¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿
ËÄ¡¢VLAN¼¼ÊõÔÚͼÊé¹ÝÍøÂçÖеÄÓ¦ÓÃ
£¨Ò»£©VLAN¼¼Êõ¼ò½é
VLAN((Virtual Local Area Network)£¬¼ÈÐéÄâ¾ÖÓòÍø£¬Ö¸½»»»¾ÖÓòÍøÖУ¬²ÉÓÃÍøÂç¹ÜÀíÈí¼þÀ´¹¹½¨²»Í¬ÍøÂçµÄ¶Ëµ½¶Ë¡¢¿çÔ½²»Í¬Íø¶ÎµÄÂß¼ÍøÂç¡£Ò»¸öVLAN¾ÍÊÇÒ»¸öÂß¼¹ã²¥Óò£¬¿ÉÒÔ¸²¸Ç¶à¸öÍøÂçÉ豸£¬´¦ÓÚ²»Í¬µØÀíλÖõÄÍøÂçÓû§¼ÓÈëÒ»¸öÂß¼×ÓÍøÖÐ[7]¡£
VLAN¼¼ÊõµÄÓÅÊÆ£º µÚÒ»£¬¿ØÖƹ㲥·ç±©
Ò»¸öVLAN¾ÍÊÇÒ»¸ö¹ã²¥Óò£¬Í¨¹ý´´½¨VLAN£¬¸ôÀëÁ˹㲥£¬ËõСÁ˹㲥·¶Î§¿ÉÒÔ¿ØÖƹ㲥·ç±©¡£±ÈÈçÔÚͼÊé¹Ýµç×ÓÔÄÀÀÊÒÖУ¬Ê¹ÓÃVLAN¼¼Êõ£¬¿ÉÒÔ°ÑÔÄÀÀÊÒµÄIP·ÖΪһ¸ö»òÕß¼¸¸öVLANÖУ¬»®·ÖÖ®ºó¾Í¿ÉÒ԰ѹ㲥ÏÞÖÆÔÚ¸÷VLANÄÚ£¬¼õÉÙ¶ÔÈ«ÍøµÄÓ°Ïì¡£¼´Ê¹³öÏÖ¡°¹ã²¥·ç±©¡±£¬¹ÜÀíÔ±Ò²ÈÝÒ×ÔÚ³öÏֹ㲥µÄVLANÄÚËø¶¨Ô´Í·£¬Ñ¸ËÙÕÒ³öÔ¸Ò⣬»Ö¸´ÍøÂçµÄÕý³£Ê¹Óá£
µÚ¶þ£¬Ìá¸ßÍøÂçµÄ°²È«ÐÔ
´«Í³µÄ¾ÖÓòÍøÖУ¬ÈÎÒâһ̨»úÆ÷¶¼¿ÉÒԽػñ¾ÖÓòÍøÖÐÆäËû¼ÆËã»úÖ®¼ä´«ÊäµÄÊý¾Ý°ü£¬´æÔÚ×Ű²È«Òþ»¼¡£»®·ÖVLANºó£¬¸÷¸öVLAN¼ä²»ÄÜÏ໥ͨÐÅ£¬±ØÐëͨ¹ý·ÓÉÆ÷ת·¢VLAN¼äµÄÐÅÏ¢£¬Èç¹ûVLAN¼äûÓзÓÉÆ÷£¬ÄÇôVLAN¾ÍÏ൱ÓÚÒ»¸ö¶ÀÁ¢µÄ¾ÖÓòÍø£¬°²È«ÐÔ´ó´óÌá¸ß£¬´ËÍ⣬»¹¿ÉÒÔÔÚVLAN¼äµÄ·ÓÉÉϽøÐÐÏàÓ¦ÉèÖã¬ÊµÏÖVLAN¼äµÄ°²È«·ÃÎÊ£¬ËùÒÔ£¬VLAN¼¼ÊõÊÇ·ÀÖ¹ÍøÂç¼àÌýµÄ·Ç³£ÓÐЧµÄÊÖ¶Î[8]¡£
£¨¶þ£©VLANÔÚͼÊé¹ÝÍøÂçÖеľßÌåÓ¦ÓÃ
1.´´½¨VLANµÄÌõ¼þ
VLANÊǽ¨Á¢ÔÚÎïÀíÍøÂçµÄÂß¼×ÓÍø£¬Òò´Ë½¨Á¢VLAN»¹ÐèÒªÖ§³ÖVLAN¼¼ÊõµÄÍøÂçÉ豸¡£µ±²»Í¬µÄVLAN¼äÐèÒª»¥Ïà·ÃÎÊʱ£¬Ò²ÐèҪ·ÓÉÉ豸µÄÖ§³Ö£¬¼È¿ÉÒÔÓ÷ÓÉÆ÷£¬Ò²¿ÉÒÔʹÓÃÈý²ã½»»»»ú¡£ 2.VLAN»®·ÖµÄÈýÖÖ·½Ê½
