210 likes | 651 Views
项目二 : 构建中型办公网络. 跨交换机相同 VLAN 间的互通 (在两台交换机上划分 VLAN 使 相同 VLAN 间的两台计算机互通). 项目标题. 项目目标. 1 、理解交换机上 VLAN 的工作原理; 2 、掌握在两台交换机上同一 VLAN 间计算机之间的互通; 3 、能力目标:实现在两台以上交换机上同一 VLAN 的计算机的互通 。. S2026-1. S2026-2. Vlan20. Vlan10. Vlan10. Vlan20. A4. A3. A1. A2. 项目网络拓扑图. 项目设备:. 计算机 IP 、 VLAN 及接口的划分:.
E N D
项目二:构建中型办公网络 跨交换机相同VLAN间的互通(在两台交换机上划分VLAN使相同VLAN间的两台计算机互通) 项目标题
项目目标 1、理解交换机上VLAN的工作原理; 2、掌握在两台交换机上同一VLAN间计算机之间的互通; 3、能力目标:实现在两台以上交换机上同一VLAN的计算机的互通。
S2026-1 S2026-2 Vlan20 Vlan10 Vlan10 Vlan20 A4 A3 A1 A2 项目网络拓扑图
1、跨交换机相同 VLAN的互通
跨交换机VLAN间通信 Switch A VLAN10 VLAN20 VLAN30 Switch B • A交换机上VLAN10的端口范围中取一个端口,和交换机B上VLAN10范围中的某个端口,作级联连接。 • 如果交换机上划了10个VLAN,就需要分别连10条线作级联,端口效率就太低了。 VLAN10 VLAN20 VLAN30
Switch A VLAN10 VLAN20 VLAN30 跨交换机VLAN之间的通信:Tag VLAN Switch B Tag VLAN • 在交换机之间用一条级联线,并将对应的端口设置为Trunk,这条线路就可以承载交换机上所有VLAN的信息。 • Trunk端口传输多个VLAN的信息,实现同一VLAN跨越不同的交换机 VLAN10 VLAN20 VLAN30
S2026-1> enable • S2026-1# configure terminal • S2026-1(config)# interface f 0/1 • S2026-1(config-if)# switchport mode trunk • 设置f0/1为trunk属性 • S2026-1(config-if)# no shutdown 激活本端口 • S2026-1(config-if)# exit • S2026-1(config)# interface range f 0/2-10 • S2026-1(config-if)# switchport mode access • 设置f0/2-10为access属性 • S2026-1(config-if)# no shutdown 激活本端口 • S2026-1(config-if)# exit • S2026-1(config)# s2026-1(config)# show vlan
802.1Q工作原理 Tag标签 交换机2 交换机1 数据帧 Trunk Trunk • 802.1Q工作特点: • 802.1Q数据帧传输对于用户是完全透明的。 • Trunk上默认会转发交换机上存在的所有VLAN的数据。 • 交换机在从Trunk口转发数据前会在数据打上个Tag标签,在到达另一交换机后,再剥去此标签。 B A
2字节标记协议标识2字节标记控制信息 重新计算帧检测序列 类型,数据 目的,源MAC地址 IEEE802.1Q数据帧 • 标记协议标识(TPID): • 固定值0x8100,表示该帧载有802.1Q标记信息 • 标记控制信息(TCI): • Priority:3比特,表示优先级 • Canonical format indicator:1比特,表示总线型以太网、FDDI、令牌环网 • VlanID:12比特,表示VID,范围1-4094
配置Tag VLAN-Trunk • 把Fa0/1配成Trunk口 • Switch# configure terminal • Switch(config)# interface fastethernet0/1 • Switch(config-if)# switchport mode trunk • 把端口Fa0/20 配置为Trunk端口,但是不包含VLAN 2: • Switch(config)# interface fastethernet 0/20 • Switch(config-if)# switchport trunk allowed vlan remove 2 • Switch(config-if)# end
保存/清除VLAN信息 • 将VLAN信息保存到flash中 • Switch#write memory • 从flash中只清除VLAN信息 • Switch#delete flash:vlan.dat • 从RAM中删除VLAN • Switch(config)#no vlan VLAN-id
S2026-1 S2026-2 Vlan20 Vlan10 Vlan10 Vlan20 A4 A3 A1 A2 工作任务
工作任务 • 工作目标 • 在网络中划分VLAN,跨交换机实现同VLAN内主机的通信 • 工作目的 • 掌握Tag VLAN技术
故障分析 • 故障1:网线连接错误 • 故障2:VLAN划分错误 • 故障3:Trunk配置错误 • 故障4:三层交换机上未配置VLAN • 故障5:IP地址配置错误 • 故障6:网关配置错误 • 故障7:系统防火墙设置
项目实施步骤 • 分析问题 • 画拓朴图 • 规划IP地址 • 连线 • 计算机IP的配置 • 项目实施:交换机上VLAN的划分,交换机连接。 • 测试 • 总结 • 项目经理答辩
项目测试: 1、先在同一交换机上测试A1和A2通不通;(最终结果为不通)。 2、然后再不通的交换机上测试同一VLAN中的A1和A3通不通,A2和A4通不通。