报文。
端口允许转发带VLAN标记,或者不带VLAN标记的报文。
端口在缺省情况下为Hybrid端口。
●Trunk:
端口可以属于多个VLANs,可以接收和转发属于多个VLAN的报文。
从端口转发的报文必须都带VLAN标记。
Trunk端口一般用于交换机之间的连接。
修改端口链路类型的方法请参考“端口配置”。
1.2.2缺省VLAN
除了可以设置端口允许通过的VLAN,还可以设置端口的缺省VLAN。
在缺省情况下,所有端口的缺省VLAN均为VLAN1,但用户可以根据需要进行配置。
配置端口缺省VLAN的方法请参考“端口配置”。
1.2.3端口对报文的转发判断
根据端口链路类型和缺省VLAN,端口对报文的接收和发送的处理有几种不同情况,具体情况请参看下表:
表1-1端口对于报文的接收和发送的处理情况
端口类型
对接收报文的处理
对发送报文的处理
当接收的报文不带tag
当接收的报文带tag
Access
为报文压入缺省VLAN的tag
报文的VLANID为该端口允许通过的VLAN,则接受报文,否则将丢弃报文。
当报文中携带的VLANID是该端口允许通过的VLANID时,剥离VLANtag,发送该报文。
Hybrid
●当报文中携带的VLANID是该端口允许通过的UNTAGVLANID,剥离VLANtag,发送该报文。
●当报文中携带的VLANID是该端口允许通过的TAGVLANID,保持VLANtag,发送该报文。
Trunk
当报文中携带的VLANID是该端口允许通过的VLANID时,保持VLANtag,发送该报文。
当报文中携带的VLANID是该端口的缺省VLAN时,剥离VLANtag,发送该报文。
1.2.4VLAN默认配置
表1-2显示了VLAN的默认配置。
表1-2VLAN的默认配置
参数
缺省值
说明
存在的VLAN
VLAN1
可配置VLANID范围为:
1-4094
其中:
VLAN1是所有端口的缺省VLAN。
VLAN描述
无
VLAN的描述为1-32位的字符
VLAN端口成员
所有端口都是VLAN1的成员。
1.2.5创建和修改VLAN。
支持4094个VLAN。
从特权模式开始,根据下表的步骤创建和修改VLAN。
表1-3创建和修改VLAN
命令
操作
步骤1
configureterminal
进入全局模式
步骤2
vlanvlan-list
输入需要创建的VLANid,创建新的VLAN并进入VLAN配置模式。
如果输入的是存在的VLANid,就直接进入VLAN配置模式。
注意:
这里还可以支持批量的创建和修改VLAN。
命令行的格式可以参考《命令行手册》。
步骤3
switchportethenetdevice-num/slot-num/port-num
往VLAN里添加端口成员
步骤4
nameSTRING<1-32>
给VLAN添加名字。
默认配置下,VLAN没有名字。
步骤4
showvlanvlan-id/brief
验证操作
步骤6
end
返回特权模式
步骤7
copyrunning-configstartup-config
保存配置
1.2.6删除VLAN
在执行删除VLAN操作时,要避免以下的几种情况,否则删除会失败:
1.当要删除的VLAN中存在多播组,则删除失败,应删除多播组之后,才能删除VLAN。
2.VLAN1不能被删除。
3.当要删除的VLAN是某些端口的缺省VLAN,删除会失败。
应修改这些端口的PVID为其他存在VLAN,才能删除VLAN。
从特权模式开始,可以根据下表的步骤来删除指定的VLAN。
表1-4删除VLAN的步骤
命令
操作
步骤1
configureterminal
进入全局模式
步骤2
novlan{vlan-list|all}
删除VLAN
步骤3
showvlanvlan-id/brief
验证操作
步骤4
end
返回特权模式
步骤5
copyrunning-configstartup-config
保存修改后的配置
1.2.7删除VLAN的端口成员
注意:
●从VLAN里删除端口成员时,先确认VLAN不是该端口的缺省VLAN,否则会删除失败,修改端口的PVID为其他VLANID后,该端口才可以被删除。
从特权模式开始,按照下面的步骤去删除VLAN的端口成员。
表1-5删除VLAN的端口成员
命令
操作
步骤1
configureterminal
进入全局模式
步骤2
vlanvlan-list
进入指定的VLAN配置模式
步骤3
noswitchport{all|ethernetport_list}
删除该VLAN的端口成员
步骤4
showvlanvlan-id/brief
验证配置
步骤5
end
返回特权模式
步骤6
copyrunning-configstartup-config
保存修改后的配置
也可以在端口配置模式下修改VLAN的端口成员,具体的配置方法请参考“端口配置”。
1.3VLAN配置的例子
i.配置需求
创建2个VLAN,并分别给每个VLAN分配端口成员,并且不同VLAN的端口成员之间相互隔离。
ii.组网图
图1-3.VLAN配置的组网图
iii.配置步骤
#创建VLAN2并进入VLAN2的配置模式
Switch(config)#vlan2
#增加端口ethernet0/0/1和Ethernet0/0/2为VLAN2的成员
Switch(config-if-vlan)#switchportethernet0/0/1ethernet0/0/2
#创建VLAN3并进入VLAN3的配置模式
Switch(config)#vlan3
#增加端口ethernet0/0/3和Ethernet0/0/4为VLAN3的成员
Switch(config-if-vlan)#switchportethernet0/0/3ethernet0/0/4
#修改Ethernet0/0/1和Ethernet0/0/2的缺省VLAN
Switch(config)#interfacerangeethernet0/0/1toethernet0/0/2
Switch(config-if-range)#switchportdefaultvlan2
#修改Ethernet0/0/3和Ethernet0/0/4的缺省VLAN
Switch(config)#interfacerangeethernet0/0/3toethernet0/0/4
Switch(config-if-range)#switchportdefaultvlan3
#从VLAN1中删除端口成员Ethernet0/0/1至Ethernet0/0/4
Switch(config)#vlan1
Switch(config-if-vlan)#noswitchportethernet0/0/1toethernet0/0/4
#验证修改并保存配置
Switch(config-if-vlan)#showvlan
Switch(config-if-vlan)#end
Switch#copyrunning-configstartup-config
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 07配置VLAN MyPower S4330 V10 系列交换机配置手册 07 配置 VLAN 系列 交换机 手册