中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      思科跨交換機(jī)VLAN的實(shí)現(xiàn)

      時(shí)間:2024-10-15 12:35:41 網(wǎng)絡(luò)技術(shù) 我要投稿
      • 相關(guān)推薦

      思科跨交換機(jī)VLAN的實(shí)現(xiàn)

        由于實(shí)現(xiàn)了廣播域分隔,VLAN可以將廣播風(fēng)暴控制在一個(gè)VLAN內(nèi)部,劃分VLAN后,隨著廣播域的縮小,網(wǎng)絡(luò)中廣播包消耗的帶寬所占的比例大大降低,網(wǎng)絡(luò)性能得到顯著的提高。

        VLAN ( Virtual Local Area Networkd )

        VLAN是在一個(gè)物理網(wǎng)絡(luò)上劃分出來的邏輯網(wǎng)絡(luò)。這個(gè)網(wǎng)絡(luò)對應(yīng)與OSI模型的第二層網(wǎng)絡(luò)。

        VLAN的劃分不受網(wǎng)絡(luò)端口的實(shí)際物理位置的限制;

        VLAN有著和普通物理網(wǎng)絡(luò)同樣的屬性;

        第二層的單播、廣播和多播幀在一個(gè)VLAN內(nèi)轉(zhuǎn)發(fā)、擴(kuò)散,而不會(huì)直接進(jìn)入其他的VLAN之中。

        交換機(jī)收到廣播幀后,只轉(zhuǎn)發(fā)到屬于統(tǒng)一vlan的其他端口

        由于實(shí)現(xiàn)了廣播域分隔,VLAN可以將廣播風(fēng)暴控制在一個(gè)VLAN內(nèi)部,劃分VLAN后,隨著廣播域的縮小,網(wǎng)絡(luò)中廣播包消耗的帶寬所占的比例大大降低,網(wǎng)絡(luò)性能得到顯著的提高;

        不同的VLAN間的數(shù)據(jù)傳輸是通過第三層(網(wǎng)絡(luò)層)的路由來實(shí)現(xiàn)的,因此使用VLAN技術(shù),結(jié)合數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的交換設(shè)備可搭建安全可靠的網(wǎng)絡(luò);

        同時(shí),由于VLAN是邏輯的而不是物理的,因此在規(guī)劃網(wǎng)絡(luò)時(shí)可以避免地理位置的限制。

        VLAN的劃分方法

        基于端口的VLAN ( Port-Based )

        基于協(xié)議的VLAN ( Protocol-Based )

        基于MAC層分組的VLAN ( MAC-Layer Grouping )

        基于網(wǎng)絡(luò)層分組的VLAN ( Network-Layer Grouping )

        基于IP組播分組的VLAN ( IP Multicast Grouping )

        基于策略的VLAN ( Policy-Based )

        基于端口的靜態(tài)VLAN

        基于端口的靜態(tài)VLAN是劃分虛擬局域網(wǎng)最簡單也是最有效的方法,它實(shí)際上是某些交換機(jī)端口的集合,網(wǎng)絡(luò)管理員只需要管理和配置交換機(jī)的端口,而不管交換機(jī)端口連接什么設(shè)備。這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機(jī)的端口來劃分的,是目前業(yè)界定義VLAN最廣泛的方法。IEEE802.1Q規(guī)定了這種劃分VLAN的國際標(biāo)準(zhǔn)。

        基于端口的VLAN在實(shí)現(xiàn)上包括兩個(gè)步驟:

        1. 首先啟用VLAN(用VLAN ID標(biāo)識(shí));

        2. 而后將交換機(jī)端口指定到相應(yīng)VLAN下;

        隔離的廣播域

        基于端口的VLAN(Port VLAN)將交換機(jī)按端口的VLAN ID 指定實(shí)現(xiàn)了邏輯劃分,廣播域被限定在相同VLAN的端口集合中,不同VLAN間不能直接通信。當(dāng)使用多臺(tái)交換機(jī)分別配置VLAN后,可以使用Trunk(干道)方式實(shí)現(xiàn)跨交換機(jī)的VLAN內(nèi)部連通,交換機(jī)的Trunk端口不隸屬于某個(gè)VLAN, 而是可以承載所有VLAN的幀。

        這種實(shí)現(xiàn)跨交換機(jī)的VLAN技術(shù)在早期使用幀過濾,而目前的國際標(biāo)準(zhǔn)規(guī)定采用幀標(biāo)記。網(wǎng)絡(luò)管理的邏輯結(jié)構(gòu)可以完全不受實(shí)際物理連接的限制,極大地提高了組網(wǎng)的靈活性。

        何謂Trunk

        所謂的Trunk是用來在不同的交換機(jī)之間進(jìn)行連接,以保證在跨越多個(gè)交換機(jī)上建立的同一個(gè)VLAN的成員能夠相互通訊,其中交換機(jī)之間互聯(lián)用的端口就稱為Trunk端口。Trunk這個(gè)詞是干線或者樹干的意思,不過一般不翻譯,直接用原文。

        注意:與一般的交換機(jī)級(jí)聯(lián)不同,Trunk是基于OSI第二層的。

        在交換機(jī)之間或交換機(jī)與路由器之間,互相連接的端口上配置中繼模式(Trunk口是中繼口,同一端口傳輸不同VLAN信息的時(shí)候需要設(shè)置Trunk),使得屬于不同VLAN的數(shù)據(jù)幀都可以通過這條中繼鏈路進(jìn)行傳輸。

        幀的格式分為兩種:

        * ISL: Inter-Switch Link, 是Cisco交換機(jī)獨(dú)有的協(xié)議;

        * IEEE 802.1Q:是國際標(biāo)準(zhǔn)協(xié)議,被幾乎所有的網(wǎng)絡(luò)設(shè)備生產(chǎn)商所共同支持;

