資源描述:
《銳捷交換 1交換技術基礎vlan_trunk_vlan間路由課件.ppt》由會員上傳分享,免費在線閱讀,更多相關內容在教育資源-天天文庫。
1、交換技術基礎技術培訓中心1教學議題與目標通過本章學習使學員能夠掌握如下技術:VLAN、Trunk技術原理及配置VLAN間路由原理及配置掌握數(shù)據(jù)轉發(fā)過程2課程議題VLAN技術原理與實施3VLAN技術的誕生1234交換機廣播幀廣播域廣播幀廣播域VLAN概述(VirtualLocalAreaNetwork)VLAN是劃分出來的邏輯網(wǎng)絡,是第二層網(wǎng)絡。VLAN端口不受物理位置的限制。VLAN隔離廣播域。4VLAN種類基于端口的VLAN針對交換機的端口進行VLAN的劃分,不受主機的變化影響基于協(xié)議的VLAN在一個物理網(wǎng)絡中針對不同
2、的網(wǎng)絡層協(xié)議進行安全劃分基于MAC地址的VLAN基于主機的MAC地址進行VLAN劃分,主機可以任意在網(wǎng)絡移動而不需要重新劃分基于組播的VLAN基于組播應用進行用戶的劃分基于IP子網(wǎng)的VLAN針對不同的用戶分配不同子網(wǎng)的IP地址,從而隔離用戶主機,一般情況下結合基于端口的VLAN進行應用5VLAN的類型:PortVLAN基于交換機的端口(一個端口只屬于一個VLAN,PortVLAN設置在連接主機的端口)F0/1F0/2F0/36配置PortVLAN創(chuàng)建VLAN10,將它命名為test的例子Switch#configuret
3、erminalSwitch(config)#vlan10Switch(config-vlan)#nametestSwitch(config-vlan)#end把接口0/10加入VLAN10Switch#configureterminalSwitch(config)#interfacefastethernet0/10Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportaccessvlan10Switch(config-if)#end7PortV
4、LAN的配置將一組接口加入某一個VLANSwitch(config)#interfacerangefastethernet0/1-8,0/15,0/20Switch(config-if-range)#switchportaccessvlan20注:連續(xù)接口0/1-8,不連續(xù)接口用逗號隔開,但一定要寫明模塊編號8g1/0g0/1CNCg0/0ge1ge2ge3g0/1g0/10g0/2g0/3ge1ge2ge3g1/1g1/1g1/2g1/2g2/3g2/3g2/4g2/4g1/17g1/5g2/1g2/1g2/2g2/2
5、g1/6g1/6g0/1g0/2g1/1g1/1g0/1g0/2g2/1g2/1g0/13port1port2g0/7NPE50RG-WALL2000出口S5750-DMZRG-WALL1600A服務器S2924G內網(wǎng)S8610-AS8610-BMX-200S5750-1#S5750-2#S5750-3#S5750-4#對外公共服務器群內部服務器群后勤S2126/50G堆疊主樓2層主樓5層主樓8層主樓10層行政樓負1層行政樓8層圖書館S2126/50G堆疊S2126/50G堆疊宿舍北樓宿舍中樓宿舍南樓宿舍東樓100M銅纜
6、1000M銅纜1000M光纖原行政樓電教樓禮堂招待所10000M光纖g0/11S5750-DMZg1/5Telecomg0/2園區(qū)網(wǎng)典型拓撲圖9考慮到用戶網(wǎng)絡的擴展性,在規(guī)劃時為每一個業(yè)務功能區(qū)考慮一段VLAN號。具體VLAN號請根據(jù)實際情況分配。10校園網(wǎng)中的設備、接口和vlan命名規(guī)則參考教材第9章169頁11trunkSwitchAVLAN30VLAN20VLAN10SwitchBVLAN30VLAN20VLAN10TagVLANTagVLAN特點傳輸多個VLAN的信息實現(xiàn)同一VLAN跨越不同的交換機要求Ttunk
7、至少要100M12IEEE802.1Q數(shù)據(jù)幀目的,源MAC地址類型,數(shù)據(jù)重新計算幀檢測序列2字節(jié)標記協(xié)議標識2字節(jié)標記控制信息標記協(xié)議標識(TPID):固定值0x8100,表示該幀載有802.1Q標記信息標記控制信息(TCI):Priority:3比特,表示優(yōu)先級Canonicalformatindicator:1比特,表示總線型以太網(wǎng)、FDDI、令牌環(huán)網(wǎng)VlanID:12比特,表示VID,范圍1-409413DASATypeDataCRC標準以太網(wǎng)幀DASATypeDataCRCtagTPIDPriorityCFIV
8、LANIDTCI帶有IEEE802.1Q標記的以太網(wǎng)幀IEEE802.1Q的工作原理和幀格式14802.1Q工作原理802.1Q工作特點:802.1Q數(shù)據(jù)幀傳輸對于用戶是完全透明的。Trunk上默認會轉發(fā)交換機上存在的所有VLAN的數(shù)據(jù)。交換機在從Trunk口轉發(fā)數(shù)據(jù)前會在數(shù)據(jù)打上個Tag標簽,在到達另一交換機后,再