¸ßУͼÊé¹ÝÍøÂ·Éè¼Æ±ÏÒµÂÛÎÄ ÏÂÔØ±¾ÎÄ

¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿

ËÄ¡¢VLAN¼¼ÊõÔÚͼÊé¹ÝÍøÂçÖеÄÓ¦ÓÃ

£¨Ò»£©VLAN¼¼Êõ¼ò½é

VLAN((Virtual Local Area Network)£¬¼ÈÐéÄâ¾ÖÓòÍø£¬Ö¸½»»»¾ÖÓòÍøÖУ¬²ÉÓÃÍøÂç¹ÜÀíÈí¼þÀ´¹¹½¨²»Í¬ÍøÂçµÄ¶Ëµ½¶Ë¡¢¿çÔ½²»Í¬Íø¶ÎµÄÂß¼­ÍøÂç¡£Ò»¸öVLAN¾ÍÊÇÒ»¸öÂß¼­¹ã²¥Óò£¬¿ÉÒÔ¸²¸Ç¶à¸öÍøÂçÉ豸£¬´¦ÓÚ²»Í¬µØÀíλÖõÄÍøÂçÓû§¼ÓÈëÒ»¸öÂß¼­×ÓÍøÖÐ[7]¡£

VLAN¼¼ÊõµÄÓÅÊÆ£º µÚÒ»£¬¿ØÖƹ㲥·ç±©

Ò»¸öVLAN¾ÍÊÇÒ»¸ö¹ã²¥Óò£¬Í¨¹ý´´½¨VLAN£¬¸ôÀëÁ˹㲥£¬ËõСÁ˹㲥·¶Î§¿ÉÒÔ¿ØÖƹ㲥·ç±©¡£±ÈÈçÔÚͼÊé¹Ýµç×ÓÔÄÀÀÊÒÖУ¬Ê¹ÓÃVLAN¼¼Êõ£¬¿ÉÒÔ°ÑÔÄÀÀÊÒµÄIP·ÖΪһ¸ö»òÕß¼¸¸öVLANÖУ¬»®·ÖÖ®ºó¾Í¿ÉÒ԰ѹ㲥ÏÞÖÆÔÚ¸÷VLANÄÚ£¬¼õÉÙ¶ÔÈ«ÍøµÄÓ°Ïì¡£¼´Ê¹³öÏÖ¡°¹ã²¥·ç±©¡±£¬¹ÜÀíÔ±Ò²ÈÝÒ×ÔÚ³öÏֹ㲥µÄVLANÄÚËø¶¨Ô´Í·£¬Ñ¸ËÙÕÒ³öÔ¸Ò⣬»Ö¸´ÍøÂçµÄÕý³£Ê¹Óá£

µÚ¶þ£¬Ìá¸ßÍøÂçµÄ°²È«ÐÔ

´«Í³µÄ¾ÖÓòÍøÖУ¬ÈÎÒâһ̨»úÆ÷¶¼¿ÉÒԽػñ¾ÖÓòÍøÖÐÆäËû¼ÆËã»úÖ®¼ä´«ÊäµÄÊý¾Ý°ü£¬´æÔÚ×Ű²È«Òþ»¼¡£»®·ÖVLANºó£¬¸÷¸öVLAN¼ä²»ÄÜÏ໥ͨÐÅ£¬±ØÐëͨ¹ý·ÓÉÆ÷ת·¢VLAN¼äµÄÐÅÏ¢£¬Èç¹ûVLAN¼äûÓзÓÉÆ÷£¬ÄÇôVLAN¾ÍÏ൱ÓÚÒ»¸ö¶ÀÁ¢µÄ¾ÖÓòÍø£¬°²È«ÐÔ´ó´óÌá¸ß£¬´ËÍ⣬»¹¿ÉÒÔÔÚVLAN¼äµÄ·ÓÉÉϽøÐÐÏàÓ¦ÉèÖã¬ÊµÏÖVLAN¼äµÄ°²È«·ÃÎÊ£¬ËùÒÔ£¬VLAN¼¼ÊõÊÇ·ÀÖ¹ÍøÂç¼àÌýµÄ·Ç³£ÓÐЧµÄÊÖ¶Î[8]¡£

