1. 怎麼設置vlan
設置vlan的方法:
1、設備發出的廣播幀在廣播域中傳播,佔用網路帶寬,降低設備性能。
2. vlan的配置
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。
在計算機網路中,一個二層網路可以被劃分為多個不同的廣播域,一個廣播域對應了一個特定的用戶組,默認情況下這些不同的廣播域是相互隔離的。不同的廣播域之間想要通信,需要通過一個或多個路由器。這樣的一個廣播域就稱為VLAN。
VLAN(Virtual Local Area Network,虛擬區域網)的目的非常的多。通過認識VLAN的本質,將可以了解到其用處究竟在哪些地方。
第一,要知道192.168.1.2/30和192.168.2.6/30都屬於不同的網段,都必須要通過路由器才能進行訪問,凡是不同網段間要互相訪問,都必須通過路由器。
第二,VLAN本質就是指一個網段,之所以叫做虛擬的區域網,是因為它是在虛擬的路由器的介面下創建的網段。
下面,給予說明。比如一個路由器只有一個用於終端連接的埠(當然這種情況基本不可能發生,只不過簡化舉例),這個埠被分配了192.168.1.1/24的地址。然而由於公司有兩個部門,一個銷售部,一個企劃部,每個部門要求單獨成為一個子網,有單獨的伺服器。那麼當然可以劃分為192.168.1.0--127/25、192.168.1.128--255/25。但是路由器的物理埠只應該可以分配一個IP地址,那怎樣來區分不同網段了?這就可以在這個物理埠下,創建兩個子介面---邏輯介面實現。
3. 如何配置VLAN
1、VLAN(虛擬區域網劃分)
Switch(config)#vlan 2 創建vlan 2
Switch(config-vlan)#int f0/3 進入子介面
Switch(config-if)#switchport access vlan 2 把埠3分給vlan 2
Switch#show vlan 查看vlan埠劃分情況
虛擬區域網-交換機的埠劃分實驗:虛擬區域網可以在同一個交換機內隔
離網路,在邏輯上區分區域網。
全部默認的埠組是vlan 1。
VLAN虛擬區域網
同一個網段(網路)才是區域網。
先在全局模式下創建vlan 組,再輸命令int f埠進入選定埠,最後在子
介面模式下輸入命令可分組:switchport access vlan 組。
在特權模式下輸入show vlan可查看分組狀態。
2、多VLAN跨交換機通信:
Switch(config-if)#int f0/3
Switch(config-if)#switchport mode trunk 修改成trunk模式
交換機模式分access(普通)和trunk(特殊)模式,兩模式的區別是普通模式只通過VLAN 1,而特殊模式則可以通過所有的VLAN(虛擬區域網)。
默認情況下交換機只能通過VLAN 1。
在多個虛擬區域網的情況下跨交換機通信,無論切換模式還是指定允許VLAN,所有交換機埠都要設定配置
切換模式時進入埠後:switch mode trunk
多VLAN跨交換機通信實驗:真正的區域網:必須在同一網段,同一組虛擬局
域網。
默認情況下交換機只能通過VLAN 1。
交換機模式分access(普通)和trunk(特殊)模式,兩模式的區別是普通模
式只通過VLAN 1,而特殊模式則可以通過所有的VLAN(虛擬區域網)。
切換模式時全部交換機都要設定配置,進入埠後:switch mode trunk
4. 關於伺服器上如何劃分vlan,高手進.
