本文目录一览

1,vlan的使用

vlan是交换机用来隔离广播域的一种技术,通过将交换机上不同的端口划分到不同的vlan内在数据链路层实现数据隔离,配合交换机的trunk技术共享vlan信息,可以将vlan的范围扩展到多个交换机之间。这不是怎么连接的问题,而是怎么规划和配置的问题。配置比较简单,但不同的设备配置方法不太一样,建议你找本CCNA指南看一下。
vlan使用要看具体环境,如果计算机在100台左右不用划分vlan。vlan的作用是隔离网络通讯,不同vlan之间不能相互通讯,这样就减少了网络广播通讯,减少网络广播风暴发生的几率。在单位上使用比较好的是根据部门相关关系确定分组后在交换机上划分vlan,然后将相关部门接入vlan端口。详细使用方法请参阅有关网络管理部署类的书籍。祝你愉快!

vlan的使用

2,如何配置跨交换机VLAN

第一步,你需要将交换机A上的某一个口,假定第24口配置为trunk口,同理在B交换机的第24口配置成为trunk口,trunk口即干道口,这种口可以传输A、B交换机上的vlan数据,也就是将A交换机上和B交换机上相通的vlan数据进行互相传递。  第二步,在A、B交换机上建立vlan,比如在A上你可以建VLAN 1,VLAN2,在B上你同样可以建VLAN1 VLAN2  第三步,为每个vlan配置网关地址,专业术语叫SVI地址。这个地址就是你将在电脑上为网卡配置的网关地址。  这时,分布在A、B交换机上相同vlan的电脑就可以通信了。
参考:http://wenku.baidu.com/link?url=66p_vz6G9EkdElZ0XG1CfPIocoxJYt400aVuzwPEL6KFbIFsa6lnDy3E4j5po0nZcWvO8knX-hvPaxBYKy0rSg5qQTcFdjSeIzUtV7sGqpe

如何配置跨交换机VLAN

3,如何在WLAN连接中配置VLAN交换机

首先,安装cisco packet tracer软件,当前的版本应该是到了6点几了,我这边用的是6.0版本的,安装完成之后打开该软件,进入软件配置主界面!接着,我们以cisco交换机3560为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560了:逐步点击“交换机”分类,然后选择cisco3560交换机,用鼠标拖到工作区间就可以了。然后,单击Cisco交换机3560进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。4接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:exit:退出vlan模式;no:删除某项vlan配置;vlan:vlan模式下更深入的配置;vtp:vlan下面vtp域的配置;5然后,我们开始为cisco交换机添加一个vlan 300,那么直接运行命令”vlan 300“即可。6接着,我们执行”exit“命令退出vlan配置模式,执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。可以发现交换机已经添加了我们需要的vlan 300。
你说吧!什么厂家的?锐捷/神州数码/是采用cisco的命令集! 命令莫非于2种.一种是思科,另一种就是华为. 思科的是 #enable #vlan database (vlan)#vlan 2 (vlan)#exit 华为的是 ]sys ]vlan 2

如何在WLAN连接中配置VLAN交换机

4,华为交换机怎么配置vlan

华为交换机VLAN配置:system veiw (进入系统视图)vlan 10(创建vlan 10)vlan batch 10 to 12 (创建vlan 10 11 12)interface vlan 10 (进入VLAN 10)ip address 172.16.10.1 24(设置VLAN 10的IP为172.16.10.1,掩码为24位)undo vlan 10 (删除vlan 10)VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。
给端口配置vlan还是建立vlan并配置vlan ip地址
华为交换机VLAN配置:system veiw (进入系统视图)vlan 10(创建vlan 10)vlan batch 10 to 12 (创建vlan 10 11 12)interface vlan 10 (进入VLAN 10)ip address 172.16.10.1 24(设置VLAN 10的IP为172.16.10.1,掩码为24位)undo vlan 10 (删除vlan 10)VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。

