华为交换机实验多交换机的Vlan配置

2018-12-27 18:10

6.5 多交换机的VLAN设置

基于端口的 VLAN 是最简单的一种 VLAN 划分方法。用户可以将设备上的端口划分到不同的 VLAN 中,此后从某个端口接收的报文将只能在相应的 VLAN 内进行传输,从而实现广播域的隔离和虚拟 工作组的划分。

以太网交换机的端口链路类型可以分为三种:Access、Trunk、Hybrid。这三种端口在加入 VLAN 和对报文进行转发时会进行不同的处理。 一、实验目的

1. 了解VLAN原理。

2. 掌握VLAN的功能和设置方法。

3. 掌握多交换机上配置VLAN的方法。 二、原理概述 1. VLAN Tag

为使交换机能够分辨不同 VLAN 的报文,需要在报文的数据链路层添加标识 VLAN 的字段。 IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案,对带有VLAN Tag 的报文结构进行了统一规定。

传统的以太网数据帧在目的MAC地址和源MAC地址之后封装上层协议的类型字段。如 图 1-2所示。

图1-2 传统以太网帧封装格式

其中 DA 表示目的 MAC 地址,SA 表示源 MAC 地址,Type 表示上层协议的类型字段。 IEEE 802.1Q 协议规定,在目的 MAC 地址和源 MAC 地址之后封装 4 个字节的 VLAN Tag,用以标 识 VLAN 的相关信息。

图1-3 VLAN Tag 的组成字段

注意:

这里的帧格式以Ethernet II型封装为例,以太网还支持 802.2/802.3 型封装。对于 802.2/802.3 型封 装,VLAN Tag也会在目的MAC和源MAC地址字段之后进行封装。

如 图 1-3所示,VLAN Tag包含四个字段,分别是TPID(Tag Protocol Identifier,标签协议标识符)、 Priority、CFI(Canonical Format Indicator,标准格式指示位)和VLAN ID。

· TPID:用来标识本数据帧是带有 VLAN Tag 的数据。该字段长度为 16bit,在 H3C 系

列以太 网交换机上缺省取值为协议规定的 0x8100。

· Priority:用来表示 802.1P 的优先级。该字段长度为 3bit,相关介绍和应用请参见

本手册“QoS” 部分的介绍。

· CFI:用来标识 MAC 地址是否以标准格式进行封装。该字段长度为 1bit,取值为 0 表

示 MAC 地址以标准格式进行封装,为 1 表示以非标准格式封装,缺省取值为 0。 · VLAN ID:用来标识该报文所属 VLAN 的编号。该字段长度为 12bit,取值范围为 0~

4095。 由于 0 和 4095 通常不使用,所以 VLAN ID 的取值范围一般为 1~4094。

交换机利用VLAN ID来识别报文所属的VLAN,当接收到的报文不携带VLAN Tag时,交换机会为该 报文封装带有接收端口缺省VLAN ID的VLAN Tag,将报文在接收端口的缺省VLAN中进行传输。

S3100 系列以太网交换机支持的以太网端口链路类型有三种:

· Access 类型:端口只能属于 1 个 VLAN,一般用于交换机与终端用户之间的连接; · Trunk 类型:端口可以属于多个 VLAN,可以接收和发送多个 VLAN 的报文,一般用于

交换机 之间的连接;

· Hybrid 类型:端口可以属于多个 VLAN,可以接收和发送多个 VLAN 的报文,可以用于

交换 机之间连接,也可以用于连接用户的计算机。

Access 端口只能属于 1 个 VLAN,所以它的缺省 VLAN 就是它所在的 VLAN,不用设置;Hybrid 端口和 Trunk 端口可以属于多个 VLAN,所以需要设置端口的缺省 VLAN ID。 将端口加入VLAN并指定了端口的缺省VLAN后,三类端口对报文的接收和发送会有不同的处理方 式,具体描述请参见 表 1-1、表 1-2和 表 1-3。

三、实验内容

1. 掌握以太网交换机上Vlan的配置。 2. 掌握VLAN间主干信道的配置命令。 3. 掌握基于多交换机端口的VLAN配置。 四、实验环境

本实验的拓扑结构如图6-9所示。其中,PC-1连接至左边S1交换机的Ethernet0/0/1端口,PC-2连接至S1交换机的Ethernet0/0/3端口,PC-3连接至S2交换机的Ethernet0/0/3端口,PC-4连接至S2交换机的Ethernet0/0/4端口。PC-1的ip地址为:10.1.1.1。PC-2的ip地址为:10.1.1.2。PC-3的ip地址为:10.1.1.3。PC-3的ip地址为:10.1.1.4。他们的子网掩码都是255.0.0.0。其中PC-1和PC-3属于vlan10,PC-2和PC-4属于vlan20.