(1)»ùÓڶ˿ڵÄVLAN»®·Ö
»ùÓڶ˿ڵĻ®·Ö¾ÍÊǰÑÒ»¸ö»ò¶à¸ö½»»»»úÉϵĶ˿ڻ®·ÖΪһ¸öÂß¼×飬ÊÇ»®·Ö·½·¨ÖÐ×î¼òµ¥¡¢ÓÐЧµÄÒ»ÖÖ£¬Ö»ÐèÍø¹Ü¶ÔÉ豸µÄ¶Ë¿Ú½øÐÐÖØ·ÖÅ䣬²»Ð迼ÂǶ˿ÚÁ¬½ÓµÄÉ豸¡£
(2)»ùÓÚMACµØÖ·µÄVLAN»®·Ö
ÕâÖÖ»®·Ö·½·¨ÊǸù¾Ýÿ¸öÖ÷»úµÄMACµØÖ·½øÐл®·Ö£¬¶Ôÿ¸öMACµØÖ·µÄÖ÷»ú¶¼ÅäÖÃËüÁ¥ÊôÓÚÄĸö×é¡£
- 8 -
¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿
(3)»ùÓÚÍøÂç²ãµÄVLAN»®·Ö
ͨ¹ýÁ¬½ÓµÄ¼ÆËã»úµÄIPµØÖ·£¬À´¾ö¶¨¶Ë¿ÚÁ¥ÊôÓÚÄĸöVLANµÄ·½·¨¾ÍÊÇ»ùÓÚÍøÂç²ãµÄVLAN»®·Ö¡£ÕâÖÖ»®·Ö·½·¨ËäÈ»ÊǸù¾ÝIPµØÖ·»®·Ö£¬µ«ÓëÍøÂç²ãµÄ·ÓÉûÓÐÈκιØÏµ¡£
3.VLAN¾ßÌå»®·Ö
(1)ͼÊé¹ÝµÄÍøÂç½á¹¹
ͼÊé¹ÝÍøÂç½á¹¹´óÖ·ÖΪ£ºÍ¼Êé¹Ý¹ÜÀí¼¯³Éϵͳ¡¢µç×ÓÔÄÀÀÊÒ¡¢·þÎñÆ÷ϵͳ¡¢°ì¹«ÏµÍ³¡¢¼ìË÷×Éѯϵͳ¡¢ÍøÂç¹ÜÀíϵͳ¡¢ÆäËûÓ¦ÓÃϵͳ¡£
(2)ͼÊé¹ÝµÄVLAN»®·Ö
¸ù¾ÝͼÊé¹ÝµÄ½á¹¹ºÍÐèÇ󣬲ÉÓûùÓڶ˿ڵÄVLAN»®·Ö·½Ê½£¬°ÑÍøÂç»®·ÖΪ6¸öVLAN¡£
?ͼÊé¹Ý¹ÜÀí¼¯³Éϵͳ£º¸ÃϵͳÊÇͼÊé¹ÝϵͳµÄºËÐÄ×é³É£¬¹ÜÀíÔ±½øÐйÜÀí¾ö²ß¡¢²É¹º¼Æ»®µÈ¶¼¿¿ËüÀ´ÊµÏÖ¡£ÎªÁ˱£Ö¤¸ÃϵͳµÄ°²È«ÐÔ£¬°ÑËü»®·ÖΪһ¸öVLAN£¬Ê¹ÓÃÄÚÍøIPµØÖ·£¬ÓëÍâÍø¸ô¿ª¡£´ËVLAN°üÀ¨;ͼÊé¹Ý¹ÜÀí¼¯³ÉϵͳµÄ·þÎñÆ÷ºÍʹÓøÃϵͳµÄËùÓÐÒµÎñÕ¾µã¡£
?µç×ÓÔÄÀÀÊÒ£ºµç×ÓÔÄÀÀÊÒÊǸßУͼÊé¹Ý²»¿ÉȱÉٵIJ¿·Ö£¬ÇÒ¹æÄ£ÔÚ²»¶ÏÀ©´ó¡£µ«Ð£Ô°ÍøµÄIPµØÖ·ÓÐÏÞ£¬²»ÄÜΪÿ¸öÖÕ¶Ë·ÖÅäIPµØÖ·¡£Í¬Ê±£¬ÎªÁË·ÀÖ¹¡°¹ã²¥·ç±©¡±£¬½«µç×ÓÔÄÀÀÊÒ»®·ÖΪһ¸ö»ò¶à¸öVLAN£¬Ê¹ÓÃͼÊé¹ÝÄÚÍøIPµØÖ·¡£
