雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2320|回复: 2

2900XL VLAN 配置

[复制链接]
发表于 2003-11-3 19:08:13 | 显示全部楼层 |阅读模式
Switch# vlan database <br>Switch(vlan)# vtp domain domain-name <br>Switch(vlan)# vtp domain domain-name password password-value <br>Switch(vlan)# vtp server <br>Switch(vlan)# show vtp status <br><br>若想Disable VTP,只须将VTP模式改为transparent <br>即Switch(vlan)# vtp transparent <br><br>2. 激活VTP V2(交换机默认的是VTP V1)。 <br><br>Switch# vlan database <br>Switch(vlan)# vtp v2-mode <br>Switch# show vtp status <br><br>3. 增加VLAN。Catalyst 2900XL系列交换机最大支持64个激活的VLAN, <br><br>VLAN ID 号从1-1005。 <br>Switch# vlan database <br>Switch(vlan)# vlan vlan-id name vlan-name <br>Switch# show vlan name vlan-name <br>Switch(vlan)# no vlan vlan-id //删除VLAN <br><br>4. 将端口加入VLAN。 <br><br>Switch# configure terminal <br>Switch(config)# interface interface <br>Switch(config-if)# switchport mode access <br>Switch(config-if)# switchport access vlan vlan-id <br>Switch(config-if)# show interface interface-id switchport <br><br>5. 配置trunk 端口。 <br><br>Switch# configure terminal <br>Switch(config)# interface interface <br>Switch(config-if)# switchport mode trunk <br>Switch(config-if)# switchport trunk encapsulation isl <br>Switch(config-if)# end <br>Switch# show interface interface switchport <br>Switch# copy running-config startup-config <br><br>6. 配置trunk 上允许的VLAN。 <br><br>Switch(config)# interface interface <br>Switch(config-if)# switchport mode trunk <br>Switch(config-if)# switchport trunk allowed vlan remove vlan-id-range <br>Switch(config-if)# switchport trunk allowed vlan add vlan-id-range <br>Switch(config-if)# end <br>Switch# show interface interface switchport allowed-vlan <br><br>若想取消trunk端口,只需 <br>Switch(config-if)# no switchport mode <br><br>7. 使用STP实现负载。 <br><br>实现负载分担有两种方法: <br>1) 使用端口优先级。 <br>配置: <br>Switch_1(config-if)# interface fa0/1 <br>Switch_1(config-if)# spanning-tree vlan 8 9 10 port-priority 10 <br>Switch_1(config)# interface fa0/2 <br>Switch_1(config-if)# spanning-tree vlan 3 4 5 6 port-priority 10 <br>2) 使用路径值。例如: <br>Switch_1(config)# interface fa0/1 <br>Switch_1(config-if)# spanning-tree vlan 2 3 4 cost 30 <br>Switch_1(config)# interface fa0/2 <br>Switch_1(config-if)# spanning-tree vlan 8 9 10 cost 30<br>
 楼主| 发表于 2003-11-3 19:13:57 | 显示全部楼层
VLAN技术入门  <br>----------------------------------------------------------------------------<br><br>    VLAN是英文Virtual Local Area Network的缩写,即虚拟局域网。一方面,VLAN建立在局域网交换机的基础之上;另一方面,VLAN是局域交换网的灵魂。这是因为通过VLAN用户能方便地在网络中移动和快捷地组建宽带网络,而无需改变任何硬件和通信线路。这样,网络管理员就能从逻辑上对用户和网络资源进行分配,而无需考虑物理连接方式。 VLAN充分体现了现代网络技术的重要特征:高速、灵活、管理简便和扩展容易。是否具有VLAN功能是衡量局域网交换机的一项重要指标。网络的虚拟化是未来网络发展的潮流。 <br>    VLAN与普通局域网从原理上讲没有什么不同,但从用户使用和网络管理的角度来看,VLAN与普通局域网最基本的差异体现在:VLAN并不局限于某一网络或物理范围,VLAN中的用户可以位于一个园区的任意位置,甚至位于不同的国家。 <br><br>VLAN具有以下优点: <br>   控制网络的广播风暴 <br>   采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN的广播风暴不会影响其它VLAN的性能。 <br>   确保网络安全 <br>   共享式局域网之所以很难保证网络的安全性,是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户的访问,控制广播组的大小和位置,甚至能锁定某台设备的MAC地址,因此VLAN能确保网络的安全性。 <br>   简化网络管理 <br>   网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目的VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。 VLAN的分类主要有以下几种: <br>   1、基于端口的VLAN <br>   基于端口的VLAN是划分虚拟局域网最简单也是最有效的方法,这实际上是某些交换端口的集合,网络管理员只需要管理和配置交换端口,而不管交换端口连接什么设备。 <br>   2、基于MAC地址的VLAN <br>   由于只有网卡才分配有MAC地址,因此按MAC地址来划分VLAN实际上是将某些工作站和服务器划属于某个VLAN。事实上,该VLAN是一些MAC地址的集合。当设备移动时,VLAN能够自动识别。网络管理需要管理和配置设备的MAC地址,显然当网络规模很大,设备很多时,会给管理带来难度。 <br>   3、基于第3层的VLAN <br>   基于第3层的VLAN是采用在路由器中常用的方法:IP子网和IPX网络号等。其中,局域网交换机允许一个子网扩展到多个局域网交换端口,甚至允许一个端口对应于多个子网。 <br>   4、基于策略的VLAN <br>   基于策略的VLAN是一种比较灵活有效的VLAN划分方法。该方法的核心是采用什么样的策略?目前,常用的策略有(与厂商设备的支持有关): <br>     按MAC地址 <br>     按IP地址 <br>     按以太网协议类型 <br>     按网络的应用等 <br>
发表于 2003-11-3 22:28:44 | 显示全部楼层
上面的配置写得很详细。有2900交换机要配置的时候可以上来查了。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-22 14:50 , Processed in 0.090294 second(s), 19 queries , Gzip On.

快速回复 返回顶部 返回列表