图 6- 1实验拓扑

五、实验步骤

1、首先设置各PC机的IP地址信息,然后用ping命令验证PC之间的连通性。 2、S1交换机的配置

display current-configuration //显示当前配置情况 sys//进入系统视图

[Huawei]sysname s1//配置交换机名称为S1

[s1]vlan batch 10 20//创建两个VLAN分别是VLAN 10和VLAN 20 [s1]vlan 10//进入 VLAN10

[s1-vlan10]description R&D//给vlan10配置描述为R&D [s1-vlan10]vlan 20//进入VLAN20

[s1-vlan20]description Market//给vlan20配置描述为Market

[s1-vlan20]interface Ethernet0/0/1//进入以太网端口0/0/1,主干线路的trunk配置 [s1-Ethernet0/0/1]port link-type trunk//配置端口类型为trunk

[s1-Ethernet0/0/1]port trunk allow-pass vlan 10 20//配置该端口允许通过的vlanid [s1-Ethernet0/0/1]interface Ethernet0/0/2//进入以太网端口0/0/2,主机连接的端口的配置

[s1-Ethernet0/0/2]port link-type access//配置端口类型为access [s1-Ethernet0/0/2]port default vlan 10//配置缺省vlan为 vlan10

[s1-Ethernet0/0/2]interface Ethernet0/0/3//以太网端口0/0/2,主机连接的端口的配置 [s1-Ethernet0/0/3]port link-type access//配置端口类型为access [s1-Ethernet0/0/3]port default vlan 20//配置缺省vlan为 vlan20 [s1-Ethernet0/0/3]Return//退出系统视图

3、S2交换机的配置(与s1相同,不再做注释描述)

display current-configuration

[Huawei]sysname s2 [s2]vlan batch 10 20 [s2]vlan 10

[s2-vlan10]description R&D [s2-vlan10]vlan 20

[s2-vlan20]description Market [s2-vlan20]interface Ethernet0/0/2 [s2-Ethernet0/0/2]port link-type trunk

[s2-Ethernet0/0/2]port trunk allow-pass vlan 10 20 [s2-Ethernet0/0/2]interface Ethernet0/0/3 [s2-Ethernet0/0/3]port link-type access [s2-Ethernet0/0/3]port default vlan 10 [s2-Ethernet0/0/3]interface Ethernet0/0/4 [s2-Ethernet0/0/4]port link-type access [s2-Ethernet0/0/4]port default vlan 20 [s2-Ethernet0/0/4]Return

4、S3交换机的配置

display current-configuration sys

[Huawei]sysname s3 [s3]vlan batch 10 20 [s3]vlan 10

[s3-vlan10]description R$D [s3-vlan10]vlan 20

[s3-vlan20]description Market

[s3-vlan20]interface GigabitEthernet0/0/1//进入主干交换机的GigabitEthernet0/0/1端口

[s3-GigabitEthernet0/0/1]port link-type trunk//配置主干交换机的端口类型

[s3-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 4094//配置允许通过该端口的vlanid

[s3-GigabitEthernet0/0/1]interface GigabitEthernet0/0/2 [s3-GigabitEthernet0/0/2]port link-type trunk

[s3-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 4094 [s3-GigabitEthernet0/0/2]Return

5、使用ping命令测试各个PC之间的连通性。并记录结果。 六、实验评测

1. 请分析5中的测试结果是否将不同的交换机间的端口划分到一个vlan内了? 2. 什么叫主干链路,主干链路和普通链路有什么区别? 3. trunk连接类型和access连接类型有什么区别?

七、思考练习题

1、使用Packet Tracer软件搭建如图6-10所示的实验拓扑环境。

图 6- 2习题拓扑

2、在图形界面下依次为PC-1—PC-5配置IP地址为10.1.1.1~10.1.1.5,子网掩码为255.0.0.0,用ping命令测试各主机之间的连通性。

3、配置S1和S2交换机的VLAN,使研发部的主机与市场部的主机不能够联通,研发部的VLANid为10,市场部的VLANid为20,人事部的VLAN id为30。

4、配置S3交换机的主干端口,使S1交换机的VLAN与S2交换机的VLAN相互能够联通。 5、分别在每台主机上用ping命令测试它与其他主机的连通性,并记录结果。


华为交换机实验多交换机的Vlan配置.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:草原上的小木屋阅读测试题及答案

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: