快速以太局域网中实现VLAN

 

  所谓典型局域网就是指由一台具有三层交换功能的核心交换机接几台分支交换机(不必定具有三层交换能力)。咱们假设核心交换机名称为:COM;分支交换机分别为:PAR一、PAR二、PAR3,分别经过Port 1的光线模块与核心交换机相连;而且假设VLAN名称分别为COUNTER、MARKET、MANAGING……
  须要作的工做:
  一、设置VTP DOMAIN(核心、分支交换机上都设置)
  二、配置中继(核心、分支交换机上都设置)
  三、建立VLAN(在server上设置)
  四、将交换机端口划入VLAN
  五、配置三层交换
   1 、设置VTP DOMAIN。 VTP DOMAIN 称为管理域。
  交换VTP更新信息的全部交换机必须配置为相同的管理域。若是全部的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上全部的交换机都加入该域,这样管理域里全部的交换机就可以了解彼此的VLAN列表。
  COM#vlan database 进入VLAN配置模式
  COM(vlan)#vtp domain COM 设置VTP管理域名称 COM
  COM(vlan)#vtp server 设置交换机为服务器模式
  PAR1#vlan database 进入VLAN配置模式
  PAR1(vlan)#vtp domain COM 设置VTP管理域名称COM
  PAR1(vlan)#vtp Client 设置交换机为客户端模式
  PAR2#vlan database 进入VLAN配置模式
  PAR2(vlan)#vtp domain COM 设置VTP管理域名称COM
  PAR2(vlan)#vtp Client 设置交换机为客户端模式
  PAR3#vlan database 进入VLAN配置模式
  PAR3(vlan)#vtp domain COM 设置VTP管理域名称COM
  PAR3(vlan)#vtp Client 设置交换机为客户端模式
  注意:这里设置核心交换机为Server模式是指容许在该交换机上建立、修改、删除VLAN及其余一些对整个VTP域的配置参数,同步本VTP 域中其余交换机传递来的最新的VLAN信息;Client模式是指本交换机不能建立、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可同步由本VTP域中其余交换机传递来的VLAN信息。
   2 、配置中继为了保证管理域可以覆盖全部的分支交换机,必须配置中继。
  Cisco交换机可以支持任何介质做为中继线,为了实现中继可以使用其特有的ISL标签。ISL(Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,经过在交换机直接相连的端口配置ISL封装,便可跨越交换机进行整个网络的VLAN分配和进行配置。
  在核心交换机端配置以下:
  COM(config)#interface gigabitEthernet 2/1
  COM(config-if)#switchport
  COM(config-if)#switchport trunk encapsulation isl 配置中继协议
  COM(config-if)#switchport mode trunk
  COM(config)#interface gigabitEthernet 2/2
  COM(config-if)#switchport
  COM(config-if)#switchport trunk encapsulation isl 配置中继协议
  COM(config-if)#switchport mode trunk
  COM(config)#interface gigabitEthernet 2/3
  COM(config-if)#switchport
  COM(config-if)#switchport trunk encapsulation isl 配置中继协议
  COM(config-if)#switchport mode trunk
  在分支交换机端配置以下:
  PAR1(config)#interface gigabitEthernet 0/1
  PAR1(config-if)#switchport mode trunk
  PAR2(config)#interface gigabitEthernet 0/1
  PAR2(config-if)#switchport mode trunk
  PAR3(config)#interface gigabitEthernet 0/1
  PAR3(config-if)#switchport mode trunk
  ……
  此时,管理域算是设置完毕了。
   3 、建立VLAN一旦创建了管理域,就能够建立VLAN了。
  COM(vlan)#Vlan 10 name COUNTER 建立了一个编号为10 名字为COUNTER的 VLAN
  COM(vlan)#Vlan 11 name MARKET 建立了一个编号为11 名字为MARKET的 VLAN
  COM(vlan)#Vlan 12 name MANAGING 建立了一个编号为12 名字为MANAGING的 VLAN
  ……
  注意,这里的VLAN是在核心交换机上创建的,其实,只要是在管理域中的任何一台VTP 属性为Server的交换机上创建VLAN,它就会经过VTP通告整个管理域中的全部的交换机。但若是要将具体的交换机端口划入某个VLAN,就必须在该端口所属的交换机上进行设置。
   4 、将交换机端口划入VLAN
  例如,要将PAR一、PAR二、PAR3……分支交换机的端口1划入COUNTER VLAN,端口2划入MARKET VLAN,端口3划入MANAGING VLAN……
  PAR1(config)#interface fastEthernet 0/1 配置端口1
  PAR1(config-if)#switchport access vlan 10 归属COUNTER VLAN
  PAR1(config)#interface fastEthernet 0/2 配置端口2
  PAR1(config-if)#switchport access vlan 11 归属MARKET VLAN
  PAR1(config)#interface fastEthernet 0/3 配置端口3
  PAR1(config-if)#switchport access vlan 12 归属MANAGING VLAN
  PAR2(config)#interface fastEthernet 0/1 配置端口1
  PAR2(config-if)#switchport access vlan 10 归属COUNTER VLAN
  PAR2(config)#interface fastEthernet 0/2 配置端口2
  PAR2(config-if)#switchport access vlan 11 归属MARKET VLAN
  PAR2(config)#interface fastEthernet 0/3 配置端口3
  PAR2(config-if)#switchport access vlan 12 归属MANAGING VLAN
  PAR3(config)#interface fastEthernet 0/1 配置端口1
  PAR3(config-if)#switchport access vlan 10 归属COUNTER VLAN
  PAR3(config)#interface fastEthernet 0/2 配置端口2
  PAR3(config-if)#switchport access vlan 11 归属MARKET VLAN
  PAR3(config)#interface fastEthernet 0/3 配置端口3
PAR3(config-if)#switchport access vlan 12 归属MANAGING VLAN
5 、配置三层交换