?·þÎñÆ÷ϵͳ£ºÎª¸ö¶ÁÕßÌṩ¶àÑù·þÎñ£¬Í¼Êé¹ÝÐèÒª´óÁ¿µÄ·þÎñÆ÷¡£ÀýÈçWEB¡¢FTPµÈ£¬·þÎñÆ÷¶¼Ó¦ÓÐÕæÊµµÄÐ£Ô°ÍøIPµØÖ·£¬Ð£Ô°ÍøºÍͼÊé¹Ý×ÓÍøµÄËùÓÐÖն˶¼ÄÜ·ÃÎÊ¡£½«ÕâЩ·þÎñÆ÷»®ÎªÒ»¸öVLAN£¬Í¨¹ý·À»ðǽÓëͼÊé¹ÝÍøÂçµÄºËÐÄÉ豸ÏàÁ¬¡£
¢Ü¼ìË÷×Éѯϵͳ£º¸ÃϵͳΪ¶ÁÕßÌṩÃâ·Ñ¡¢¿ª·ÅµÄ¼ìË÷×Éѯ·þÎñ¡£ÓÉÓÚ¿ª·ÅºÍÃâ·Ñ£¬ËùÒÔ¶ÁÕßÁ÷¶¯ÐԽϴ󣬰²È«ÐԽϵ͡£ËùÒÔ£¬°Ñ¸øÏµÍ³·ÖΪһ¸öVLAN£¬³öÏÖÎÊÌâ²»Ó°ÏìÆäËûϵͳ£¬±£»¤Õû¸öÍøÂçµÄ°²È«¡£
¢Ý°ì¹«ÏµÍ³£ºÍ¼Êé¹ÝµÄ°ì¹«ÏµÍ³ÐèÒªÕæÊǵÄIPµØÖ·Á¬½Óµ½Ð£Ô°Íø£¬´ËϵͳӦ¸Ã»®ÎªÒ»¸öVLAN¡£
¢ÞÍøÂç¹ÜÀíϵͳ£º·þÎñÆ÷ºÍÍøÂçÉ豸ÊÇͼÊé¹Ý×Ô¶¯»¯µÄºËÐIJ¿·Ö¡£¸ßУͼÊé¹Ý¶¼ÓÐרÃŵÄÈËÔ±¶Ô¸Ãϵͳ½øÐÐά»¤£¬¶¨Ê±¶ÔÖØÒªÊý¾Ý½øÐб¸·Ý¡£Òò´Ë£¬°Ñ¸Ãϵͳ»®·ÖΪһ¸öVLAN£¬²¢ÇÒ¶ÔÕâ¸öVLAN½øÐÐÑϸñµÄ·ÃÎÊ¿ØÖÆ£¬´Ó¶ø±£»¤Í¼Êé¹ÝÍøÂçµÄ°²È«¡£ 4.VLANµÄʵÏÖ
²ÎÕÕͼ3.2£¬±¾ÍøÂçÖÐÍøÂç¹ÜÀíϵͳVLAN´´½¨ÈçÏ£º
SW1>enable
- 9 -
¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿
SW1#config t
SW1(congfig)#vlan2
SW1(congfig-vlan)#name wg SW1(congfig-vlan)#exit
SW1(congfig)#interface fastEthernet0/2
SW1(congfig-if)#switch mode access £»½âÊÍ SW1(congfig-if)#switch access vlan2 SW1(congfig-if)#exit
SW1(congfig)#interface f0/3
SW1(congfig-if)#switch mode access SW1(congfig-if)#switch access vlan2 SW(congfig-if)#exit
ÉÏÊöÖ¸Áî¼´¿É°ÑÍøÂç¹ÜÀíϵͳµÄÖ÷»ú»®·Öµ½VLAN wgÖС£Í¬Àí¼´¿ÉµÃµ½µç×ÓÔÄÀÀÊÒ¡¢·þÎñÆ÷Ⱥ¡¢°ì¹«ÏµÍ³¡¢¼ìË÷ϵͳ¡¢¹ÜÀí¼¯³ÉϵͳµÄVLAN»®·Ö¡£
