交換機(jī)的基本配置與VLAN.ppt_第1頁(yè)
交換機(jī)的基本配置與VLAN.ppt_第2頁(yè)
交換機(jī)的基本配置與VLAN.ppt_第3頁(yè)
交換機(jī)的基本配置與VLAN.ppt_第4頁(yè)
交換機(jī)的基本配置與VLAN.ppt_第5頁(yè)
已閱讀5頁(yè),還剩57頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、交換機(jī)基本配置方法,交換機(jī)基本配置,交換機(jī)的訪問(wèn)方式及基本配置命令 通過(guò)TELNET管理交換機(jī)設(shè)備 基于WEB的方式管理交換機(jī),一、訪問(wèn)交換機(jī)的幾種方式,對(duì)交換機(jī)進(jìn)行配置,首先要訪問(wèn)交換機(jī),通常有以下五種方式訪問(wèn)交換機(jī),如果是首次配置就必須采用下面的第一種方式。,、通過(guò)交換機(jī)的Console(控制)口連接到一臺(tái)運(yùn)行終端仿真軟件的微機(jī)或一臺(tái)終端設(shè)備; 、通過(guò)交換機(jī)的AUX端口連接MODEM,再通過(guò)電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的微機(jī)相連; 、通過(guò)Telnet程序遠(yuǎn)程訪問(wèn),不過(guò)交換機(jī)應(yīng)事先配置好管理IP地址; 、通過(guò)瀏覽器方式訪問(wèn),不過(guò)交換機(jī)要內(nèi)置WEB用戶界面; 、通過(guò)SNMP網(wǎng)管工作站訪

2、問(wèn);,二、首次訪問(wèn)交換機(jī)的連接設(shè)置,1、物理連接 交換機(jī)設(shè)備中配有一根Console(控制口)電纜線,一頭為RJ45接口連接在交換機(jī)的Console端口,另一頭為串行接口連接在PC機(jī)的串行口(COM口)上。,2、軟件設(shè)置 1)、運(yùn)行Windows XP操作系統(tǒng)的“開始”菜單“附件” “通訊”中的“超級(jí)終端”軟件,彈出“連接描述”對(duì)話框如圖12-6所示。 提示:如果附件中沒有“超級(jí)終端”組件,你可以通過(guò)“控制面板”中的“添加/刪除程序”方式添加該組件。 2)、在“名稱”文本框中鍵入新的超級(jí)終端連接項(xiàng)名稱,如輸入“Switch”,彈出對(duì)話框輸入電話號(hào)區(qū)號(hào)(如:0593),點(diǎn)擊“確定”按鈕,彈出“連

3、接到”對(duì)話框。,圖12-6 超級(jí)終端,3)、在“連接時(shí)使用”的列表框中選擇與交換機(jī)相連的計(jì)算機(jī)的串口,如選擇“COM1”。然后單擊“確定”按鈕,彈出的對(duì)話框如圖12-7所示。,圖12-7 COM口屬性,4)、COM屬性對(duì)話框中的參數(shù)設(shè)置可按照?qǐng)D12-4中所示的參數(shù)來(lái)設(shè)置,需要說(shuō)明的是每秒位數(shù)要一定要設(shè)為9600,其他選項(xiàng)取默認(rèn)值,最后單擊“確定”按鈕。 5)、完成以上的設(shè)置工作后,就可以打開交換機(jī)電源了,登錄交換機(jī)過(guò)程需要一定的時(shí)間,待出現(xiàn)交換機(jī)用戶模式下的提示符,如“”,說(shuō)明此時(shí)可以對(duì)交換機(jī)進(jìn)行配置了。,三、交換機(jī)的啟動(dòng)信息,交換機(jī)首先執(zhí)行中存放的加電自檢代碼,對(duì)設(shè)備部件的硬件進(jìn)行自檢,接著

4、執(zhí)行中的啟動(dòng)引導(dǎo)代碼,即查找并載入lash中的鏡像到并執(zhí)行,交換機(jī)啟動(dòng)時(shí)的參數(shù)配置會(huì)從NVRAM中的配置文件Startup-config調(diào)出,此后交換機(jī)進(jìn)入正常工作 ,具體顯示內(nèi)容通常有:基本的MAC地址、初始化Flash、解壓縮IOS(網(wǎng)際操作系統(tǒng))、執(zhí)行IOS、系統(tǒng)板自檢、以太網(wǎng)控制器自檢、專用芯片自檢、顯示軟件版本號(hào)、端口信息等內(nèi)容。 下面為Cisco2950交換機(jī)的啟動(dòng)信息。,C2950 Boot Loader (CALHOUN-HBOOT-M) Version 12.1(0.0.34)EA2, CISCO DEVELOPMENT TEST VERSION Compiled Wed 0

