发布日期:2015-09-30 11:19 来源: 标签: 网络技术教程 网络实验教程 交换机配置 Tag VLAN的配置
本章节主要是掌握交换机Tag VLAN的配置,理解相同VLAN主机通信,不同VLAN主机隔离的特点。

实验名称:跨交换机实现相同VLAN间的通信(Tag VLAN)。

实验目的:掌握交换机Tag VLAN的配置,理解相同VLAN主机通信,不同VLAN主机隔离的特点。

技术原理:

1.Tag VLAN特点

Ø 传输多个VLAN的信息

Ø 实现同一VLAN跨越不同的交换机

Ø 要求Trunk至少要100M

2.IEEE802.1Q数据帧


§ 标记协议标识(TPID):

Ø 固定值0x8100,表示该帧载有802.1Q标记信息

§ 标记控制信息(TCI):

Ø Priority:3比特,表示优先级

Ø Canonical format indicator:1比特,表示总线型以太网、FDDI、令牌环网

Ø VlanID:12比特,表示VID,范围1-4094

§ 802.1Q工作特点:

Ø 802.1Q数据帧传输对于用户是完全透明的。

Ø Trunk上默认会转发交换机上存在的所有VLAN的数据。

Ø 交换机在从Trunk口转发数据前会在数据打上个Tag标签,在到达另一交换机后,再剥去此标签。

实验功能:同一Vlan的计算机系统能跨交换机进行相互通信,Tag VLAN的配置和数据传输控制。

实验设备: S2126G二台,主机三台,直连网线四根。

实验拓朴:


实验步骤:1.在交换机switch1上创建Vlan10,并将fa0/5划分到Vlan10。

  Switch>enable         ! 进入特权模式。

Switch# configure terminal      ! 进入全局配置模式。

Switch(config)# hostname switch1  ! 命名

Switch1(config)# vlan 10   !创建vlan 10

Switch1(config-vlan)# name test10     ! 将vlan 10命名为test10.

Switch1(config-vlan)# exit   

Switch1(config)# interface fastethernet 0/5  ! 接口模式。

Switch1(congfig-if)# switchport access vlan 10   

Switch1(config-if)# end 

Switch1# show vlan id 10  ! 查看vlan 10 的信息。

VLAN Name                             Status    Ports

---- -------------------------------- --------- ------------------------------

10   test10                              active    Fa0/5

2.在交换机switch1上创建Vlan20,并将fa0/15划分到Vlan20。

Switch1(config)# vlan 20   !创建vlan 20。

Switch1(config-vlan)# name test20  ! 将vlan 20命名为test20。

Switch1(config-vlan)# exit ! 退回到上一级模式.

Switch1(config)# interface fastethernet 0/15 

Switch1(config-if) switchport access vlan 20   

Switch1# show vlan id 20  !查看vlan的信息.

VLAN Name                             Status    Ports

---- -------------------------------- --------- ------------------------------

20   test20                              active    Fa0/15

3.把switch1与switch2相连的端口(fa0/24)定义为tag vlan模式

Switch1(config)#interface fastethernet 0/24

Switch1(config-if)# switchport mode trunk     ! 把端口fa0/24设置为tag vlan模式,trunk接口支持所有vlan. 

Switch1#show vlan

VLAN Name                             Status    Ports

---- -------------------------------- --------- -------------------------------

1    default                          active    Fa0/1 ,Fa0/2 ,Fa0/3

                                                Fa0/4 ,Fa0/6 ,Fa0/7

                                                Fa0/8 ,Fa0/9 ,Fa0/10

                                                Fa0/11,Fa0/12,Fa0/13

                                                Fa0/14,Fa0/16,Fa0/17

                                                Fa0/18,Fa0/19,Fa0/20

                                                Fa0/21,Fa0/22,Fa0/23

                                                Fa0/24

10   test10                           active    Fa0/5 ,Fa0/24

20   test20                           active    Fa0/15,Fa0/24

Switch1(config-if)# end  

Switch1#show interface fastethernet 0/24 switchport  !

Interface  Switchport   Mode     Access  Native   Protected   VLAN lists

---------- ---------- --------- ------- -------- --------- ------------------------------------------

Fa0/24     Enabled    Trunk     1       1        Disabled   All

 

4. 在交换机switch2上创建Vlan10,并将fa0/5划分到Vlan10。

Switch>enable         ! 进入特权模式。

Switch# configure terminal      ! 进入全局配置模式。

Switch(config)# hostname switch2  ! 命名

Switch2(config)# vlan 10  !创建vlan 10

Switch2(config-vlan)#name test10     ! 将vlan 10命名为test10.

Switch2(config-vlan)# exit   

Switch2(config)# interface fastethernet 0/5  ! 接口模式。

Switch2(congfig-if)# switchport access vlan 10   

Switch2(config-if)# end 

Switch2#show vlan id 10

VLAN Name                             Status    Ports

---- -------------------------------- --------- ------------------------------

10    test10                             active    Fa0/5

5. 把switch2与switch1相连的端口(fa0/24)定义为tag vlan模式

Switch2(config)#interface fastethernet 0/24

Switch2(config-if)# switchport mode trunk     ! trunk接口支持所有vlan.

Switch2(config-if)# end  

Switch2#show interface fastethernet 0/24 switchport  !

Interface  Switchport   Mode    Access  Native   Protected   VLAN lists

---------- ---------- --------- ------- -------- --------- ----------------------------------------

Fa0/24     Enabled    Trunk     1       1      Disabled     All

 

6.pc1连switch1的fa0/5, pc2连switch1的fa0/15, pc3连switch2的fa0/5.验证pc1与pc3能相互通信,pc1与pc2不能相互通信。

注意事项: 1.两台交换机相连的端口应设置为tag vlan模式.

2.trunk 接口支持所有vlan. 也可配置Trunk接口不支持指定VLAN

Switch(config)# interface fastethernet0/2

Switch(config-if)# switchport trunk allowed vlan remove 20

3.switch#show running-config 显示交换机的全部配置。


相关评论

专题信息
    网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。本教程从交换机、路由器、防火墙、网络安全四个方面来讲解了一些实例。