ΪÁ˼õÉÙ¹¤×÷Á¿Ò²¿ÉÒÔʹÓÃVTPÅäÖø÷²¿ÃÅVLAN£¬¾ßÌå¹ý³ÌÈçÏ£¬½á¹ûÈçͼ3.3Ëùʾ£º
SW3(config)# vtp mode server SW3(config)#vtp domain CISCO SW1(config)# vtp mode client 1 SW2(config)# vtp mode client 2 SW3(config)#int f0/2
SW3(config-if)#switch mode trunk SW1(config)#int f0/1
SW1(config-if)#switch mode trunk SW2(config)#int f 0/1
SW2(config-if)#switch mode trunk ²é¿´VTP״̬ÐÅÏ¢£¬Èçͼ4.1Ëùʾ
- 10 -
¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿
ͼ4.1 VTP״̬ÐÅÏ¢
ÅäÖÃVLANºó»¹ÒªÊ¹ÓÃVLAN¼ä·ÓÉÀ´ÊµÏÖÈ«Íø³©Í¨£¬ÅäÖÃÃüÁîÈçÏ£º
SW3(config)#intface fastethernet0/1
SW3(congfig-if)#switch trunk encapsulationg dot1q SW3(congfig-if)#switch mode trunk R2(config)#intface fastethernet0/1 R2(congfig-if)#no shutdown R2(congfig-if)#exit
R2(config)#intface fastethernet 0/1.1
R2(config-subif) # encapture dot1q 2 native
R2(config-subif) #ip add 10.1.1.254 255.255.255.0 R2(config)#intface fastethernet 0/1.2
R2(config-subif) # encapture dot1q 3 native
R2(config-subif) #ip add 20.1.1.254 255.255.255.0 R2(config)#intface fastethernet 0/1.3
R2(config-subif) # encapture dot1q 4 native
R2(config-subif) #ip add 30.1.1.254 255.255.255.0
- 11 -