5、7-Nov-01 20:59 by antonino WS-C2950G-24 starting. 硬件平臺(tái) Base ethernet MAC Address: 00:09:b7:92:29:80 交換機(jī)MAC地址 Xmodem file system is available. Initializing Flash. 以下初始化flash flashfs0: 16 files, 2 directories flashfs0: 0 orphaned files, 0 orphaned directories flashfs0: Total bytes: 7741440 flashfs0: B

6、ytes used: 3971584 flashfs0: Bytes available: 3769856 flashfs0: flashfs fsck took 6 seconds.,.done initializing flash. Boot Sector Filesystem (bs:) installed, fsid: 3 Parameter Block Filesystem (pb:) installed, fsid: 4 Loading 解壓縮IOS文件 flash:c2950-i6q4l2-mz.121-6.EA2a.bin. # # File flash:c2950-i6q4l

7、2-mz.121-6.EA2a.bin uncompressed and installed, entry point: 0 x80010000 executing. Restricted Rights Legend 宣告版權(quán)信息 Use, duplication, or disclosure by the Government is subject to restrictions as set forth in subparagraph (c) of the Commercial Computer Software Restricted Rights clause at FAR sec. 5

8、2.227-19 and subparagraph (c) (1) (ii) of the Rights in Technical Data and Computer Software clause at DFARS sec. 252.227-7013. cisco Systems, Inc. 170 West Tasman Drive San Jose, California 95134-1706 Cisco Internetwork Operating System Software IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.

9、1(6)EA2a, RELEASE SOFTWARE (fc1)IOS版本 Copyright (c) 1986-2001 by cisco Systems, Inc. Compiled Thu 27-Dec-01 15:01 by antonino Image text-base: 0 x80010000, data-base: 0 x8042A000 Initializing flashfs. 再次初始化flash flashfs1: 16 files, 2 directories flash中文件及目錄數(shù) flashfs1: 0 orphaned files, 0 orphaned di

10、rectories flashfs1: Total bytes: 7741440 flash總量,flashfs1: Bytes used: 3971584 已用flash flashfs1: Bytes available: 3769856 可用flash flashfs1: flashfs fsck took 6 seconds. flashfs1: Initialization complete. 初始化flash完成 Done initializing flashfs. POST: System Board Test : Passed 系統(tǒng)板自檢通過(guò) POST: Ethernet Co

11、ntroller Test : Passed 以太網(wǎng)控制器自檢通過(guò) ASIC Initialization Passed 專用芯片自檢通過(guò) POST: FRONT-END LOOPBACK TEST : Passed 環(huán)路測(cè)試通過(guò) cisco WS-C2950G-24-EI (RC32300) processor (revision A0) with 21299K bytes of memory. CPU型號(hào)和RAM大小 Pocessor board ID FOC0620X0J4 Last reset from system-reset 24 FastEthernet/IEEE 802.3 i

12、nterface(s) 24個(gè)快速以太口 2 Gigabit Ethernet/IEEE 802.3 interface(s)2個(gè)千兆以太口 32K bytes of flash-simulated non-volatile configuration memory. NVRAM大小 Base ethernet MAC Address: 00:09:B7:92:29:80 Motherboard assembly number: 73-7280-04 Power supply part number: 34-0965-01 Motherboard serial number: FOC06170

13、J3N Power supply serial number: DAB06203PFQ Model revision number: A0 Motherboard revision number: A0 Model number: WS-C2950G-24-EI System serial number: FOC0620X0J4 Press RETURN to get started! -按回車鍵后進(jìn)入特權(quán)模式,根據(jù)思科交換機(jī)中內(nèi)存的功能及材質(zhì)不同,可分為以下4種: 1、ROM:只讀存儲(chǔ)器,用來(lái)存儲(chǔ)引導(dǎo)軟件,如同PC機(jī)主板BIOS芯片。 2、FLASH:閃存,用來(lái)保存IOS(Cisco設(shè)備的操

