文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 网络知识 > 文章内容   您对新版的建议

以太网络建立多个VLAN典型案例


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:com;分支交换机分别为:par1、par2、par3,分别通过port1的光线模块与核心交换机相连;并且假设vlan名称分别为counter、market、managing…… 
 需要做的工作:
 A、设置vtpdomain(核心、分支交换机上都设置)
 B、配置中继(核心、分支交换机上都设置)
 C、创建vlan(在server上设置)
 D、将交换机端口划入vlan
 E、配置三层交换
 
 A、设置vtpdomain。vtpdomain称为管理域。

 交换vtp更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的vlan列表。
com#vlandatabase进入vlan配置模式
com(vlan)#vtpdomaincom设置vtp管理称com
com(vlan)#vtpserver设置交换机为器模式
par1#vlandatabase进入vlan配置模式
par1(vlan)#vtpdomaincom设置vtp管理称com
par1(vlan)#vtpclient设置交换机为客户端模式
par2#vlandatabase进入vlan配置模式
par2(vlan)#vtpdomaincom设置vtp管理称com
par2(vlan)#vtpclient设置交换机为客户端模式
par3#vlandatabase进入vlan配置模式
par3(vlan)#vtpdomaincom设置vtp管理称com
par3(vlan)#vtpclient设置交换机为客户端模式
 注意:这里设置核心交换机为server模式是指允许在该交换机上创建、修改、删除vlan及其他一些对整个vtp域的配置参数,同步本vtp域中其他交换机传递来的最新的vlan信息;client模式是指本交换机不能创建、删除、修改vlan配置,也不能在nvram中存储vlan配置,但可同步由本vtp域中其他交换机传递来的vlan信息。

 B、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。

 Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的isl标签。isl(inter-switchlink)是一个在交换机之间、交换机与路由器之间及交换机与器之间传递多个vlan信息及vlan流的协议,通过在交换机直接相连的端口配置isl封装,即可跨越交换机进行整个的vlan分配和进行配置。
 在核心交换机端配置如下:
com(config)#interfacegigabitethernet2/1
com(config-if)#switchport
com(config-if)#switchporttrunkencapsulationisl配置中继协议
com(config-if)#switchportmodetrunk
com(config)#interfacegigabitethernet2/2
com(config-if)#switchport
com(config-if)#switchporttrunkencapsulationisl配置中继协议
com(config-if)#switchportmodetrunk
com(config)#interfacegigabitethernet2/3
com(config-if)#switchport
com(config-if)#switchporttrunkencapsulationisl配置中继协议
com(config-if)#switchportmodetrunk
 在分支交换机端配置如下:
par1(config)#interfacegigabitethernet0/1
par1(config-if)#switchportmodetrunk
par2(config)#interfacegigabitethernet0/1
par2(config-if)#switchportmodetrunk
par3(config)#interfacegigabitethernet0/1
par3(config-if)#switchportmodetrunk
……
 此时,管理域算是设置完毕了。

 C、创建vlan一旦建立了管理域,就可以创建vlan了。

com(vlan)#vlan10namecounter创建了一个编号为10名字为counter的vlan
com(vlan)#vlan11namemarket创建了一个编号为11名字为market的vlan
com(vlan)#vlan12nam
emanaging创建了一个编号为12名字为managing的vlan
……
 注意,这里的vlan是在核心交换机上建立的,其实,只要是在管理域中的任何一台vtp属性为server的交换机上建立vlan,它就会通过vtp通告整个管理域中的所有的交换机。但如果要将具体的交换机端口划入某个vlan,就必须在该端口所属的交换机上进行设置。

D、将交换机端口划入vlan

 例如,要将par1、par2、par3……分支交换机的端口1划入countervlan,端口2划入marketvlan,端口3划入managingvlan……
par1(config)#interfacefastethernet0/1配置端口1
par1(config-if)#switchportaccessvlan10归属countervlan
par1(config)#interfacefastethernet0/2配置端口2
par1(config-if)#switchportaccessvlan11归属marketvlan
par1(config)#interfacefastethernet0/3配置端口3
par1(config-if)#switchportaccessvlan12归属managingvlan
par2(config)#interfacefastethernet0/1配置端口1
par2(config-if)#switchportaccessvlan10归属countervlan
par2(config)#interfacefastethernet0/2配置端口2
par2(config-if)#switchportaccessvlan11归属marketvlan
par2(config)#interfacefastethernet0/3配置端口3
par2(config-if)#switchportaccessvlan12归属managingvlan
par3(config)#interfacefastethernet0/1配置端口1
par3(config-if)#switchportaccessvlan10归属countervlan
par3(config)#interfacefastethernet0/2配置端口2
par3(config-if)#switchportaccessvlan11归属marketvlan
par3(config)#interfacefastethernet0/3配置端口3
par3(config-if)#switchportaccessvlan12归属managingvlan
……