£¨¶þ£©VLANÔÚͼÊé¹ÝÍøÂçÖеľßÌåÓ¦ÓÃ

1.´´½¨VLANµÄÌõ¼þ

VLANÊǽ¨Á¢ÔÚÎïÀíÍøÂçµÄÂß¼­×ÓÍø£¬Òò´Ë½¨Á¢VLAN»¹ÐèÒªÖ§³ÖVLAN¼¼ÊõµÄÍøÂçÉ豸¡£µ±²»Í¬µÄVLAN¼äÐèÒª»¥Ïà·ÃÎÊʱ£¬Ò²ÐèҪ·ÓÉÉ豸µÄÖ§³Ö£¬¼È¿ÉÒÔÓ÷ÓÉÆ÷£¬Ò²¿ÉÒÔʹÓÃÈý²ã½»»»»ú¡£ 2.VLAN»®·ÖµÄÈýÖÖ·½Ê½

(1)»ùÓڶ˿ڵÄVLAN»®·Ö

»ùÓڶ˿ڵĻ®·Ö¾ÍÊǰÑÒ»¸ö»ò¶à¸ö½»»»»úÉϵĶ˿ڻ®·ÖΪһ¸öÂß¼­×飬ÊÇ»®·Ö·½·¨ÖÐ×î¼òµ¥¡¢ÓÐЧµÄÒ»ÖÖ£¬Ö»ÐèÍø¹Ü¶ÔÉ豸µÄ¶Ë¿Ú½øÐÐÖØ·ÖÅ䣬²»Ð迼ÂǶ˿ÚÁ¬½ÓµÄÉ豸¡£

(2)»ùÓÚMACµØÖ·µÄVLAN»®·Ö

ÕâÖÖ»®·Ö·½·¨ÊǸù¾Ýÿ¸öÖ÷»úµÄMACµØÖ·½øÐл®·Ö£¬¶Ôÿ¸öMACµØÖ·µÄÖ÷»ú¶¼ÅäÖÃËüÁ¥ÊôÓÚÄĸö×é¡£

- 8 -

¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿

(3)»ùÓÚÍøÂç²ãµÄVLAN»®·Ö

ͨ¹ýÁ¬½ÓµÄ¼ÆËã»úµÄIPµØÖ·£¬À´¾ö¶¨¶Ë¿ÚÁ¥ÊôÓÚÄĸöVLANµÄ·½·¨¾ÍÊÇ»ùÓÚÍøÂç²ãµÄVLAN»®·Ö¡£ÕâÖÖ»®·Ö·½·¨ËäÈ»ÊǸù¾ÝIPµØÖ·»®·Ö£¬µ«ÓëÍøÂç²ãµÄ·ÓÉûÓÐÈκιØÏµ¡£

3.VLAN¾ßÌå»®·Ö

(1)ͼÊé¹ÝµÄÍøÂç½á¹¹

ͼÊé¹ÝÍøÂç½á¹¹´óÖ·ÖΪ£ºÍ¼Êé¹Ý¹ÜÀí¼¯³Éϵͳ¡¢µç×ÓÔÄÀÀÊÒ¡¢·þÎñÆ÷ϵͳ¡¢°ì¹«ÏµÍ³¡¢¼ìË÷×Éѯϵͳ¡¢ÍøÂç¹ÜÀíϵͳ¡¢ÆäËûÓ¦ÓÃϵͳ¡£

