文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 以太网络建立多个VLAN典型案例       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 以太网络建立多个VLAN典型案例  ( 查看:347  回复:6 )   
  本主题由 零距离 于 2007-9-21 10:13 移动  
 
dsl00924
新新人类  点击可查看详细



帖子 21
精华 0
无忧币 166
积分 57
阅读权限 20
注册日期 2007-9-11
最后登录 2008-3-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-21 09:26   标题:以太网络建立多个VLAN典型案例
上一帖 |
以太网络建立多个VLAN典型案例

所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过port 1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing……   

需要做的工作:

A、设置vtp domain(核心、分支交换机上都设置)

B、配置中继(核心、分支交换机上都设置)

C、创建vlan(在server上设置)

D、将交换机端口划入vlan

E、配置三层交换

A、设置vtp domain。 vtp domain 称为管理域。

    交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。

com#vlan database 进入vlan配置模式

com(vlan)#vtp domain com 设置vtp管理域名称 com

com(vlan)#vtp server 设置交换机为服务器模式

par1#vlan database 进入vlan配置模式

par1(vlan)#vtp domain com 设置vtp管理域名称com

par1(vlan)#vtp client 设置交换机为客户端模式

par2#vlan database 进入vlan配置模式

par2(vlan)#vtp domain com 设置vtp管理域名称com

par2(vlan)#vtp client 设置交换机为客户端模式

par3#vlan database 进入vlan配置模式

par3(vlan)#vtp domain com 设置vtp管理域名称com

par3(vlan)#vtp client 设置交换机为客户端模式
注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本vtp域中其他交换机传递来的vlan信息。
B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

    Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。isl(inter-switch link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个vlan信息及vlan数据流的协议,通过在交换机直接相连的端口配置isl封装,即可跨越交换机进行整个网络的vlan分配和进行配置。
在核心交换机端配置如下:

com(config)#interface gigabitethernet 2/1

com(config-if)#switchport

com(config-if)#switchport trunk encapsulation isl 配置中继协议

com(config-if)#switchport mode trunk

com(config)#interface gigabitethernet 2/2

com(config-if)#switchport

com(config-if)#switchport trunk encapsulation isl 配置中继协议

com(config-if)#switchport mode trunk

com(config)#interface gigabitethernet 2/3

com(config-if)#switchport

com(config-if)#switchport trunk encapsulation isl 配置中继协议

com(config-if)#switchport mode trunk
在分支交换机端配置如下:

par1(config)#interface gigabitethernet 0/1

par1(config-if)#switchport mode trunk

par2(config)#interface gigabitethernet 0/1

par2(config-if)#switchport mode trunk

par3(config)#interface gigabitethernet 0/1

par3(config-if)#switchport mode trunk

……
此时,管理域算是设置完毕了。
C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan 10 name counter 创建了一个编号为10 名字为counter的 vlan

com(vlan)#vlan 11 name market 创建了一个编号为11 名字为market的 vlan

com(vlan)#vlan 12 nam

e managing 创建了一个编号为12 名字为managing的 vlan

……

注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp 属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan

    例如,要将par1、par2、par3……分支交换机的端口1划入counter vlan,端口2划入market vlan,端口3划入managing vlan……

