思科基础知识:虚拟局域网(VLAN)(3)

网络
在一个纯交换式的互联网络中,通过创建虚拟局域网(VLAN)就可以分隔广播域。

VLAN之间的路由

VLAN中的主机处在自己的广播域内,并且可以自由通信。VLAN在OSI模型的第二层创建网络分段,并分割数据流。如果想让主机或任何其他IP设备在VLAN之间通信,就绝对需要第三层设备。

配置VLAN

创建VLAN:

1900下,使用vlan [vlan#] name [name] [vlan#]命令, 如下:

  1. >en  
  2.  
  3. #config t  
  4.  
  5. (config)#hostname 1900  
  6.  
  7. 1900(config)#vlan 2 name sales  
  8.  
  9. 1900(config)#vlan 3 name marketing  
  10.  
  11. 1900(config)#vlan 4 name mis  
  12.  
  13. 1900(config)#exit 

验证,使用show vlan命令,记住在你没给VLAN分配端口之前,之前做的VLAN是不会起作用的.而且所有的端口默认是处在VLAN1的,VLAN1是管理VLAN.如下:

  1. 1900#sh vlan  
  2.  
  3. VLAN Name Status Ports  
  4.  
  5. ----------------------------------------------------------------------------  
  6.  
  7. 1 default Enable 1-12, AUI, A, B  
  8.  
  9. 2 sales Enable  
  10.  
  11. 3 marketing Enable  
  12.  
  13. (略) 

在2950下创建VLAN,在特权模式下使用vlan database命令,创建命令和1900下的类似,注意结尾使用apply命令.如下:

  1. 2950#vlan database  
  2.  
  3. 2950(vlan)#vlan 2 name Marketing  
  4.  
  5. VLAN 2 modified:  
  6.  
  7. Name: Marketing  
  8.  
  9. 2950(vlan)#vlan 3 name Accounting  
  10.  
  11. VLAN 3 added:  
  12.  
  13. Name: Accounting  
  14.  
  15. 2950(vlan)#apply  
  16.  
  17. APPLY complete  
  18.  
  19. 2950(vlan)#Ctrl+C  
  20.  
  21. 2950# 

使用show vlan或者show vlan brief命令验证下:

  1. 2950#sh vlan brief  
  2.  
  3. VLAN Name Status Ports  
  4.  
  5. ----------------------------------------------------------------------------  
  6.  
  7. 1 default active Fa0/1...Fa0/12  
  8.  
  9. 2 Marketing active  
  10.  
  11. 3 Accounting active  
  12.  
  13. (略) 

#p#

将交换机端口分配到VLAN中

创建了VLAN,接下来要做的就是给VLAN分配端口.1900下,使用vlan-membership命令1次只能分配1个,可以static或dynamic作为参数,如下:

  1. 1900(config)#int e0/2  
  2.  
  3. 1900(config-if)#vlan-membership static 2  
  4.  
  5. 1900(config)#int e0/4  
  6.  
  7. 1900(config-if)#vlan-membership static 3  
  8.  
  9. 1900(config)#int e0/5  
  10.  
  11. 1900(config-if)#vlan-membership static 4  
  12.  
  13. 1900(config-if)#exit  
  14.  
  15. 1900(config)#exit  
  16.  
  17. 1900# 

验证,如下:

  1. 1900#sh vlan  
  2.  
  3. VLAN Name Status Ports  
  4.  
  5. ----------------------------------------------------------------------------  
  6.  
  7. 1 default Enable 1-12, AUI, A, B  
  8.  
  9. 2 sales Enable 2  
  10.  
  11. 3 marketing Enable 4  
  12.  
  13. (略) 

2950下的配置,使用switchport access vlan [vlan#]命令,如下:

  1. 2950(config-if)#int f0/2  
  2.  
  3. 2950(config-if)#switchport access vlan 2  
  4.  
  5. 2950(config-if)#int f0/3  
  6.  
  7. 2950(config-if)#switchport access vlan 3  
  8.  
  9. 2950(config-if)#int f0/4  
  10.  
  11. 2950(config-if)#switchport access vlan 4  
  12.  
  13. 2950(config-if)#exit  
  14.  
  15. 2950(config)#exit  
  16.  
  17. 2950# 

验证配置信息,如下:

  1. 2950#sh vlan brief  
  2.  
  3. VLAN Name Status Ports  
  4.  
  5. ----------------------------------------------------------------------------  
  6.  
  7. 1 default active Fa0/1 Fa0/5...Fa0/12  
  8.  
  9. 2 Marketing active Fa0/2  
  10.  
  11. 3 Accounting active Fa0/3  
  12.  
  13. (略) 

【编辑推荐】

  1. 思科基础知识:虚拟局域网(VLAN)(1)
  2. 思科基础知识:虚拟局域网(VLAN)(2)
  3. 思科基础知识:虚拟局域网(VLAN)(4)
  4. 思科基础知识:虚拟局域网(VLAN)(5)
责任编辑:佚名 来源: 51CTO整理
相关推荐

2011-06-01 11:58:25

交换机VTPVLAN

2011-06-01 13:18:17

VLANtrunk路由

2011-06-01 13:18:30

VLAN交换交换机

2011-06-01 13:18:34

VLAN交换机

2010-04-16 10:57:43

无线局域网

2011-06-02 09:36:03

帧中继广域网协议

2009-11-26 11:00:51

局域网接口路由器

2011-05-31 10:14:24

协议IPARP

2011-05-31 09:29:47

网际互连以太网交换机

2011-06-01 09:26:58

路由路由器路由选择协议

2009-12-28 15:56:42

VLAN协议

2010-01-18 17:02:06

2011-05-31 13:50:14

CiscoIOS

2011-09-19 16:06:55

路由器局域网分段

2011-06-02 09:24:29

广域网协议DDR路由

2011-06-02 09:36:10

广域网协议ISDN

2011-06-02 09:36:01

PPP数据链路广域网协议

2011-06-02 09:36:07

广域网协议虚电路帧中继

2011-06-02 09:35:58

WAN交换广域网

2010-08-23 17:18:54

DHCP协议
点赞
收藏

51CTO技术栈公众号