《华为交换机实验多交换机的Vlan配置(共5页).docx》由会员分享,可在线阅读,更多相关《华为交换机实验多交换机的Vlan配置(共5页).docx(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精选优质文档-倾情为你奉上6.5 多交换机的VLAN设置基于端口的 VLAN 是最简单的一种 VLAN 划分方法。用户可以将设备上的端口划分到不同的 VLAN 中,此后从某个端口接收的报文将只能在相应的 VLAN 内进行传输,从而实现广播域的隔离和虚拟 工作组的划分。 以太网交换机的端口链路类型可以分为三种:Access、Trunk、Hybrid。这三种端口在加入 VLAN 和对报文进行转发时会进行不同的处理。一、实验目的1. 了解VLAN原理。2. 掌握VLAN的功能和设置方法。3. 掌握多交换机上配置VLAN的方法。二、原理概述1. VLAN Tag为使交换机能够分辨不同 VLAN 的报文
2、,需要在报文的数据链路层添加标识 VLAN 的字段。 IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案,对带有VLAN Tag 的报文结构进行了统一规定。 传统的以太网数据帧在目的MAC地址和源MAC地址之后封装上层协议的类型字段。如 图 1-2所示。图1-2 传统以太网帧封装格式 其中 DA 表示目的 MAC 地址,SA 表示源 MAC 地址,Type 表示上层协议的类型字段。 IEEE 802.1Q 协议规定,在目的 MAC 地址和源 MAC 地址之后封装 4 个字节的 VLAN Tag,用以标 识 VLAN 的相关信息。 图1-3 VLAN Tag
3、 的组成字段注意:这里的帧格式以Ethernet II型封装为例,以太网还支持 802.2/802.3 型封装。对于 802.2/802.3 型封 装,VLAN Tag也会在目的MAC和源MAC地址字段之后进行封装。如 图 1-3所示,VLAN Tag包含四个字段,分别是TPID(Tag Protocol Identifier,标签协议标识符)、 Priority、CFI(Canonical Format Indicator,标准格式指示位)和VLAN ID。 TPID:用来标识本数据帧是带有 VLAN Tag 的数据。该字段长度为 16bit,在 H3C 系列以太 网交换机上缺省取值为协议规
4、定的 0x8100。 Priority:用来表示 802.1P 的优先级。该字段长度为 3bit,相关介绍和应用请参见本手册“QoS” 部分的介绍。 CFI:用来标识 MAC 地址是否以标准格式进行封装。该字段长度为 1bit,取值为 0 表示 MAC 地址以标准格式进行封装,为 1 表示以非标准格式封装,缺省取值为 0。 VLAN ID:用来标识该报文所属 VLAN 的编号。该字段长度为 12bit,取值范围为 04095。 由于 0 和 4095 通常不使用,所以 VLAN ID 的取值范围一般为 14094。 交换机利用VLAN ID来识别报文所属的VLAN,当接收到的报文不携带VLAN
5、 Tag时,交换机会为该 报文封装带有接收端口缺省VLAN ID的VLAN Tag,将报文在接收端口的缺省VLAN中进行传输。S3100 系列以太网交换机支持的以太网端口链路类型有三种: Access 类型:端口只能属于 1 个 VLAN,一般用于交换机与终端用户之间的连接; Trunk 类型:端口可以属于多个 VLAN,可以接收和发送多个 VLAN 的报文,一般用于交换机 之间的连接; Hybrid 类型:端口可以属于多个 VLAN,可以接收和发送多个 VLAN 的报文,可以用于交换 机之间连接,也可以用于连接用户的计算机。Access 端口只能属于 1 个 VLAN,所以它的缺省 VLAN
6、 就是它所在的 VLAN,不用设置;Hybrid 端口和 Trunk 端口可以属于多个 VLAN,所以需要设置端口的缺省 VLAN ID。 将端口加入VLAN并指定了端口的缺省VLAN后,三类端口对报文的接收和发送会有不同的处理方 式,具体描述请参见 表 1-1、表 1-2和 表 1-3。三、实验内容1. 掌握以太网交换机上Vlan的配置。2. 掌握VLAN间主干信道的配置命令。3. 掌握基于多交换机端口的VLAN配置。四、实验环境本实验的拓扑结构如图6-9所示。其中,PC-1连接至左边S1交换机的Ethernet0/0/1端口,PC-2连接至S1交换机的Ethernet0/0/3端口,PC-
7、3连接至S2交换机的Ethernet0/0/3端口, PC-4连接至S2交换机的Ethernet0/0/4端口。PC-1的ip地址为:10.1.1.1。PC-2的ip地址为:10.1.1.2。PC-3的ip地址为:10.1.1.3。PC-3的ip地址为:10.1.1.4。他们的子网掩码都是255.0.0.0。其中PC-1和PC-3属于vlan10,PC-2和PC-4属于vlan20.图 6- 1 实验拓扑五、实验步骤1、首先设置各PC机的IP地址信息,然后用ping命令验证PC之间的连通性。2、S1交换机的配置display current-configuration /显示当前配置情况sys