par1(config)#interface fastethernet 0/1 配置端口1

par1(config-if)#switchport access vlan 10 归属counter vlan

par1(config)#interface fastethernet 0/2 配置端口2

par1(config-if)#switchport access vlan 11 归属market vlan

par1(config)#interface fastethernet 0/3 配置端口3

par1(config-if)#switchport access vlan 12 归属managing vlan

par2(config)#interface fastethernet 0/1 配置端口1

par2(config-if)#switchport access vlan 10 归属counter vlan

par2(config)#interface fastethernet 0/2 配置端口2

par2(config-if)#switchport access vlan 11 归属market vlan

par2(config)#interface fastethernet 0/3 配置端口3

par2(config-if)#switchport access vlan 12 归属managing vlan

par3(config)#interface fastethernet 0/1 配置端口1

par3(config-if)#switchport access vlan 10 归属counter vlan

par3(config)#interface fastethernet 0/2 配置端口2

par3(config-if)#switchport access vlan 11 归属market vlan

par3(config)#interface fastethernet 0/3 配置端口3

par3(config-if)#switchport access vlan 12 归属managing vlan

……
E、配置三层交换
   到这里,vlan已经基本划分完毕。但是,vlan间如何实现三层(网络层)交换呢?这时就要给各vlan分配网络(ip)地址了。给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。下面就这两种情况分别介绍。
假设给vlan counter分配的接口ip地址为172.16.58.1/24,网络地址为:172.16.58.0,
vlan market 分配的接口ip地址为172.16.59.1/24,网络地址为:172.16.59.0,
vlan managing分配接口ip地址为172.16.60.1/24, 网络地址为172.16.60.0

……
如果动态分配ip地址,则设网络上的dhcp服务器ip地址为172.16.1.11。
(1)给vlan所有的节点分配静态ip地址。
   首先在核心交换机上分别设置各vlan的接口ip地址。核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示:

com(config)#interface vlan 10

com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip

com(config)#interface vlan 11

com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip

com(config)#interface vlan 12

com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip

……
   再在各接入vlan的计算机上设置与所属vlan的网络地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。这样,所有的vlan也可以互访了。

(2)给vlan所有的节点分配动态ip地址。

首先在核心交换机上分别

设置各vlan的接口ip地址和同样的dhcp服务器的ip地址,如下所示:

com(config)#interface vlan 10

com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10接口ip

com(config-if)#ip helper-address 172.16.1.11 dhcp server ip

com(config)#interface vlan 11

com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11接口ip

com(config-if)#ip helper-address 172.16.1.11 dhcp server ip

com(config)#interface vlan 12

com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12接口ip

com(config-if)#ip helper-address 172.16.1.11 dhcp server ip

……
   再在dhcp服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。这样,可以保证所有的vlan也可以互访了。
    最后在各接入vlan的计算机进行网络设置,将ip地址选项设置为自动获得ip地址即可。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-21 09:261楼
[ 顶部 ]
 
szbenet
新新人类  点击可查看详细



帖子 34
精华 0
无忧币 33
积分 34
阅读权限 20
注册日期 2007-9-20
最后登录 2008-5-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-21 09:37 
早睡早起,沙发下载东西!爽!!谢谢了!!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-21 09:372楼
[ 顶部 ]
 
whlzhh
新新人类  点击可查看详细



帖子 15
精华 0
无忧币 17
积分 19
阅读权限 20
注册日期 2007-9-22
最后登录 2007-10-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-22 23:33 
谢谢了!!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-22 23:333楼
[ 顶部 ]
 
apollo520
新新人类  点击可查看详细



十二生肖之牛   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 92
精华 0
无忧币 89
积分 92
阅读权限 20
注册日期 2007-9-22
最后登录 2008-6-10 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-23 15:51 
这好像非常有用的哈,顶起



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-23 15:514楼
[ 顶部 ]
 
jsbwq
新新人类  点击可查看详细



十二生肖之马   射手座   行业勋章   技术勋章   诚信兄弟  
帖子 127
精华 0
无忧币 57
积分 123
阅读权限 20
来自 (保密)
注册日期 2006-12-26
最后登录 2008-8-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-6 10:19 
华为设备支持吗



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-10-6 10:195楼
[ 顶部 ]
 
mxpdgf
新新人类  点击可查看详细



帖子 115
精华 0
无忧币 2
积分 115
阅读权限 20
注册日期 2007-5-6
最后登录 2008-5-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-6 11:10   标题:谢谢楼主啊





网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-10-6 11:106楼
[ 顶部 ]
 
wshwch
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 11
积分 9
阅读权限 20
注册日期 2007-9-27
最后登录 2008-4-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-6 20:46 
好东西,,学习!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-10-6 20:467楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号