  到这里,VLAN已经基本划分完毕。可是,VLAN间如何实现三层(网络层)交换呢?这时就要给各VLAN分配网络(IP)地址了。给VLAN 分配IP地址分两种状况,其一,给VLAN全部的节点分配静态IP地址;其二,给VLAN全部的节点分配动态IP地址。下面就这两种状况分别介绍。
  假设给VLAN COUNTER分配的接口Ip地址为172.16.58.1/24,网络地址为:172.16.58.0,
  VLAN MARKET 分配的接口Ip地址为172.16.59.1/24,网络地址为:172.16.59.0,
  VLAN MANAGING分配接口Ip地址为172.16.60.1/24,网络地址为172.16.60.0
  ……
  若是动态分配IP地址,则设网络上的DHCP服务器IP地址为172.16.1.11。
  (1)给VLAN全部的节点分配静态IP地址。
  首先在核心交换机上分别设置各VLAN的接口IP地址。核心交换机将vlan作为一种接口对待,就象路由器上的同样,以下所示:
  COM(config)#interface vlan 10
  COM(config-if)#ip address 172.16.58.1 255.255.255.0 VLAN10接口IP
  COM(config)#interface vlan 11
  COM(config-if)#ip address 172.16.59.1 255.255.255.0 VLAN11接口IP
  COM(config)#interface vlan 12
  COM(config-if)#ip address 172.16.60.1 255.255.255.0 VLAN12接口IP
  ……
  再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,而且把默认网关设置为该VLAN的接口地址。这样,全部的VLAN也能够互访了。
  (2)给VLAN全部的节点分配动态IP地址。
  首先在核心交换机上分别设置各VLAN的接口IP地址和一样的DHCP服务器的IP地址,以下所示:
  COM(config)#interface vlan 10
  COM(config-if)#ip address 172.16.58.1 255.255.255.0 VLAN10接口IP
  COM(config-if)#ip helper-address 172.16.1.11 DHCP Server IP
  COM(config)#interface vlan 11
  COM(config-if)#ip address 172.16.59.1 255.255.255.0 VLAN11接口IP
  COM(config-if)#ip helper-address 172.16.1.11 DHCP Server IP
  COM(config)#interface vlan 12
  COM(config-if)#ip address 172.16.60.1 255.255.255.0 VLAN12接口IP
  COM(config-if)#ip helper-address 172.16.1.11 DHCP Server IP
  ……
  再在DHCP服务器上设置网络地址分别为172.16.58.0,172.16.59.0,172.16.60.0的做用域,并将这些做用域的“路由器”选项设置为对应VLAN的接口IP地址。这样,能够保证全部的VLAN也能够互访了。
  最后在各接入VLAN的计算机进行网络设置,将IP地址选项设置为自动得到IP地址便可。
  (3) 启用中继代理
  COM(config)#service dhcp
  COM(config)#ip dhcp replay infomation option
  (4)启用路由
  COM(config)#ip routing
  注意:在各个交换机上配置完后,必定要保存
  #copy run start
   总结
  本文是笔者在实际工做中的一些总结。笔者力图用通俗易懂的文字来阐述建立VLAN的全过程。而且给出了详细的设置步骤,只要你对Cisco交换机的IOS有所了解,看懂本文并不难。按照本文所示的步骤一步一步地作,你彻底能够给一个典型的快速以太网络创建多个VLAN
  比较全面的三层交换机配置2009-04-28 16:04Enable //进入私有模式
  Configure terminal //进入全局模式
  service password-encryption //对密码进行加密
  hostname Catalyst 3550-12T1 //给三层交换机定义名称
  enable password 123456. //enable密码
  Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)
  Ip subnet-zero //容许使用全0子网(默认都是打开的)
  Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1
  Service dhcp //提供DHCP服务
  ip routing //启用三层交换机上的路由模块
  Exit
Vtp mode server //定义VTP工做模式为sever模式
  Vtp domain centervtp //定义VTP域的名称为centervtp
  Vlan 2 name vlan2 //定义vlan并给vlan取名(若是不取名的话,vlan2的名字应该是vlan002)
  Vlan 3 name vlan3
  Vlan 4 name vlan4
  Vlan 5 name vlan5
  Vlan 6 name vlan6
  Vlan 7 name vlan7
  Vlan 8 name vlan8
  Vlan 9 name vlan9
  Exit
  interface Port-channel 1 //进入虚拟的以太通道组1
  switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式
  switchport mode trunk //定义这个接口的工做模式为trunk
  switchport trunk allowed vlan all //在这个trunk上容许全部的vlan经过
  Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1
  switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式
  switchport mode trunk //定义这个接口的工做模式为trunk
  switchport trunk allowed vlan all //在这个trunk上容许全部的vlan经过
  channel-group 1 mode on //把这个接口放到快速以太通道组1中
  Interface gigabitethernet 0/2 //同上
  switchport trunk encapsulation dotlq
  switchport mode trunk
  switchport trunk allowed vlan all
  channel-group 1 mode on
  port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)
  interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3
  switchport trunk encapsulation dotlq //给trunk封装为802.1Q
  switchport mode trunk //定义这个接口的工做模式为trunk
  switchport trunk allowed vlan all //容许全部vlan信息经过
  interface gigabitethernet 0/4 //同上
  switchport trunk encapsulation dotlq
  switchport mode trunk
  switchport trunk allowed vlan all