14、作系統(tǒng))系統(tǒng)軟件。 3、RAM:可讀寫存儲(chǔ)器,如同PC機(jī)的內(nèi)存。 4、NVRAM:非易失性可讀寫存儲(chǔ)器,掉電后仍可保存信息,用于保存IOS啟動(dòng)時(shí)讀入的配置數(shù)據(jù),如同PC機(jī)的CMOS信息。 通常有兩種不同的配置文件,即存入在RAM中的運(yùn)行(活動(dòng))配置文件“running-config”和存放在NVRAM中的啟動(dòng)(備份)配置文件“startup-config”。,四、交換機(jī)的內(nèi)存與配置文件,五、交換機(jī)的工作模式及模式轉(zhuǎn)換命令,1、交換機(jī)的工作模式 Switch(用戶模式):登錄到交換機(jī)時(shí)就會(huì)自動(dòng)進(jìn)入該模式,此模式下只能夠查看設(shè)備的信息,對(duì)IOS的動(dòng)作不會(huì)產(chǎn)生影響。 Switch#(特權(quán)模式):該模

15、式下可以完成很多配置工作,包括檢查配置文件、重新啟動(dòng)交換機(jī)等。 Switch(config)#(全局配置模式:該模式下所做出的任何改動(dòng)都會(huì)影響IOS的全局運(yùn)作。 Switch(config-if)# (接口配置模式):配置某個(gè)/多個(gè)接口信息; Switch(config-vlan)#VLAN配置模式:配置VLAN信息; Switch(config-line)#線路配置模式:配置虛擬終端信息;,2、各工作模式的轉(zhuǎn)換命令,3、各模式轉(zhuǎn)換命令舉例 1)、從用戶模式進(jìn)入特權(quán)模式 Switchenable/可以簡(jiǎn)寫成en Password:cisco /實(shí)訓(xùn)室Cisco設(shè)備所設(shè)置的用戶密碼統(tǒng)一為cisc

16、o Switch#,Switchenable Switch#,2)、從特權(quán)模式進(jìn)入配置模式 Switch#config terminal Enter configuration commands, one per line. End with Ctrl+Z. Switch(config)# Switch(config)#exit /輸入exit返回特權(quán)模式 Switch#,3)、從配置模式進(jìn)入以太網(wǎng)的接口模式 Switch(config)#Interface Ethernet 0 /可以簡(jiǎn)寫成int e0 Switch(config-if)# Switch(config)#Interface

17、fastethernet 0/1 /可以簡(jiǎn)寫成int fa 0/1 Switch(config-if)#,4)、注銷用戶模式 當(dāng)配置結(jié)束后要徹底注銷并結(jié)束會(huì)話,可以在用戶模式下使用exit或logout命令,具體配置過(guò)程如下所示: Switchlogout Router con0 is now available Press RETURN to get started,五、交換機(jī)的基本配置,1、設(shè)置交換機(jī)的名稱 在命令提示符的前面是交換機(jī)的名稱,默認(rèn)名稱是Switch,當(dāng)有多臺(tái)交換機(jī)時(shí)為了方便識(shí)別我們可以用hostname命令來(lái)改名。舉例如下: Switch(config)#hostname

18、S2950 S2950(config)#,2、設(shè)置控制臺(tái)口令 控制臺(tái)口令是使用超級(jí)終端程序登錄交換機(jī)時(shí)所使用的驗(yàn)證口令,具體配置如下所示: S2950(config)#line console 0 /進(jìn)入串口線路配置模式 S2950(config-line)#login /開啟/關(guān)閉登錄認(rèn)證功能 S2950(config-line)#password 123/設(shè)置登陸口令為123,3、設(shè)置遠(yuǎn)程登錄口令 遠(yuǎn)程登錄口令是指使用Telnet命令登錄交換機(jī)時(shí)所使用的口令,vty 0 4表示5個(gè)虛擬終端,具體配置如下所示: S2950(config)#line vty 0 4 /進(jìn)入遠(yuǎn)程登錄線路配置模式

19、 S2950(config-line)#login /開啟/關(guān)閉登陸認(rèn)證功能 S2950(config-line)#password abc /設(shè)置登陸密碼為abc,4、配置特權(quán)口令或特權(quán)密碼 特權(quán)口令是從用戶模式進(jìn)入特權(quán)模式時(shí)使用的口令,它有口令和密碼兩種形式??诹钤谂渲梦募惺怯妹魑娘@示的,密碼在配置文件中是用密文顯示的,所以密碼的安全性更高??诹詈兔艽a只需配置一種就可以了,如果你配置了特權(quán)口令之后又配置了特權(quán)密碼,則特權(quán)口令便自動(dòng)失效,即進(jìn)入特權(quán)模式時(shí)應(yīng)輸入特權(quán)密碼,下面舉例說(shuō)明。 S2950(config)#enable password aaa /設(shè)置特權(quán)口令 S2950(confi

20、g)#enable secret bbb /設(shè)置特權(quán)密碼,5、配置交換機(jī)默認(rèn)網(wǎng)關(guān)及域名地址 設(shè)置默認(rèn)網(wǎng)關(guān)和域名地址只對(duì)交換機(jī)自身有效,與它所連接的其它網(wǎng)絡(luò)設(shè)備無(wú)關(guān);默認(rèn)網(wǎng)關(guān)通常是網(wǎng)絡(luò)出口路由器的IP地址,舉例如下: S2950(config)#ip default-gateway 61.131.24.254 /設(shè)置交換機(jī)的默認(rèn)網(wǎng)關(guān) S2950(config)#ip name-server 202.101.128.6 /設(shè)置交換機(jī)的域名地址,6、配置交換機(jī)的管理IP地址 交換機(jī)的管理IP地址主要用于遠(yuǎn)程登錄交換機(jī)時(shí)使用,它要在VLAN的接口配置模式下配置,在沒有對(duì)交換機(jī)進(jìn)行劃分VLAN時(shí),交換機(jī)

21、的所有端口都是默認(rèn)為VLAN 1,通過(guò)配置VLAN1的IP地址可作為交換機(jī)的管理IP,配置完成后你可以從Windows操作系統(tǒng)的“開始”菜單中的“運(yùn)行”處輸入“Telnet 管理IP地址”遠(yuǎn)程登陸到交換機(jī),如圖12-5所示。本例中把管理IP地址設(shè)置成192.168.1.1,子網(wǎng)掩碼為255.255.255.0。 S2950(config)#interface vlan 1 S2950(config-if)#ip address 192.168.1.1 255.255.255.0 S2950(config-if)#no shutdown /激活VLAN接口,圖12-5 PC機(jī)登陸交換機(jī),7、保存

22、配置結(jié)果 配置交換機(jī)時(shí),修改的是RAM中的運(yùn)行配置文件,這些信息一旦斷電或重新啟動(dòng)交換機(jī)就會(huì)丟失,所以配置完成后應(yīng)該把配置信息永久的保存在NVRAM存儲(chǔ)器中。使用的命令為copy或write。 S2950#copy running-config startup-config /保存配置文件到NVRAM存儲(chǔ)器中 S2950#write /write后不跟參數(shù),直接可以保存配置文件 S2950#reload /重新啟動(dòng)交換機(jī),查看配置信息,8、查看配置結(jié)果 在特權(quán)模式下用show命令可以查看交換機(jī)的相關(guān)配置結(jié)果。 S2950#show running-config /顯示當(dāng)前運(yùn)行在RAM中的配置信

23、息。 S2950#show startup-config /顯示在NVRAM中的配置信息,這些配置信息在交換機(jī)啟動(dòng)時(shí)裝入RAM中,成為running-config文件。 S2950#show version /查看交換機(jī)的版本信息 S2950#show interface /查看交換機(jī)各端口的信息 S2950#show interface fa0/1 /查看快速以太網(wǎng)0槽位1號(hào)口的配置信息,9、清除所有配置命令的方法 S2950#erase startup-config /刪除NVRAM中的配置信息 S2950#reload /重啟設(shè)備后使配置信息變?yōu)榭?/提示:如果是銳捷交換機(jī),則刪除配置文

24、件的命令為ruijie#del flash:config.text。 10、測(cè)試命令 S2950#ping 目標(biāo)IP地址 /測(cè)試網(wǎng)絡(luò)連通性 S2950#trace 目標(biāo)IP地址 /跟蹤到達(dá)目的地的路由項(xiàng),六、IOS命令輸入方法 1、獲得幫助 2、命令簡(jiǎn)寫 3、使用歷史命令 4、編輯快捷鍵,交換機(jī)基本配置,交換機(jī)的訪問(wèn)方式及基本配置命令 通過(guò)TELNET管理交換機(jī)設(shè)備 基于WEB的方式管理交換機(jī),交換機(jī)基本配置,交換機(jī)的訪問(wèn)方式及基本配置命令 通過(guò)TELNET管理交換機(jī)設(shè)備 基于WEB的方式管理交換機(jī),VLAN原理與配置,VLAN綜述 VLAN工作原理 VLAN配置,27,交換機(jī)工作原理,E0:

25、 00-D0-F8-00-11-11 E1: 00-D0-F8-00-22-22 E2: 00-D0-F8-00-33-33 E3: 00-D0-F8-00-44-44,MAC地址表,E0,E1,E2,E3,主機(jī)A: 00-D0-F8-00-11-11,主機(jī)B: 00-D0-F8-00-22-22,主機(jī)C: 00-D0-F8-00-33-33,主機(jī)D: 00-D0-F8-00-44-44,單播幀依據(jù)MAC地址表進(jìn)行轉(zhuǎn)發(fā)/過(guò)濾 廣播、組播幀洪泛,廣播域,所有連續(xù)的二層交換機(jī)組成一個(gè)廣播域 廣播數(shù)據(jù)在廣播域中洪泛,占用網(wǎng)絡(luò)帶寬,降低設(shè)備性能,導(dǎo)致安全隱患。,PC1,PC2,PC3,PC4,廣播幀,

26、VLAN 的定義,Virtual Local Area Network 虛擬局域網(wǎng) 在交換機(jī)上創(chuàng)建的小的邏輯LAN 每個(gè)VLAN是一個(gè)廣播域,PC1,PC2,PC3,PC4,VLAN 10,VLAN 20,VLAN 10,VLAN 20,VLAN的作用,工程部,銷售部,一層,二層,三層,減小廣播域 增強(qiáng)安全性 靈活組網(wǎng),VLAN原理與配置,VLAN綜述 VLAN工作原理 VLAN配置,32,802.1Q幀,在標(biāo)準(zhǔn)以太網(wǎng)幀頭部增加TAG字段 標(biāo)記協(xié)議標(biāo)識(shí)(TPID) 固定值0 x8100,表示該幀載有802.1Q標(biāo)記信息 標(biāo)記控制信息(TCI) VLAN ID:12比特,表示VID,可用范圍14

27、094 Priority:3比特,表示優(yōu)先級(jí) Canonical format indicator:1比特,表示總線型以太網(wǎng)、FDDI、令牌環(huán)網(wǎng),端口類型,交換機(jī)的兩種端口類型 Access 一般用于連接用戶終端,承載標(biāo)準(zhǔn)的以太網(wǎng)幀,只能關(guān)聯(lián)一個(gè)VLAN Trunk 一般用于交換機(jī)互聯(lián),承載802.1Q幀 ,缺省關(guān)聯(lián)交換機(jī)上配置的所有VLAN,PCA,交換機(jī)1,交換機(jī)2,PCB,Trunk,access,access,Trunk,標(biāo)準(zhǔn)以太網(wǎng)幀,802.1Q幀,VLAN工作原理,PC1,PC2,PC3,PC4,標(biāo)準(zhǔn)以太網(wǎng)幀,VLAN 10,VLAN 10,VLAN 20,VLAN 20,10,8

28、02.1Q幀,SW1,SW2,標(biāo)準(zhǔn)以太網(wǎng)幀,VLAN原理與配置,VLAN綜述 VLAN工作原理 VLAN配置,36,1、交換機(jī)端口類型 交換機(jī)的接口工作模式一般可以分為三種: Access:主要用來(lái)接入終端設(shè)備,如PC機(jī)、服務(wù)器、打印服務(wù)器等。多用于接入層也叫接入模式。 Trunk:主要用在連接其它交換機(jī),以便在線路上承載多個(gè)vlan。 trunk模式的接口用于交換機(jī)與交換機(jī)、交換機(jī)與路由器的連接,大多用于級(jí)聯(lián)網(wǎng)絡(luò)設(shè)備。 Multi:現(xiàn)在基本不使用此類接口,在cisco的網(wǎng)絡(luò)設(shè)備中,也基本不支持此類接口了。,一、單交換機(jī)配置VLAN,2、創(chuàng)建VLAN步驟: 創(chuàng)建VLAN,系統(tǒng)采用編號(hào)區(qū)分不同的

