VLAN的配置过程其实非常简单,只需两步:(1)为各VLAN组命名;(2)把相应的VLAN对应到相应的交换机端口。
下面是具体的配置过程:
第1步:设置好超级终端,连接上1900交换机,通过超级终端配置交换机的VLAN,连接成功后出现如下所示的主配置界面(交换机在此之前已完成了基本信息的配置):
1 user(s) now active on Management Console.
User Interface Menu
[M] Menus
[K] Command Line
[I] IP Configuration
Enter Selection:
【注】超级终端是利用Windows系统自带的"超级终端"(Hypertrm)程序进行的,具体参见有关资料。
第2步:单击"K"按键,选择主界面菜单中"[K] Command Line"选项 ,进入如下命令行配置界面:
CLI session with the switch is open.
To end the CLI session,enter [Exit ].
>
此时我们进入了交换机的普通用户模式,就象路由器一样,这种模式只能查看现在的配置,不能更改配置,并且能够使用的命令很有限。所以我们必须进入"特权模式"。
第3步:在上一步">"提示符下输入进入特权模式命令"enable",进入特权模式,命令格式为">enable",此时就进入了交换机配置的特权模式提示符:
#config t
Enter configuration commands,one per line.End with CNTL/Z
(config)#
第4步:为了安全和方便起见,我们分别给这3个Catalyst 1900交换机起个名字,并且设置特权模式的登陆密码。下面仅以Switch1为例进行介绍。配置代码如下:
(config)#hostname Switch1
Switch1(config)# enable password level 15 XXXXXX
Switch1(config)#
【注】特权模式密码必须是4~8位字符这,要注意,这里所输入的密码是以明文形式直接显示的,要注意保密。交换机用 level 级别的大小来决定密码的权限。Level 1 是进入命令行界面的密码,也就是说,设置了 level 1 的密码后,你下次连上交换机,并输入 K 后,就会让你输入密码,这个密码就是 level 1 设置的密码。而 level 15 是你输入了"enable"命令后让你输入的特权模式密码。
第5步:设置VLAN名称。因四个VLAN分属于不同的交换机,VLAN命名的命令为" vlan vlan号 name vlan名称 ,在Switch1、Switch2、Switch3、交换机上配置2、3、4、5号VLAN的代码为:
Switch1 (config)#vlan 2 name Prod
Switch2 (config)#vlan 3 name Fina
Switch3 (config)#vlan 4 name Huma
Switch3 (config)#vlan 5 name Info
【注】以上配置是按表1规则进行的。
第6步:上一步我们对各交换机配置了VLAN组,现在要把这些VLAN对应于表1所规定的交换机端口号。对应端口号的命令是"vlan-membership static/ dynamic VLAN号 "。在这个命令中"static"(静态)和"dynamic"(动态)分配方式两者必须选择一个,不过通常都是选择"static"(静态)方式。
Vlan 10(创建Vlan 10),Vlan批10到12(创建Vlan 10 11 12,接口vlan 10(输入vlan 10)IP地址172.16.10.24将VLAN 10 IP设置为172.16.10.1,掩码为24位。
撤销vlan 10(删除vlan 10),中文版本的虚拟局域网被称为“虚拟局域网”。
虚拟局域网(VLAN)是一组逻辑设备用户和用户不受物理位置的影响,等等,可以基于函数及其应用组织,相互之间的通信就像在同一网段,因此得名“虚拟局域网(LAN)。
VLAN是一种相对较新的技术,在OSI参考模型的第二层和第三层工作,VLAN是一个广播域,VLAN之间的通信是通过第三层路由器完成的。与传统的局域网技术相比,VLAN技术更加灵活,具有以下优点:减少移动设备的管理开销,减少网络设备的添加和修改可以控制广播活动它可以改善网络安全。
在计算机网络中,二层的网络可以划分为多个不同的广播域,一个广播域对应一个特定的用户组,默认情况下,这些不同的广播域是孤立的。不同广播域之间的通信需要一个或多个路由器。这样的广播域称为VLAN。
如下:
实际上为vlan划网关就必须使用3层交换机或者路由器。先说路由器吧,其实就是设置单臂路由,在路由连接划分了vlan的交换机的那个端口上划分子端口,然后为每个子端口配置ip,有多少vlan就划多少子端口。
每个子端口的ip对应各个vlan的网关``下面说3层交换机,在有多少vlan就在3层交换机上配置多少个vlan,然后为3层交换机上的每个vlan配置ip,这个ip就是对应的每个vlan的网关。
大家都知道,从一个房间走到另一个房间,必然要经过一扇门。同样,从一个网络向另一个网络发送信息,也必须经过一道“关口”,这道关口就是网关。顾名思义,网关(Gateway)就是一个网络连接到另一个网络的“关口”。也就是网络关卡。
网关(Gateway)又称网间连接器、协议转换器。默认网关在网络层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和路由器类似,不同的是互连层。网关既可以用于广域网互连,也可以用于局域网互连。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)