所謂典型區域網路就是指由一台具備三層交換功能的核心交換器接幾台分支交換器(不一定具備三層交換能力)。我們假設核心交換器名稱為:com;分支交換器分別為:par1、par2、par3,分別通過port 1的光線模組與核心交換器相連;並且假設vlan名稱分別為counter、market、managing……
需要做的工作:
A、設定vtp domain(核心、分支交換器上都設定)
B、配置中繼(核心、分支交換器上都設定)
C、建立vlan(在server上設定)
D、將交換器連接埠劃入vlan
E、配置三層交換
A、設定vtp domain。 vtp domain 稱為管理域。
交換vtp更新資訊的所有交換器必須配置為相同的管理域。如果所有的交換器都以中繼線相連,那麼只要在核心交換器上設定一個管理域,網路上所有的交換器都加入該域,這樣管理域裡所有的交換器就能夠瞭解彼此的vlan列表。
com#vlan database 進入vlan配置模式
com(vlan)#vtp domain com 設定vtp管理網域名稱稱 com
com(vlan)#vtp server 設定交換器為伺服器模式
par1#vlan database 進入vlan配置模式
par1(vlan)#vtp domain com 設定vtp管理網域名稱稱com
par1(vlan)#vtp client 設定交換器為用戶端模式
par2#vlan database 進入vlan配置模式
par2(vlan)#vtp domain com 設定vtp管理網域名稱稱com
par2(vlan)#vtp client 設定交換器為用戶端模式
par3#vlan database 進入vlan配置模式
par3(vlan)#vtp domain com 設定vtp管理網域名稱稱com
par3(vlan)#vtp client 設定交換器為用戶端模式
注意:這裡設定核心交換器為server模式是指允許在該交換器上建立、修改、刪除vlan及其他一些對整個vtp域的配置參數,同步本vtp域中其他交換器傳遞來的最新的vlan資訊;client模式是指本交換器不能建立、刪除、修改vlan配置,也不能在nvram中儲存vlan配置,但可同步由本vtp域中其他交換器傳遞來的vlan資訊。
B、配置中繼為了保證管理域能夠覆蓋所有的分支交換器,必須配置中繼。
Cisco交換器能夠支援任何介質作為中繼線,為了實現中繼可使用其特有的isl標籤。isl(inter-switch link)是一個在交換器之間、交換器與路由器之間及交換器與伺服器之間傳遞多個vlan資訊及vlan資料流的協議,通過在交換器直接相連的連接埠配置isl封裝,即可跨越交換器進行整個網路的vlan分配和進行配置。
在核心交換器端配置如下:
com(config)#interface gigabitethernet 2/1
com(config-if)#switchport
com(config-if)#switchport trunk encapsulation isl 配置中繼協議
com(config-if)#switchport mode trunk
com(config)#interface gigabitethernet 2/2
com(config-if)#switchport
com(config-if)#switchport trunk encapsulation isl 配置中繼協議
com(config-if)#switchport mode trunk
com(config)#interface gigabitethernet 2/3
com(config-if)#switchport
com(config-if)#switchport trunk encapsulation isl 配置中繼協議
com(config-if)#switchport mode trunk
在分支交換器端配置如下:
par1(config)#interface gigabitethernet 0/1
par1(config-if)#switchport mode trunk
par2(config)#interface gigabitethernet 0/1
par2(config-if)#switchport mode trunk
par3(config)#interface gigabitethernet 0/1
par3(config-if)#switchport mode trunk
……
此時,管理域算是設定完畢了。
C、建立vlan一旦建立了管理域,就可以建立vlan了。
com(vlan)#vlan 10 name counter 建立了一個編號為10 名字為counter的 vlan
com(vlan)#vlan 11 name market 建立了一個編號為11 名字為market的 vlan
com(vlan)#vlan 12 nam
e managing 建立了一個編號為12 名字為managing的 vlan
……
注意,這裡的vlan是在核心交換器上建立的,其實,只要是在管理域中的任何一台vtp 屬性為server的交換器上建立vlan,它就會通過vtp通告整個管理域中的所有的交換器。但如果要將具體的交換器連接埠劃入某個vlan,就必須在該連接埠所屬的交換器上進行設定。
D、將交換器連接埠劃入vlan
例如,要將par1、par2、par3……分支交換器的連接埠1劃入counter vlan,連接埠2劃入market vlan,連接埠3劃入managing vlan……
[1] [2] 下一頁
文章錄入:csh 責任編輯:csh
