使用VLAN扩展网络

  1. 使用VLAN扩展网络
  • VLAN
  1. 802.1Q协议,虚拟局域网
  2. 解决问题:广播,庞大的广播域、太多的广播帧
  3. 用路由器分割广播域。成本高,效率低,延时、CPU资源
  4. 用路由器解决安全问题。配置安全策略,禁止部门间互相访问。成本高,效率低,延时、CPU资源
  5. 交换机转发数据帧是由硬件决定的。
  6. 基于3.4问题,使用vlan划分为几个虚拟局域网。将交换机切割为几部分
  7. 基于端口的VLAN

人为的配置将交换机的某些端口指派到某些vlan当中。

Vlan表

端口  所属VLAN

Port1  vlan5

… ….

  1. 基于MAC地址的vlan。动态的

创建主机MAC地址和vlan的映射关系

Vlan表

MacA   vlan5

… …

  1. Vlan划分方式5种

基于网络层、IP组播、规则划分vlan。使用少

  1. Vlan必须实现跨越交换机才能扩展

Sw1 Port 1   2   3  4  5   6   7   8 

部门1: 1,2,3,4

部门2:5,6,7

管理口:8

Sw2 Port 1   2   3  4  5   6   7   8 

部门1: 1,2

部门2:5,6,7

管理口:8

两台交换机逻辑上两个交换机两个部门同vlan相互连接。跨越交换机的接口浪费接口大量增加。

Trunk  全双工,链路独有的中继封装协议。fast ethernet中继线路能够承载多个vlan流量

Trunk 使用中继协议来区分不同vlan的流量

IEEE 802.1Q,交换机协议 支持vlan和 Trunk

交换机之间一般使用trunk,使用国际标准IEEE802.1Q

帧结构

DA SA Type Data CRC 标准以太网帧

DA SA tag Type Data CRC.  Tag: TPID+TCI(Prority+CFI+VLAN ID)

Type指定上层网络协议

TPID指定后边是一个802.1Q的标签

Prority优先级。标明trunk链路上不同vlan值,优先级高的有限转发

CFI:规范格式指示器。802.1Q原有是什么帧

VLANID 12个比特的字段,指明以太网帧属于哪一个vlan

二、ISL

1. ISL是CISIO的私有协议

2. ISL帧.增加了30个字节,封装的方法

ISL头26bytes+以太网帧数据+CRC 4bytes

  1. 802.1Q和ISL比较
  1. 协议
  2. 帧不同
  3. 支持情况
  4. 802.1Q支持QOS的802.1P字段
  1. Access Link –Trunk Link

接入链路是连接主机和交换机的。接入型的端口只能属于一个vlan

不同vlan通信,必须借助三次路由才可以

Trunk link(中继或干道链路)可以承载多个不同vlan数据链路。

干道链路不属于任何一个vlan

  1. 不同类型的vlan角色

1)Vlan 1    默认交换机接口,二层设备需要默认vlan作为端口的归属

很多二层协议流量需要在特定vlan当中传输BPDU/CDP/VTP

2)默认vlan。所有交换机所属的vlan

3)本征vlan。应用于中继接口。默认vlan1,.在通过trunk链路是不被打标记的。

4)管理vlan  出于管理的目的,配置IP地址

三、vlan配置方法

0/1,0/3,0/5, 接入路由器r1,r3,r5

0/2,0/4,0/6,接入路由器r2,r4,r6

两台交换机通过0/13-0/13连接

默认所以接口属于vlan1

#show vlan brief

#vlan database  进入vlan配置模式

#vlan 2         创建vlan2

#vlan 3 name cisco   创建vlan3,vlan加名字

#apply   应用

#exit     应用完成并退出

#show vlan brief

 

#int e 0

#ip add IP mask

#switchport mode access

#switchport access vlan 2

#in fas 0/3

#switchport access vlan 3  把一个接口划分到不存在的vlan,会自动创建

#switchport mode trunk   指定access模式

#switchport trunk encapsulation dot 1q  指定封装,另一台交换机先指定封装再指定模式

  • VTP协议
  1. VTP是csico私有协议。信息系统。通过一个共有的管理域,维持vlan配置信息的一致性
  2. VTP模式,只同步vlan信息,接口信息单独配置

1)服务器模式:至少一台交换机出于服务器模式。创建、修改、删除vlan,发送VTP宣告。同时转发VTP宣告,同步vlan信息,贮存于配置文件

2)客户端模式:收到通告同步,并转发给其它客户端交换机。不会贮存交换机信息

3)透明模式交换机:创建、修改、删除vlan,不同步但是转发,贮存在配置文件中

如果现有的二层新加入交换机,思科所有交换机默认都是服务器模式

  1. VTP如何工作
  1. VTP信息宣告以多点传送方式来进行
  2. VTP配置修订号。新加入的交换机配置修订号要低于现有的服务器模式的交换机
  3. VTP服务器和客户模式下会同步最新版本的宣告信息
  4. VTP信息宣告每隔5分钟或者有变化时发生
  1. VTP的修剪。服务器模式交换机

通过阻止不必要数据的泛洪传输来增加可用的带宽

配置VTP。Vtp只能在trunk模式下

#vtp mode server/client/transparent

#vtp domain cisco   交换机共享VTP信息,域名必须一样

#vtp password cisco

#vtp pruning  启用vtp修剪

#vtp status  vtp状态

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值