其實很簡單,只要你的伺服器網卡支持802.1q協議就可以了,一般來說,INTEL的網卡都支持802.1q,只要下一個最新的驅動程序就可以。安裝驅動後,點擊本地連接,右鍵選屬性,再點擊配置,你就會發現裡面多了一項"VLAN"的標簽。
5. 一台核心交換機,兩台接入交換機,3台伺服器分別在vlan50,vlan21.vlan13怎麼配
兩台接入交換機連接介面配成trunk類型,放通三個vlan,接入交換機分別與核心交換機相連,也是配成trunk,三台交換機之間運行stp,接入交換機下掛伺服器,介面配成Access類型,並放通相應VLAN。
6. 交換機怎麼配置vlan,並給將埠加入到該vlan
華為交換機舉例
1、建立vlan2。命令為vlan 2
2、 進入埠,並設置埠類型為access,然後埠加入vlan2。命令如下:
[Huawei]int GigabitEthernet 0/0/1 //進入埠
[Huawei-GigabitEthernet0/0/1]port link-type access//設置埠類型為access
[Huawei-GigabitEthernet0/0/1]port default vlan 2//埠加入vlan2
3、通過dis vlan 2命令查看vlan情況,可以發現埠1已經屬於vlan2。
7. vlan配置方法
按照你的情況用VLAN可能還不行``還要配置訪問控制列表才行`
下面是VLAN的一些基本配置`
vlan之間,不能通訊,除非添加單臂路由進行通訊.
vlan只能在可網管式交換機中進行配置,普通交換機沒有該功能.
網管交換機在沒有配置時,所有的埠均在 1 號vlan, 交換機默認會提供
vlan1 vlan1002 vlan1003 vlan1004 vlan1005
在沒有配置時,交換機的所有埠,均處於同一個廣播域,劃分vlan後,每一個vlan即為一個廣播域.
[集線器只有一個沖突域,而交換機則有n個沖突域,n為交換機埠數]
二.在同一個交換機上的vlan建立及埠劃分:
[交換機存在與路由器類似的模式,如普通模式,特權模式,全局模式,介面模式等]
* 在全局配置模式下,採用命令
vlan 編號 --->建立指定編號的vlan.編號范圍應在 1 -- 1005
其中默認情況下,所有介面均在 vlan1中,同時交換機還存在
1002 1003 1004 1005 等四個vlan.
如 vlan 100
確定後,直接進入vlan配置模式
* 在vlan配置模式下,採用
name 具體說明 --->為當前vlan添加名稱
如 name cwnet
* 完成後用exit 返回全局模式,並採用
interface 介面名 --->進入交換機指定介面模式
* 在介面模式,採用
switchport access vlan 編號 --->將當前埠歸屬於指定編號的vlan
三.在多個交換機上進行vlan劃分:
1.說明:
某一個vlan,其可能出現屬於該vlan的交換機埠,分別處於不同的交換機中
2.vtp協議:
虛擬區域網中繼協議(主幹協議)
主要用於vtp伺服器與vtp客戶機之間的vlan消息通訊.
<1>.vtp伺服器:
* 是當前網路中某一台交換機,主要用於vlan的創建,刪除,修改等
* vtp伺服器只有一台,其向網路中,其它的交換機發送vlan信息.
* 默認情況下,所有的網管交換機均為 vtp 伺服器
<2>.vtp客戶機:
* 用於接收vtp伺服器所發來的vlan消息
* 其不允許創建修改刪除vlan,只允許將交換機某些介面添加到vtp伺服器所創建的
指定vlan中.
<3>.中繼介面(主幹介面):
在vtp伺服器和vtp客戶機中,用於連接上一級交換機的埠。
並且vtp伺服器所創建的vlan,需要通過該介面進行傳輸與通訊。
該介面通常可視為級連介面
<4>.vtp修剪:
某一台計算機發廣播時,通過vtp修剪,只允許其廣播到與其在同一個vlan的交換機埠。
而不會廣播到其它埠。
3.具體配置方法:
<1>.選擇一台交換機作為vtp伺服器,餘下的全部作為vtp客戶機
<2>.vtp伺服器配置:
* 將交換機模式更改為vtp伺服器
全局模式 => vtp mode server
* 為該vtp伺服器所管理的區域,定義一名稱
全局模式 => vtp domain 名稱
* 在該伺服器中,建立vlan
vlan 編號
name vlan名稱
* 進入中繼介面配置模式
switchport mode trunk --->將該介面設定為中繼介面(主幹介面)
* 進入某它交換機介面配置模式
switchport access vlan 編號 --->將該介面歸屬到指定vlan中
8. H3C交換機如何配置VLAN
1、電腦上遠程telnet交換機,在命令行下輸入telnet 192.168.10.1,這里192.168.10.1是H3C交換機的遠程管理地址。