par1(config)#interface fastethernet 0/1 配置連接埠1
par1(config-if)#switchport access vlan 10 歸屬counter vlan
par1(config)#interface fastethernet 0/2 配置連接埠2
par1(config-if)#switchport access vlan 11 歸屬market vlan
par1(config)#interface fastethernet 0/3 配置連接埠3
par1(config-if)#switchport access vlan 12 歸屬managing vlan
par2(config)#interface fastethernet 0/1 配置連接埠1
par2(config-if)#switchport access vlan 10 歸屬counter vlan
par2(config)#interface fastethernet 0/2 配置連接埠2
par2(config-if)#switchport access vlan 11 歸屬market vlan
par2(config)#interface fastethernet 0/3 配置連接埠3
par2(config-if)#switchport access vlan 12 歸屬managing vlan
par3(config)#interface fastethernet 0/1 配置連接埠1
par3(config-if)#switchport access vlan 10 歸屬counter vlan
par3(config)#interface fastethernet 0/2 配置連接埠2
par3(config-if)#switchport access vlan 11 歸屬market vlan
par3(config)#interface fastethernet 0/3 配置連接埠3
par3(config-if)#switchport access vlan 12 歸屬managing vlan
……
E、配置三層交換
到這裡,vlan已經基本劃分完畢。但是,vlan間如何?三層(網路層)交換呢?這時就要給各vlan分配網路(ip)地址了。給vlan分配ip地址分兩種情況,其一,給vlan所有的節點分配靜態ip地址;其二,給vlan所有的節點分配動態ip地址。下面就這兩種情況分別介紹。
假設給vlan counter分配的介面ip地址為172.16.58.1/24,網路地址為:172.16.58.0,
vlan market 分配的介面ip地址為172.16.59.1/24,網路地址為:172.16.59.0,
vlan managing分配介面ip地址為172.16.60.1/24, 網路地址為172.16.60.0
……
如果動態分配ip地址,則設網路上的dhcp伺服器ip地址為172.16.1.11。
(1)給vlan所有的節點分配靜態ip地址。
首先在核心交換器上分別設定各vlan的介面ip地址。核心交換器將vlan做為一種介面對待,就象路由器上的一樣,如下所示:
com(config)#interface vlan 10
com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10介面ip
com(config)#interface vlan 11
com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11介面ip
com(config)#interface vlan 12
com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12介面ip
……
再在各接入vlan的電腦上設定與所屬vlan的網路地址一致的ip地址,並且把預設閘道設定為該vlan的介面地址。這樣,所有的vlan也可以互訪了。
(2)給vlan所有的節點分配動態ip地址。
首先在核心交換器上分別
設定各vlan的介面ip地址和同樣的dhcp伺服器的ip地址,如下所示:
com(config)#interface vlan 10
com(config-if)#ip address 172.16.58.1 255.255.255.0 vlan10介面ip
com(config-if)#ip helper-address 172.16.1.11 dhcp server ip
com(config)#interface vlan 11
com(config-if)#ip address 172.16.59.1 255.255.255.0 vlan11介面ip
com(config-if)#ip helper-address 172.16.1.11 dhcp server ip
com(config)#interface vlan 12
com(config-if)#ip address 172.16.60.1 255.255.255.0 vlan12介面ip
com(config-if)#ip helper-address 172.16.1.11 dhcp server ip
……
再在dhcp伺服器上設定網路地址分別為172.16.58.0,172.16.59.0,172.16.60.0的範圍,並將這些範圍的“路由器”選項設定為對應vlan的介面ip地址。這樣,可以保證所有的vlan也可以互訪了。
最後在各接入vlan的電腦進行網路設定,將ip地址選項設定為自動獲得ip地址即可。
上一頁 [1] [2]
文章錄入:csh 責任編輯:csh