(2)ͼÊé¹ÝµÄVLAN»®·Ö

¸ù¾ÝͼÊé¹ÝµÄ½á¹¹ºÍÐèÇ󣬲ÉÓûùÓڶ˿ڵÄVLAN»®·Ö·½Ê½£¬°ÑÍøÂç»®·ÖΪ6¸öVLAN¡£

?ͼÊé¹Ý¹ÜÀí¼¯³Éϵͳ£º¸ÃϵͳÊÇͼÊé¹ÝϵͳµÄºËÐÄ×é³É£¬¹ÜÀíÔ±½øÐйÜÀí¾ö²ß¡¢²É¹º¼Æ»®µÈ¶¼¿¿ËüÀ´ÊµÏÖ¡£ÎªÁ˱£Ö¤¸ÃϵͳµÄ°²È«ÐÔ£¬°ÑËü»®·ÖΪһ¸öVLAN£¬Ê¹ÓÃÄÚÍøIPµØÖ·£¬ÓëÍâÍø¸ô¿ª¡£´ËVLAN°üÀ¨;ͼÊé¹Ý¹ÜÀí¼¯³ÉϵͳµÄ·þÎñÆ÷ºÍʹÓøÃϵͳµÄËùÓÐÒµÎñÕ¾µã¡£

?µç×ÓÔÄÀÀÊÒ£ºµç×ÓÔÄÀÀÊÒÊǸßУͼÊé¹Ý²»¿ÉȱÉٵIJ¿·Ö£¬ÇÒ¹æÄ£ÔÚ²»¶ÏÀ©´ó¡£µ«Ð£Ô°ÍøµÄIPµØÖ·ÓÐÏÞ£¬²»ÄÜΪÿ¸öÖÕ¶Ë·ÖÅäIPµØÖ·¡£Í¬Ê±£¬ÎªÁË·ÀÖ¹¡°¹ã²¥·ç±©¡±£¬½«µç×ÓÔÄÀÀÊÒ»®·ÖΪһ¸ö»ò¶à¸öVLAN£¬Ê¹ÓÃͼÊé¹ÝÄÚÍøIPµØÖ·¡£

?·þÎñÆ÷ϵͳ£ºÎª¸ö¶ÁÕßÌṩ¶àÑù·þÎñ£¬Í¼Êé¹ÝÐèÒª´óÁ¿µÄ·þÎñÆ÷¡£ÀýÈçWEB¡¢FTPµÈ£¬·þÎñÆ÷¶¼Ó¦ÓÐÕæÊµµÄÐ£Ô°ÍøIPµØÖ·£¬Ð£Ô°ÍøºÍͼÊé¹Ý×ÓÍøµÄËùÓÐÖն˶¼ÄÜ·ÃÎÊ¡£½«ÕâЩ·þÎñÆ÷»®ÎªÒ»¸öVLAN£¬Í¨¹ý·À»ðǽÓëͼÊé¹ÝÍøÂçµÄºËÐÄÉ豸ÏàÁ¬¡£

¢Ü¼ìË÷×Éѯϵͳ£º¸ÃϵͳΪ¶ÁÕßÌṩÃâ·Ñ¡¢¿ª·ÅµÄ¼ìË÷×Éѯ·þÎñ¡£ÓÉÓÚ¿ª·ÅºÍÃâ·Ñ£¬ËùÒÔ¶ÁÕßÁ÷¶¯ÐԽϴ󣬰²È«ÐԽϵ͡£ËùÒÔ£¬°Ñ¸øÏµÍ³·ÖΪһ¸öVLAN£¬³öÏÖÎÊÌâ²»Ó°ÏìÆäËûϵͳ£¬±£»¤Õû¸öÍøÂçµÄ°²È«¡£