        默認(rèn)條件下,Trunk上會(huì)轉(zhuǎn)發(fā)交換機(jī)上存在的所有VLAN的數(shù)據(jù)。

        IEEE 802.1Q標(biāo)準(zhǔn)

        IEEE 802.1Q使用4Byte的標(biāo)記頭來定義Tag(標(biāo)記),Tag頭中包括2Byte的VPID(VLAN Protocol Identifier)和2Byte的VCI(VLAN Control Information)。

        基于802.1Q Tag VLAN 用VID來劃分不同VLAN,當(dāng)數(shù)據(jù)幀通過交換機(jī)的時(shí)候,交換機(jī)根據(jù)數(shù)據(jù)幀中的Tag的VID信息來識(shí)別它們所在的VLAN(若幀中無Tag頭,則應(yīng)用幀所通過端口的默認(rèn)VID來識(shí)別它們所在的VLAN)。這使得所有屬于該VLAN的數(shù)據(jù)幀,不管是單播幀、組播幀還是廣播幀,都將被限制在該邏輯VLAN中傳輸。當(dāng)使用多臺(tái)交換機(jī)分別配置VLAN后,可以使用Trunk方式實(shí)現(xiàn)跨交換機(jī)的VLAN內(nèi)部連通,交換機(jī)的Trunk端口不隸屬于某個(gè)VLAN,而是可以承載所有VLAN的幀;

        在VLAN配置中,我們可以使用switchport mode命令來指定一個(gè)二層接口(switch port)的模式,可以指定該接口為access port或者為trunk port(缺省為access)。

        如果一個(gè)switch port的模式是access,則該接口只能為一個(gè)VLAN的成員,這種接口又稱為Port VLAN。

        如果一個(gè)switch port的模式是trunk,則該接口可以是多個(gè)VLAN的成員,這種配置被稱為Tag VLAN。

        Trunk接口默認(rèn)可以傳輸本交換機(jī)支持的所有VLAN(1~4094),但是也可以通過設(shè)置接口的許可VLAN列表來限制某些VLAN的流量不能通過這個(gè)Trunk口。

        跨交換機(jī)的VLAN劃分實(shí)例

        假設(shè)某企業(yè)的網(wǎng)絡(luò)中,計(jì)算機(jī)PC1和PC3屬于營銷部門,PC2和PC4屬于技術(shù)部門,PC1和PC2連接在S2126-1上,PC3和PC4連接在S2126-2上,而兩個(gè)部門要求互相隔離,本實(shí)驗(yàn)的目的是實(shí)現(xiàn)跨兩臺(tái)交換機(jī)將不同端口劃歸不同的VLAN。

        步驟:

        1. 在交換機(jī)S2126G-1上創(chuàng)建Vlan10,并將F0/1端口劃分到VLAN10中;

        2. 在交換機(jī)S2126G-1上創(chuàng)建Vlan20,并將F0/2端口劃分到VLAN20中;

        3. 在交換機(jī)S2126G-2上創(chuàng)建Vlan10,并將F0/1端口劃分到VLAN10中;

        4. 在交換機(jī)S2126G-2上創(chuàng)建Vlan20,并將F0/1端口劃分到VLAN20中;

        5. 把S2126G-1和S2126-2相連的端口F0/6定義為tag vlan模式;

        6. 驗(yàn)證PC1和PC3能相互通信,PC2和PC4能相互通信,但PC2和PC3不能相互通信;

        關(guān)于端口的tag和untag:

        1. 若一個(gè)端口下將有多個(gè)VLAN通過,那這個(gè)端口就要以tag方式加到各個(gè)VLAN里;

        2. 若一個(gè)端口下只有一個(gè)VLAN通過,那這個(gè)端口就可以使用untag方式加到這個(gè)VLAN里;

      【思科跨交換機(jī)VLAN的實(shí)現(xiàn)】相關(guān)文章:

      思科交換機(jī)配置vlan09-02

      思科交換機(jī)STP配置08-30

      思科交換機(jī)的基本配置09-10

      思科交換機(jī)產(chǎn)品介紹05-27

      cisco思科交換機(jī)配置篇08-01

      思科認(rèn)證:交換機(jī)使用技巧08-19

      思科交換機(jī)基本配置命令大全06-10

      思科交換機(jī)常用的100個(gè)命令10-15

      思科三層交換機(jī)配置08-21

      思科交換機(jī)怎么改密碼06-09

      主站蜘蛛池模板: 丰原市| 亚洲av有码精品天堂| 亚洲av情网站在线观看| 国产极品美女到高潮视频| 青冈县| 阳春市| 成人无码无遮挡很H在线播放| 天堂69亚洲精品中文字幕| 亚洲欧洲国无码| 亚洲无码性爱视频在线观看| 禹城市| 兴义市| 库尔勒市| 最新日韩精品视频在线| 日本女优中文字幕在线一区| 亚洲av熟女一区二区三区四区| 国产高清天干天天视频| 中日韩字幕中文字幕一区| 亚洲国产精品久久九色| 蒙城县| 方正县| 在线成人tv天堂中文字幕| 石城县| 江川县| 潢川县| 根河市| 国产精品亚洲ΑV天堂无码| 中文字幕精品乱码亚洲一区99| 枣强县| av天堂资源在线免费播放| 国产精品黄色片在线观看| 亚洲精品女主播麻豆久久91| 日本最新在线一区二区| 国产丝袜高跟美腿一区在线 | 怀集县| 大英县| 日本一区二区三区高清日韩| 久久99久久99精品免观看女同| 海林市| 国产精品黄片一区二区三区视频| 国产目拍亚洲精品区一区|