5,VLAN交换机设置

知道了在同一个交换机里所有的端口默认属于VLAN1,但我们可以分成若干个VLAN,每一个VLAN都相当于是一个物理的交换机,也就是说只能是同一个VLAN中的节点可以通讯,并且同一个VLAN可以跨越多个交换机,怎么理解,我们来看一个图:??▲ VLAN运行过程大家可以看到这个图中,有两个交换机,每个交换机中又为了三个VLAN,一个是红色VLAN,一个是黑色VLAN,一个是绿色VLAN,每个交换机中只能是同一个VLAN中的节点可以通讯,但是只要中间加了一个“道路”,我们就可以实现A交换机的红色VLAN和B交换机的红色VLAN通讯,黑色和绿色也同理,相当于红色VLAN跨了两个交换机。在这里需要引入两个术语:Access-link:接入端口,普通的交换机端口用于连接终端设备,连接到这个端口上的设备完全不知道存在着一个VLAN,它不需要知道VLAN的信息,它就认为只存在它一个VLAN即可!Trunk-link:称为干道链路,只有快速以太网口(或更高)才可以配置成干道链路,承载的是多个VLAN之间的信息,即一个交换机的一个VLAN如果想与另一个交换机的相同VLAN之间进行通讯就必须要经过这个Trunk-link.任何一个VLAN都是一样,我们这张图中有三个VLAN,那么这三个VLAN就可以通过这个trunk-link链路与另一个交换机中的相同VLAN进行通讯。这样的话,不论有多少VLAN,在两个交换机中只要有一条干道链路就可以进行通讯。那肯定有人要问了,我这个交换机中的红色VLAN传一个数据到对方去,对方怎么知道就是和对方的红色VLAN进行通讯呢。在这里,主干会使用一种特殊的封装模式来对不同的VLAN进行封装,也就是对不同的VLAN打上一个标记。注: 一个交换机的任何端口都必须属于且只能属于一个VLAN,但如果某个端口被配置成TRUNK后,该端口就失去了它原来的VLAN标识,不属于任何VLAN,只是起到为所有的VLAN传输数据。交换机对不同的VLAN进行标记只有两种不同的方法:ISL:思科私有的标记方法,只适合于思科交换机IEEE802.1Q:一种IEEE标准方法,可以连接不同厂家的交换机
每台交换机都是有VLAN1的,它是默认的VLAN,不配置的情况下交换机所有端口都是VLAN1下interface vlan num 就是进入vlan几,然后可以对VLAN进行配置。进入交换机连接的路由器对路由器的参数进行设置,设置步骤如下:1.在浏览器输入路由器ip,在打开界面输入密码账号,点击登录2.打开wan设置,将上网方式改为固定IP,输入交换机发出网线的相关信息,包含IP、网关等(也就是灰色网线的信息),点击保存3.转到lan口设置,设置为自动模式4.在DHCP服务器设置中,打开DHCP服务器5.重启路由器,路由器连接交换机设置完成
想要怎麼设置? vlan现在一般是根据端口来设置。 如果跨交换机来设置vlan,在交换机之间相连的端口,注意要用trunk模式!