29、VLAN,編號(hào)從11001。例如VLAN 1、VLAN10等。也可以為VLAN命名。 為創(chuàng)建的VLAN分配端口。 3、創(chuàng)建VLAN命令 在VLAN模式下創(chuàng)建 Switch# vlan databaSwitch(vlan)# vlan vlan-id name vlan-name Switch(vlan)# no vlan vlan-id /刪除VLAN,在全局模式下創(chuàng)建VLAN Switch#conf t Switch(config)#vlan vlan-id (使用no vlan vlan-id刪除vlan ) Switch(config-vlan)#name vlan-name (使用no

30、 name刪除命名) 4、分配交換機(jī)的端口到VLAN(靜態(tài)) Switch(config)# interface interface Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan vlan-id 5、查看VLAN配置 Switch#show vlan,6、創(chuàng)建VLAN案例 在全局配置模式下創(chuàng)建VLAN Switch#conf t Switch(config)#vlan 10 Switch(config-vlan)#name caiwu Switch(config-vlan)

31、#vlan 20 Switch(config-vlan)#name xiaoshou,向VLAN分配Access口 Switch(config)# interface f 0/24 Switch(config-if) switchport mode access Switch(config-if) switchport access vlan 10 說(shuō)明:刪除VLAN步驟 先刪接口 switch(config-if)#no switchport access VLAN 20 再刪除配置接口 switch(config)#no int VLAN 20 最后刪除VLAN switch(config

32、)#NO VLAN 20,42,主干連接,二、多交換機(jī)配置VLAN,1、VLAN TRUNK VLAN主干:對(duì)于多個(gè)VLAN交換機(jī)來(lái)說(shuō),VLAN主干就是兩個(gè)交換機(jī)之間的連接,它要傳輸多個(gè)VLAN數(shù)據(jù)。每個(gè)交換機(jī)必須確定它所收到的幀屬于哪個(gè)VLAN。 一個(gè)交換機(jī)的任何端口都必須屬于且只能屬于一個(gè)VLAN,但當(dāng)端口配置成trunk主干后,該端口就失去了它自身的VLAN標(biāo)識(shí),可以為該交換機(jī)內(nèi)的所有VLAN傳輸數(shù)據(jù)。,43,2、VLAN標(biāo)識(shí),通過(guò)硬件(ASIC)實(shí)現(xiàn) ISL標(biāo)識(shí)不會(huì)出現(xiàn)在工作站,客戶端并不知道ISL的封裝信息 在交換機(jī)或路由器與交換機(jī)之間,在交換機(jī)與具有ISL網(wǎng)卡的服務(wù)器之間可以實(shí)現(xiàn),

33、ISL 標(biāo)識(shí)(Cisco私有)的功能是使得VLAN信息可以穿越主干線,進(jìn)入主干線前加上VLAN標(biāo)識(shí),離開主干線后去掉VLAN標(biāo)識(shí),ISL支持VLAN的標(biāo)識(shí),如果要跨越cisco交換機(jī)和其他廠商的交換機(jī)來(lái)建立多個(gè)VLAN,必須使用802.1Q協(xié)議,802.1Q VLAN 標(biāo)識(shí),進(jìn)入主干線前加上VLAN標(biāo)識(shí),離開主干線后去掉VLAN標(biāo)識(shí),3、VTP協(xié)議,VTP(VLAN中繼協(xié)議) 提供了在多臺(tái)交換機(jī)上管理VLAN的方法,它是在一個(gè)交換機(jī)(VTP-Server)設(shè)定好Vlan信息,讓別的交換機(jī)(VTP-Client)都能夠自動(dòng)從這個(gè)交換機(jī)動(dòng)態(tài)地學(xué)習(xí)到VLAN信息的協(xié)議。,1.“新增一個(gè)vlan”,3

34、.同步最新的vlan信息,2,VTP 域,VTP使用“域”(domain)關(guān)系組織互連的交換機(jī),并在域內(nèi)的所有交換機(jī)上維護(hù)VLAN配置信息的一致性。 VTP域也稱為VLAN管理域,由一個(gè)以上共享VTP域名的相互連接的交換機(jī)組成。,47,服務(wù)器模式,客戶模式,透明模式,客戶模式主要功能 發(fā)送/轉(zhuǎn)發(fā) 信息宣告 同步 不會(huì)存貯于NVRAM,服務(wù)器模式主要功能 創(chuàng)建vlan 修改vlan 刪除vlan 發(fā)送/轉(zhuǎn)發(fā) 信息宣告 同步 存貯于NVRAM,透明模式功能: 不參與VTP 創(chuàng)建vlan 修改vlan 刪除vlan 轉(zhuǎn)發(fā)信息宣告 存貯于NVRAM,Cisco交換機(jī)上默認(rèn)的VTP模式是服務(wù)器模式。,根

