日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

如何在交換機(jī)上配置VLAN的劃分( 二 )



設(shè)置VLAN名稱(chēng)

應(yīng)用到端口 我們先設(shè)置VLAN的名稱(chēng) 。使用vlanvlan號(hào)namevlan名稱(chēng) 。在特權(quán)配置模式下進(jìn)行配置: 1900Switch(config)#vlan2nameaccounting 1900Switch(config)#vlan3namemarketing 我們新配置了2個(gè)VLAN,為什么VLAN號(hào)從2開(kāi)始呢?這是因?yàn)槟J(rèn)情況下,所有的端口否放在VLAN1上,所以要從2開(kāi)始配置 。1900系列的交換機(jī)最多可以配置1024個(gè)VLAN,但是,只能有64個(gè)同時(shí)工作,當(dāng)然了,這是理論上的,我們應(yīng)該根據(jù)自己網(wǎng)絡(luò)的實(shí)際需要來(lái)規(guī)劃VLAN的號(hào)碼 。配置好了VLAN名稱(chēng)后我們要進(jìn)入每一個(gè)端口來(lái)設(shè)置VLAN 。在交換機(jī)中,要進(jìn)入某個(gè)端口比如說(shuō)第4個(gè)端口,要用interfaceEthernet0/4,好的,結(jié)合上面給出的圖我們讓端口2、3、4和5屬于VLAN2,端口17---22屬于VLAN3 。命令是vlan-membershipstatic/dynamicVLAN號(hào) 。靜態(tài)的或者動(dòng)態(tài)的兩者必須選擇一個(gè),后面是剛才配置的VLAN號(hào) 。好的,我們看結(jié)果:



1900Switch(config)#interfaceethernet0/2

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/3

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/4

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/5

1900Switch(config-if)#vlan-membershipstatic2

1900Switch(config-if)#inte0/17

1900Switch(config-if)#vlan-membershipstatic3

…………

1900Switch(config-if)#inte0/22

1900Switch(config-if)#vlan-membershipstatic3

1900Switch(config-if)#

好的,我們已經(jīng)把VLAN都定義到了交換機(jī)的端口上了 。這兒,我們只是配置的靜態(tài)的,關(guān)于動(dòng)態(tài)的,我們?cè)诤竺鏁?huì)有提及的 。到現(xiàn)在為止,我們已經(jīng)把交換機(jī)的VLAN配置好了,怎么樣,沒(méi)有你想象的那么復(fù)雜吧 。為了驗(yàn)證我們的配置,我們?cè)谔貦?quán)模式使用showvlan命令 。輸出如下:1900Switch(config)#showvlanVLANNameStatusPorts

--------------------------------------

1defaultEnabled1,6-16,22-24,AUI,A,B

2accontingEnabled2-5

3marketingEnabled17-22

1002fddi-defaultSuspended

1003token-ring-defauSuspended

1004fddinet-defaultSuspended

1005trnet-defaultSuspended這是一個(gè)24口的交換機(jī),并且?guī)в蠥UI和兩個(gè)100兆端口(A、B),可以看出來(lái),我們的設(shè)置已經(jīng)正常工作了,什么,還要不要保存runningconfigure?當(dāng)然不用了,交換機(jī)是即時(shí)自動(dòng)保存的,所以不用我們使用命令來(lái)保存設(shè)置了 。當(dāng)然了,你也可以使用showvlanvlan號(hào)的命令來(lái)查看某個(gè)VLAN,比如showvlan2,showvlan3.還可以使用showvlan-membership,改命令主要是顯示交換機(jī)上的每一個(gè)端口靜態(tài)或動(dòng)態(tài)的屬于哪個(gè)VLAN 。
以上是給交換機(jī)配置靜態(tài)VLAN的過(guò)程,下面我們看看動(dòng)態(tài)的VLAN 。動(dòng)態(tài)的VLAN形成很簡(jiǎn)單,由端口自己決定它屬于哪個(gè)VLAN時(shí),就形成了動(dòng)態(tài)的VLAN 。不過(guò),這并不意味著就一層不變了,它只是一個(gè)簡(jiǎn)單的映射,這個(gè)映射取決于網(wǎng)絡(luò)治理員創(chuàng)建的數(shù)據(jù)庫(kù) 。分配給動(dòng)態(tài)VLAN的端口被激活后,交換機(jī)就緩存初始幀的源MAC地址,隨后,交換機(jī)便向一個(gè)稱(chēng)為VMPS(VLAN治理策略服務(wù)器)的外部服務(wù)器發(fā)出請(qǐng)求,VMPS中包含一個(gè)文本文件,文件中存有進(jìn)行VLAN映射的MAC地址 。交換機(jī)對(duì)這個(gè)文件進(jìn)行下載,然后對(duì)文件中的MAC地址進(jìn)行校驗(yàn) 。假如在文件列表中找到MAC地址,交換機(jī)就將端口分配給列表中的VLAN 。假如列表中沒(méi)有MAC地址,交換機(jī)就將端口分配給默認(rèn)的VLAN(假設(shè)已經(jīng)定義默認(rèn)了VLAN) 。假如在列表中沒(méi)有MAC地址,而且也沒(méi)有定義默認(rèn)的VLAN,端口不會(huì)被激活 。這是維護(hù)網(wǎng)絡(luò)安全一種非常好的的方法 。從表面上看,動(dòng)態(tài)VLAN的優(yōu)勢(shì)很大,但它也有致命的缺點(diǎn),即創(chuàng)建數(shù)據(jù)庫(kù)是一項(xiàng)非常艱苦而且非常繁瑣的工作 。假如網(wǎng)絡(luò)上有數(shù)千個(gè)工作站,則有大量的輸入工作要做 。即使有人能勝任這項(xiàng)工作,也還會(huì)出現(xiàn)與動(dòng)態(tài)的VLAN有關(guān)的很多問(wèn)題 。另外,保持?jǐn)?shù)據(jù)庫(kù)為最新也是要隨時(shí)進(jìn)行的非常費(fèi)時(shí)的工作 。所以不經(jīng)常用到它,這里我們就不做具體的講解,可以參考相關(guān)的CISCO的文檔資料 。

推薦閱讀