6,VLAN的作用

VLAN叫虚拟局域网VLAN作用是广播控制,安全性,带宽利用,延迟....应该可以理解吧(类似局域网的作用,VLAN虽然是虚拟的,也是局域网嘛)设置VLAN步骤:PC与交换机使用Console电缆连接起来,启动交换机后switch>enable 进入特权模式switch#vlan database 进入数据库中switch(vlan)#vlan 2 创建VLANswitch(vlan)#vlan 3 继续创建...... ...... ......switch(vlan)#exit 退出switch#copy running-config startup-config 保存配置 把接口分配给LVAN的步骤是switch>enableswitch#config terminal switch(config)#interface f0/1(要分配进VLAN的端口号)switch(config-if)#switchiport aeedss vlan 2(要给哪个VLAN里划分,写上VLAN号)switch(config-if)#endswitch#copy running-config startup-config大功告成~
vlan叫虚拟局域网 vlan作用是广播控制,安全性,带宽利用,延迟....应该可以理解吧(类似局域网的作用,vlan虽然是虚拟的,也是局域网嘛) vlan在交换机上的实现方法,可以大致划分为六类: 1. 基于端口的vlan 这是最常应用的一种vlan划分方法,应用也最为广泛、最有效,目前绝大多数vlan协 议的交换机都提供这种vlan配置方法。这种划分vlan的方法是根据以太网交换机的交换端 口来划分的,它是将vlan交换机上的物理端口和vlan交换机内部的pvc(永久虚电路)端口 分成若干个组,每个组构成一个虚拟网,相当于一个独立的vlan交换机。 对于不同部门需要互访时,可通过路由器转发,并配合基于mac地址的端口过滤。对某 站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通 过的mac地址集。这样就可以防止非法入侵者从内部盗用ip地址从其他可接入点入侵的可能 。 从这种划分方法本身我们可以看出,这种划分的方法的优点是定义vlan成员时非常简 单,只要将所有的端口都定义为相应的vlan组即可。适合于任何大小的网络。它的缺点是 如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。 2. 基于mac地址的vlan 这种划分vlan的方法是根据每个主机的mac地址来划分,即对每个mac地址的主机都配 置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的mac地址,vlan交换机跟踪属 于vlan mac的地址。这种方式的vlan允许网络用户从一个物理位置移动到另一个物理位置 时,自动保留其所属vlan的成员身份。 由这种划分的机制可以看出,这种vlan的划分方法的最大优点就是当用户物理位置移 动时,即从一个交换机换到其他的交换机时,vlan不用重新配置,因为它是基于用户,而 不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果 有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域 网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都 可能存在很多个vlan组的成员,保存了许多用户的mac地址,查询起来相当不容易。另外, 对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样vlan就必须经常配置。 3. 基于网络层协议的vlan vlan按网络层协议来划分,可分为ip、ipx、decnet、appletalk、banyan等vlan网络 。这种按网络层协议来组成的vlan,可使广播域跨越多个vlan交换机。这对于希望针对具 体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络 内部自由移动,但其vlan成员身份仍然保留不变。 这种方法的优点是用户的物理位置改变了,不需要重新配置所属的vlan,而且可以根 据协议类型来划分vlan,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标 签来识别vlan,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个 数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都 可以自动检查网络上数据包的以太网帧头,但要让芯片能检查ip帧头,需要更高的技术, 同时也更费时。当然,这与各个厂商的实现方法有关。 4. 根据ip组播的vlan ip 组播实际上也是一种vlan的定义,即认为一个ip组播组就是一个vlan。这种划分的 方法将vlan扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器 进行扩展,主要适合于不在同一地理范围的局域网用户组成一个vlan,不适合局域网,主 要是效率不高。 5. 按策略划分的vlan 基于策略组成的vlan能实现多种分配方法,包括vlan交换机端口、mac地址、ip地址、 网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型 的vlan 。 6. 按用户定义、非用户授权划分的vlan 基于用户定义、非用户授权来划分vlan,是指为了适应特别的vlan网络,根据具体的 网络用户的特别要求来定义和设计vlan,而且可以让非vlan群体用户访问vlan,但是需要 提供用户密码,在得到vlan管理的认证后才可以加入一个vlan。 总的来说就两个分类,基于端口划分的静态vlan和基于mac地址动态vlan
我们知道二层交换机是运行在数据链路层上的,ISO模型第2层的一个缺点就是产生广播域.那么在交换机上我们可以创建VLAN(虚拟局域网)来达到使不同的VLAN相互无法通信,达到把一个大的广播域划分多个小的广播域使得宽带利用率提到,延迟减少.我这里要和你说下VLAN的划分主要是为了防止广播,而产生的安全只是副产品,没有人把VLAN的划分做为"放火墙"毕竟需要保护的端口还是比较少的,而这个少量的端口的保护是通过路由实现的.下面我以我学过的一些关于VLAN的命令告诉你 我学习的是真机的思科设备1.创建VLANswitch>enableswitch#vlan databaseswitch(vlan)#vlan 2 name 2switch(vlan)#vlan 3 name 3switch(vlan)#exit1.把端口加入到相关的VLANswitch#config terminalswitch(config)#interface f0/1 - 8后面的 我之前解答过一个朋友 你可以进去连接去看http://wenwen.sogou.com/z/q817349271.htm刚作完教程我做了思科的路由和交换机的配置视频,有兴趣 http://www.yoho.cn/spaces/log/255119/ 下载 做人要厚道,下了写个评论

文章TAG:交换  交换机  vlan  使用  vlan交换机  
下一篇