  interface gigbitethernet 0/5 //同上
  switchport trunk encapsulation dotlq
  switchport mode trunk
  switchport trunk allowed vlan all
  interface gigbitethernet 0/6 //同上
  switchport trunk encapsulation dotlq
  switchport mode trunk
  switchprot trunk allowed vlan all
  interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7
  Switchport mode access //定义这个接口的工做模式为访问模式
  switchport access vlan 9 //定义这个接口能够访问哪一个vlan(实际就是分配这个接口到vlan)
  no shutdown
  spanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000
  interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10
  switchport mode access //定义这些接口的工做模式为访问模式
  switchport access vlan 8 //把这些接口都分配到vlan8中
  no shutdown
  spanning-tree portfast //在这些接口上使用portfast(使用portfast之后,在生成树的时候不参加运算,直接成为转发状态)
  interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11
  switchport trunk encapsulation dotlq //给这个接口封装为802.1Q
  switchport mode trunk //定义这个接口的工做模式为trunk
  switchport trunk allowed vlan all //容许全部vlan信息经过
  interface gigabitethernet 0/12 //同上
  switchport trunk encapsulation dotlq
  switchport mode trunk
  switchport trunk allowed vlan all
  interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan作路由用)
  ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码
  no shutdown
  standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9
  standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式
  interface vlan 2 //同上
 ip address 172.16.2.252 255.255.255.0
  no shutdown
  standby 2 ip 172.16.2.254
  standby 2 priority 110 preempt
  ip access-group 101 in //在入方向上使用扩展的访问控制列表101
  interface vlan 3 //同上
  ip address 172.16.3.252 255.255.255.0
  no shutdown
  standby 3 ip 172.16.3.254
  standby 3 priority 110 preempt
  ip access-group 101 in
  interface vlan 4 //同上
  ip address 172.16.4.252 255.255.255.0
  no shutdown
  standby 4 ip 172.16.4.254
  standby 4 priority 110 preempt
  ip access-group 101 in
  interface vlan 5
  ip address 172.16.5.252 255.255.255.0
  no shutdown
  standby 5 ip 172.16.5.254
  standby 5 priority 110 preempt
  ip access-group 101 in
  interface vlan 6
  ip address 172.16.6.252 255.255.255.0
  no shutdown
  standby 6 ip 172.16.6.254
  standby 6 priority 100 preempt
  interface vlan 7
  ip address 172.16.7.252 255.255.255.0
  no shutdown
  standby 7 ip 172.16.7.254
  standby 7 priority 100 preempt
  interface vlan 8
  ip address 172.16.8.252 255.255.255.0
  no shutdown
  standby 8 ip 172.16.8.254
  standby 8 priority 100 preempt
  interface vlan 9
  ip address 172.16.9.252 255.255.255.0
  no shutdown
  standby 9 ip 172.16.9.254
  standby 9 priority 100 preempt
  access-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101
  access-list 101 permit ip any any
  Interface vlan 1 //进入vlan1这个逻辑接口
  Ip helper-address 172.16.8.1 //能够转发广播(helper-address的做用就是把广播转化为单播,而后发向172.16.8.1)
  Interface vlan 2
  Ip helper-address 172.16.8.1
  Interface vlan 3
  ip helper-address 172.16.8.1
  interface vlan 4
  ip helper-address 172.16.8.1
  interface vlan 5
  ip helper-address 172.16.8.1
  interface vlan 6
  ip helper-address 172.16.8.1
  interface vlan 7
  ip helper-address 172.16.8.1
  interface vlan 9
  ip helper-address 172.16.8.1
  router rip //启用路由协议RIP
  version 2 //使用的是RIPv2,若是没有这句,则是使用RIPv1
  network 172.16.0.0 //宣告直连的网段
  exit
  ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,全部在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器
  line con 0
  line aux 0
  line vty 0 15 //telnet线路(路由器只有5个,是0-4)
  password 12345678 //login密码
  login
  end
  copy running-config startup-config 保存配置
相关文章
相关标签/搜索