¢Ý°ì¹«ÏµÍ³£ºÍ¼Êé¹ÝµÄ°ì¹«ÏµÍ³ÐèÒªÕæÊǵÄIPµØÖ·Á¬½Óµ½Ð£Ô°Íø£¬´ËϵͳӦ¸Ã»®ÎªÒ»¸öVLAN¡£

¢ÞÍøÂç¹ÜÀíϵͳ£º·þÎñÆ÷ºÍÍøÂçÉ豸ÊÇͼÊé¹Ý×Ô¶¯»¯µÄºËÐIJ¿·Ö¡£¸ßУͼÊé¹Ý¶¼ÓÐרÃŵÄÈËÔ±¶Ô¸Ãϵͳ½øÐÐά»¤£¬¶¨Ê±¶ÔÖØÒªÊý¾Ý½øÐб¸·Ý¡£Òò´Ë£¬°Ñ¸Ãϵͳ»®·ÖΪһ¸öVLAN£¬²¢ÇÒ¶ÔÕâ¸öVLAN½øÐÐÑϸñµÄ·ÃÎÊ¿ØÖÆ£¬´Ó¶ø±£»¤Í¼Êé¹ÝÍøÂçµÄ°²È«¡£ 4.VLANµÄʵÏÖ

²ÎÕÕͼ3.2£¬±¾ÍøÂçÖÐÍøÂç¹ÜÀíϵͳVLAN´´½¨ÈçÏ£º

SW1>enable

- 9 -

¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿

SW1#config t

SW1(congfig)#vlan2

SW1(congfig-vlan)#name wg SW1(congfig-vlan)#exit

SW1(congfig)#interface fastEthernet0/2

SW1(congfig-if)#switch mode access £»½âÊÍ SW1(congfig-if)#switch access vlan2 SW1(congfig-if)#exit

SW1(congfig)#interface f0/3

SW1(congfig-if)#switch mode access SW1(congfig-if)#switch access vlan2 SW(congfig-if)#exit

ÉÏÊöÖ¸Áî¼´¿É°ÑÍøÂç¹ÜÀíϵͳµÄÖ÷»ú»®·Öµ½VLAN wgÖС£Í¬Àí¼´¿ÉµÃµ½µç×ÓÔÄÀÀÊÒ¡¢·þÎñÆ÷Ⱥ¡¢°ì¹«ÏµÍ³¡¢¼ìË÷ϵͳ¡¢¹ÜÀí¼¯³ÉϵͳµÄVLAN»®·Ö¡£

ΪÁ˼õÉÙ¹¤×÷Á¿Ò²¿ÉÒÔʹÓÃVTPÅäÖø÷²¿ÃÅVLAN£¬¾ßÌå¹ý³ÌÈçÏ£¬½á¹ûÈçͼ3.3Ëùʾ£º

SW3(config)# vtp mode server SW3(config)#vtp domain CISCO SW1(config)# vtp mode client 1 SW2(config)# vtp mode client 2 SW3(config)#int f0/2

SW3(config-if)#switch mode trunk SW1(config)#int f0/1

SW1(config-if)#switch mode trunk SW2(config)#int f 0/1

SW2(config-if)#switch mode trunk ²é¿´VTP״̬ÐÅÏ¢£¬Èçͼ4.1Ëùʾ

- 10 -

¸ßУͼÊé¹ÝÍøÂçÉè¼ÆÓëÓ¦ÓÃÑо¿

ͼ4.1 VTP״̬ÐÅÏ¢

ÅäÖÃVLANºó»¹ÒªÊ¹ÓÃVLAN¼ä·ÓÉÀ´ÊµÏÖÈ«Íø³©Í¨£¬ÅäÖÃÃüÁîÈçÏ£º

SW3(config)#intface fastethernet0/1

SW3(congfig-if)#switch trunk encapsulationg dot1q SW3(congfig-if)#switch mode trunk R2(config)#intface fastethernet0/1 R2(congfig-if)#no shutdown R2(congfig-if)#exit

R2(config)#intface fastethernet 0/1.1

R2(config-subif) # encapture dot1q 2 native

R2(config-subif) #ip add 10.1.1.254 255.255.255.0 R2(config)#intface fastethernet 0/1.2

R2(config-subif) # encapture dot1q 3 native

R2(config-subif) #ip add 20.1.1.254 255.255.255.0 R2(config)#intface fastethernet 0/1.3

R2(config-subif) # encapture dot1q 4 native

R2(config-subif) #ip add 30.1.1.254 255.255.255.0

- 11 -