35、據(jù)交換機(jī)在VTP域中的作用不同可以分成3種模式,VTP信息宣告以多點(diǎn)傳送的方式來(lái)進(jìn)行 VTP信息宣告每隔5分鐘或者有變化時(shí)發(fā)生,1.新增VLAN,服務(wù)器,客戶,客戶,3.同步新的VLAN信息,2,2,3.同步新的VLAN信息,通過(guò)阻止不必要數(shù)據(jù)的泛洪傳送來(lái)增加可用的帶寬 例如: 主機(jī)A發(fā)出廣播,廣播僅僅泛洪到已有端口被分配到VLAN10的所有交換機(jī),交換機(jī)4,交換機(jī)2,交換機(jī)6,交換機(jī)3,交換機(jī) 1,端口 2,被泛洪的數(shù)據(jù)在 這些地方被阻止,VLAN 10,端口 1,交換機(jī)5,A,B,4、VTP修剪,啟動(dòng)修剪命令 Switch#configure terminal Switch(config)

36、# vtp pruning 注意: 在VTP Server上啟用或禁用VTP修剪將導(dǎo)致整個(gè)管理域啟用或禁用VTP修剪。,5、VTP 配置命令,(1).全局配置模式下,定義VTP模式: Switch(config)#vtp mode server|client|transparent (2).定義VTP域名,在同一VLAN管理域的交換機(jī)的VTP域名必須相同.該域名長(zhǎng)度為1到32字符: Switch(config)#vtp domain domain-name (3).設(shè)置VTP域的密碼,同一VTP域里的交換機(jī)的VTP域的密碼必須一致,密碼長(zhǎng)度為8到64字符.可選: Switch(config)#

37、vtp password password,VTP默認(rèn)值,在VTP域中對(duì)于同一個(gè)域名的password必須一致。當(dāng)你配置了一個(gè)VTP密碼之后,如果你沒有把管理域的密碼分配給每一個(gè)交換機(jī),那么管理域不會(huì)正常工作。,53,VTP version: 1 Configuration revision: 4 Maximum VLANs supported locally: 1005 Number of existing VLANs: 6 VTP domain name : switchlab VTP password : VTP operating mode : Transparent VTP prun

38、ing mode : Enabled VTP traps generation : Enabled Configuration last modified by: 10.1.1.40 at 00-00-0000 00:00:00,Switch(vlan)# show vtp status,6、配置VTP服務(wù)器并創(chuàng)建VLAN,(1).全局配置模式下,定義VTP模式: Switch(config)#vtp mode server (2).定義VTP域名,在同一VLAN管理域的交換機(jī)的VTP域名必須相同.該域名長(zhǎng)度為1到32字符: Switch(config)#vtp domain shuxue (

39、3).設(shè)置VTP域的密碼,同一VTP域里的交換機(jī)的VTP域的密碼必須一致,密碼長(zhǎng)度為8到64字符.可選: Switch(config)#vtp password 123,(4)、啟動(dòng)修剪 Switch#configure terminal Switch(conf)#vtp pruning -(5)、創(chuàng)建VLAN,7、配置VTP客戶端,(1).全局配置模式下,定義VTP模式 switch(config)#vtp mode client (2).全局配置模式下,確定要加入的VTP域 switch(config)#vtp domain shuxue (3).設(shè)置VTP域的密碼,同一VTP域里的交換機(jī)的VTP域的密碼必須一致 Switch(config)#vtp password 123 (4)、將端口加入VLAN,57,Switchport mode trunk,Switch(config-if)#,Switch(config-if)# switchport mode trunk encapsulation dot1,dynamic auto自動(dòng)協(xié)商是否成為trunk dynamic desirable把端口設(shè)置為trunk如果對(duì)方端口是trunk, desirable, 或自動(dòng)模式 trunk設(shè)置端口為強(qiáng)制的trunk方式,而不理會(huì)對(duì)方

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論