- 使用VLAN扩展网络
- VLAN
- 802.1Q协议,虚拟局域网
- 解决问题:广播,庞大的广播域、太多的广播帧
- 用路由器分割广播域。成本高,效率低,延时、CPU资源
- 用路由器解决安全问题。配置安全策略,禁止部门间互相访问。成本高,效率低,延时、CPU资源
- 交换机转发数据帧是由硬件决定的。
- 基于3.4问题,使用vlan划分为几个虚拟局域网。将交换机切割为几部分
- 基于端口的VLAN
人为的配置将交换机的某些端口指派到某些vlan当中。
Vlan表
端口 所属VLAN
Port1 vlan5
… ….
- 基于MAC地址的vlan。动态的
创建主机MAC地址和vlan的映射关系
Vlan表
MacA vlan5
… …
- Vlan划分方式5种
基于网络层、IP组播、规则划分vlan。使用少
- Vlan必须实现跨越交换机才能扩展
Sw1 Port 1 2 3 4 5 6 7 8
部门1: 1,2,3,4
部门2:5,6,7
管理口:8
Sw2 Port 1 2 3 4 5 6 7 8
部门1: 1,2
部门2:5,6,7
管理口:8
两台交换机逻辑上两个交换机两个部门同vlan相互连接。跨越交换机的接口浪费接口大量增加。
Trunk 全双工,链路独有的中继封装协议。fast ethernet中继线路能够承载多个vlan流量
Trunk 使用中继协议来区分不同vlan的流量
IEEE 802.1Q,交换机协议 支持vlan和 Trunk
交换机之间一般使用trunk,使用国际标准IEEE802.1Q
帧结构
DA SA Type Data CRC 标准以太网帧
DA SA tag Type Data CRC. Tag: TPID+TCI(Prority+CFI+VLAN ID)
Type指定上层网络协议
TPID指定后边是一个802.1Q的标签
Prority优先级。标明trunk链路上不同vlan值,优先级高的有限转发
CFI:规范格式指示器。802.1Q原有是什么帧
VLANID 12个比特的字段,指明以太网帧属于哪一个vlan
二、ISL
1. ISL是CISIO的私有协议
2. ISL帧.增加了30个字节,封装的方法
ISL头26bytes+以太网帧数据+CRC 4bytes
- 802.1Q和ISL比较
- 协议
- 帧不同
- 支持情况
- 802.1Q支持QOS的802.1P字段
- Access Link –Trunk Link
接入链路是连接主机和交换机的。接入型的端口只能属于一个vlan
不同vlan通信,必须借助三次路由才可以
Trunk link(中继或干道链路)可以承载多个不同vlan数据链路。
干道链路不属于任何一个vlan
- 不同类型的vlan角色
1)Vlan 1 默认交换机接口,二层设备需要默认vlan作为端口的归属
很多二层协议流量需要在特定vlan当中传输BPDU/CDP/VTP
2)默认vlan。所有交换机所属的vlan
3)本征vlan。应用于中继接口。默认vlan1,.在通过trunk链路是不被打标记的。
4)管理vlan 出于管理的目的,配置IP地址
三、vlan配置方法
0/1,0/3,0/5, 接入路由器r1,r3,r5
0/2,0/4,0/6,接入路由器r2,r4,r6
两台交换机通过0/13-0/13连接
默认所以接口属于vlan1
#show vlan brief
#vlan database 进入vlan配置模式
#vlan 2 创建vlan2
#vlan 3 name cisco 创建vlan3,vlan加名字
#apply 应用
#exit 应用完成并退出
#show vlan brief
#int e 0
#ip add IP mask
#switchport mode access
#switchport access vlan 2
#in fas 0/3
#switchport access vlan 3 把一个接口划分到不存在的vlan,会自动创建
#switchport mode trunk 指定access模式
#switchport trunk encapsulation dot 1q 指定封装,另一台交换机先指定封装再指定模式
- VTP协议
- VTP是csico私有协议。信息系统。通过一个共有的管理域,维持vlan配置信息的一致性
- VTP模式,只同步vlan信息,接口信息单独配置
1)服务器模式:至少一台交换机出于服务器模式。创建、修改、删除vlan,发送VTP宣告。同时转发VTP宣告,同步vlan信息,贮存于配置文件
2)客户端模式:收到通告同步,并转发给其它客户端交换机。不会贮存交换机信息
3)透明模式交换机:创建、修改、删除vlan,不同步但是转发,贮存在配置文件中
如果现有的二层新加入交换机,思科所有交换机默认都是服务器模式
- VTP如何工作
- VTP信息宣告以多点传送方式来进行
- VTP配置修订号。新加入的交换机配置修订号要低于现有的服务器模式的交换机
- VTP服务器和客户模式下会同步最新版本的宣告信息
- VTP信息宣告每隔5分钟或者有变化时发生
- VTP的修剪。服务器模式交换机
通过阻止不必要数据的泛洪传输来增加可用的带宽
配置VTP。Vtp只能在trunk模式下
#vtp mode server/client/transparent
#vtp domain cisco 交换机共享VTP信息,域名必须一样
#vtp password cisco
#vtp pruning 启用vtp修剪
#vtp status vtp状态