8、/进入系统视图Huaweisysname s1 /配置交换机名称为S1s1vlan batch 10 20/创建两个VLAN 分别是VLAN 10和VLAN 20s1vlan 10/进入 VLAN 10s1-vlan10description R&D/给vlan10配置描述为R&Ds1-vlan10vlan 20/进入VLAN20s1-vlan20description Market /给vlan20配置描述为Markets1-vlan20interface Ethernet0/0/1 /进入以太网端口0/0/1,主干线路的trunk配置s1- Ethernet0/0/1port link-t
9、ype trunk /配置端口类型为trunks1- Ethernet0/0/1port trunk allow-pass vlan 10 20 /配置该端口允许通过的vlanids1- Ethernet0/0/1interface Ethernet0/0/2/进入以太网端口0/0/2,主机连接的端口的配置s1- Ethernet0/0/2port link-type access/配置端口类型为accesss1- Ethernet0/0/2port default vlan 10/配置缺省vlan为 vlan 10s1- Ethernet0/0/2interface Ethernet0/0/
10、3 /以太网端口0/0/2,主机连接的端口的配置s1- Ethernet0/0/3port link-type access/配置端口类型为accesss1- Ethernet0/0/3port default vlan 20/配置缺省vlan为 vlan 20s1- Ethernet0/0/3Return/退出系统视图3、S2交换机的配置(与s1相同,不再做注释描述)display current-configuration Huaweisysname s2s2vlan batch 10 20s2vlan 10s2-vlan10description R&Ds2-vlan10vlan 20s
11、2-vlan20description Markets2-vlan20interface Ethernet0/0/2s2-Ethernet0/0/2port link-type trunks2-Ethernet0/0/2port trunk allow-pass vlan 10 20s2-Ethernet0/0/2interface Ethernet0/0/3s2-Ethernet0/0/3port link-type accesss2-Ethernet0/0/3port default vlan 10s2-Ethernet0/0/3interface Ethernet0/0/4s2-Ethe
12、rnet0/0/4port link-type accesss2-Ethernet0/0/4port default vlan 20s2-Ethernet0/0/4Return4、S3交换机的配置display current-configuration sysHuaweisysname s3s3vlan batch 10 20s3vlan 10s3-vlan10description R$Ds3-vlan10vlan 20s3-vlan20description Markets3-vlan20interface GigabitEthernet0/0/1/进入主干交换机的GigabitEthe
13、rnet0/0/1端口s3-GigabitEthernet0/0/1port link-type trunk /配置主干交换机的端口类型s3-GigabitEthernet0/0/1port trunk allow-pass vlan 2 to 4094 /配置允许通过该端口的vlanids3-GigabitEthernet0/0/1interface GigabitEthernet0/0/2s3-GigabitEthernet0/0/2port link-type trunks3-GigabitEthernet0/0/2port trunk allow-pass vlan 2 to 4094
14、s3-GigabitEthernet0/0/2Return5、使用ping命令测试各个PC之间的连通性。并记录结果。六、实验评测1. 请分析5中的测试结果是否将不同的交换机间的端口划分到一个vlan内了?2. 什么叫主干链路,主干链路和普通链路有什么区别?3. trunk连接类型和access连接类型有什么区别?七、思考练习题1、使用Packet Tracer软件搭建如图6-10所示的实验拓扑环境。图 6- 2 习题拓扑2、在图形界面下依次为PC-1PC-5配置IP地址为10.1.1.110.1.1.5,子网掩码为255.0.0.0,用ping命令测试各主机之间的连通性。3、配置S1和S2交换机的VLAN,使研发部的主机与市场部的主机不能够联通,研发部的VLAN id为10,市场部的VLAN id为20,人事部的VLAN id为30。4、配置S3交换机的主干端口,使S1交换机的VLAN与S2交换机的VLAN相互能够联通。5、分别在每台主机上用ping命令测试它与其他主机的连通性,并记录结果。专心-专注-专业