E、配置三层交换

 到这里,vlan已经基本划分完毕。但是,vlan间如何实现三层(层)交换呢?这时就要给各vlan分配(ip)地址了。给vlan分配ip地址分两种情况,其一,给vlan所有的节点分配静态ip地址;其二,给vlan所有的节点分配动态ip地址。下面就这两种情况分别介绍。
 假设给vlancounter分配的接口ip地址为172.16.58.1/24,地址为:172.16.58.0,
 vlanmarket分配的接口ip地址为172.16.59.1/24,地址为:172.16.59.0,
 vlanmanaging分配接口ip地址为172.16.60.1/24,地址为172.16.60.0
……
 如果动态分配ip地址,则设上的dhcp器ip地址为172.16.1.11。
 (1)给vlan所有的节点分配静态ip地址。
 首先在核心交换机上分别设置各vlan的接口ip地址。核心交换机将vlan做为一种接口对待,就象路由器上的一样,如下所示:
com(config)#interfacevlan10
com(config-if)#ipaddress172.16.58.1255.255.255.0vlan10接口ip
com(config)#interfacevlan11
com(config-if)#ipaddress172.16.59.1255.255.255.0vlan11接口ip
com(config)#interfacevlan12
com(config-if)#ipaddress172.16.60.1255.255.255.0vlan12接口ip
……
 再在各接入vlan的计算机上设置与所属vlan的地址一致的ip地址,并且把默认网关设置为该vlan的接口地址。这样,所有的vlan也可以互访了。
 (2)给vlan所有的节点分配动态ip地址。
 首先在核心交换机上分别
 设置各vlan的接口ip地址和同样的dhcp器的ip地址,如下所示:
com(config)#interfacevlan10
com(config-if)#ipaddress172.16.58.1255.255.255.0vlan10接口ip
com(config-if)#iphelper-address172.16.1.11dhcpserverip
com(config)#interfacevlan11
com(config-if)#ipaddress172.16.59.1255.255.255.0vlan11接口ip
com(config-if)#iphelper-address172.16.1.11dhcpserverip
com(config)#interfacevlan12
com(config-if)#ipaddress172.16.60.1255.255.255.0vlan12接口ip
com(config-if)#iphelper-address172.16.1.11dhcpserverip
……
 再在dhcp器上设置地址分别为172.16.58.0,172.16.59.0,172.16.60.0的作用域,并将这些作用域的“路由器”选项设置为对应vlan的接口ip地址。这样,可以保证所有的vlan也可以互访了。
 最后在各接入vlan的计算机进行设置,将ip地址选项设置为获得ip地址即可。
   ---------------------------------------------------------------------------------------------------
  上一篇:内网上划分VLAN的方法
  下一篇:网络及路由器故障诊断基础知识
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
网管支招:零起步教你配置
变长子网掩码和路由聚合在
实战:Sniffer捕获城域网中
抽丝剥茧 追查网吧掉线根
三种因素 能导致无线网络
可控的宽带IP网络―宽带IP
Quidway NE40 
路由器端口映射的原理及设
IIS6.0下配置MySQL+PHP5+Z
实现qq代理而别人看到的端
一篇令所有游戏圈的兄弟汗
一篇令所有游戏圈的兄弟汗
网上邻居九招特殊的应用
Ping命令序列生成又一妙法
文件大小与所占空间的秘密
通过端口映射访问内网FTP
“网络无间道”-谈局域网
一台电脑上快速切换两种网
四种活动目录AD安装的情况
用DHCP实现网关配置和DNS
用Linux Server组建网络
突破80K限制-ADSL宽带提速
经验共享:解析为什么升级
明明白白来“进补”——深
Win2000对网络的使用技巧
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号