新闻中心
消费主张 IT业界 今日观察 消费警示 曝光台 热点专栏 奇闻趣事 一语惊人 专利之窗 动态备忘
领券购
生活必须 吃货优选 学习艺术 旅游出行 手机电脑 电子电器 热血男装 热销女装
图片中心
美女欣赏 风景欣赏 艺术欣赏 实物图片 制作美图 生活图片
下载中心
手机软件 语文数学 常用软件 红绿软件 信息社政 音体美合 科学自然 英语外语
映讯频道
浓缩电影 邻国热剧 一技之长 艺术无界 教育教学 纪录之窗 战争片 动作片 情感片 国内片 喜剧片 恐怖片 科幻片 大陆剧 港澳台剧 动漫片 明星云集 欧美剧集
聚划算
数码产品 服装服饰 家电家具 装潢装饰 商旅游玩 生活必备 二手特色 健康保健
FLASH频道
MTV类 运动游戏 益智游戏 女生游戏 休闲游戏 电脑运用 有声故事 有声艺术
社会专题
美文园地 制作教程 历史天空 游山玩水 美食天下 科技科幻 天文地理 时尚酷玩 健康保健 寻医问药 有书有道 农村特色 幽默笑话 汽车电子 星新一代 教育咨询 天下军事 硬件网络 黑白社会 靓丽女人 代码效果 免费资源 便民服务 办公达人 玄幻奇幻 软件技术
关闭
当前位置:首页社会专题硬件网络
VLAN 配置基础及实例探讨

三、VLAN的优越性

任何新技术要得到广泛支持和应用,肯定存在一些关键优势,VLAN技术也一样,它的优势主要体现在以下几个方面:

1. 增加了网络连接的灵活性 借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。

2. 控制网络上的广播 VLAN可以提供建立防火墙的机制,防止交换 网络的过量广播。使用VLAN,可以将某个交换 端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换 网中或跨接多个交换 机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。

3. 增加网络的安全性 因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应 提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组,网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换 端口可以基于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中。

四、VLAN网络的配置实例 为了给大家一个真实的配置实例学习机会,下面就以典型的中型局域网VLAN配置为例向各位介绍目前最常用的按端口划分VLAN的配置方法。

某公司有100台计算机左右,主要使用网络的部门有:生产部(20)、财务部(15)、人事部(8)和信息中心(12)四大部分。

网络基本结构为:整个网络中干部分采用3台Catalyst 1900网管型交换机(分别命名为:Switch1、Switch2和Switch3,各交换 机根据需要下接若干个集线器,主要用于非VLAN用户,如行政文书、临时用户等)、一台Cisco 2514路由器,整个网络都通过路由器Cisco 2514与外部互联网进行连接。

所连的用户主要分布于四个部分,即:生产部、财务部、信息中心和人事部。主要对这四个部分用户单独划分VLAN,以确保相应部门网络资源不被盗用或破坏。

现为了公司相应部分网络资源的安全性需要,特别是对于像财务部、人事部这样的敏感部门,其网络上的信息不想让太多人可以随便进出,于是猾司采用了 VLAN的方法来解决以上问题。通过VLAN的划分,可以把公司主要网络划分为:生产部、财务部、人事部和信息中心四个主要部分,对应的VLAN组名为: Prod、Fina、Huma、Info,各VLAN组所对应的网段如下表所示。

VLAN 号VLAN 名 端口号2 Prod Switch 1 2-213 Fina Switch2 2-164 Huma Switch3 2-95 Info Switch3 10-21

【注】之所以把交换 机的VLAN号从"2"号开始,那是因为交换机有一个默认的VLAN,那就是"1"号VLAN,它包括所有连在该交换机上的用户。

VLAN的配置过程其实非常简单,只需两步:

(1)为各VLAN组命名;

(2)把相应的VLAN对应到相应的交换 机端口。

下面是具体的配置过程: 第1步:设置好超级终端,连接上1900交换 机,通过超级终端配置交换 机的VLAN,连接成功后出现如下所示的主配置界面(交换 机在此之前已完成了基本信息的配置):

1 user(s) now active on Management Console.User Interface Menu[M] Menus[K] Command Line[I] IP ConfigurationEnter Selection:

【注】超级终端是利用Windows系统自带的"超级终端"(Hypertrm)程序进行的,具体参见有关资料。 第2步:单击"K"按键,选择主界面菜单中"[K] Command Line"选项 ,进入如下命令行配置界面:

CLI session with the switch is open.To end the CLI session,enter [Exit ].>

此时我们进入了交换 机的普通用户模式,就象路由器一样,这种模式只能查看现在的配置,不能更改配置,并且能够使用的命令很有限。所以我们必须进入"特权模式"。 第3步:在上一步">"提示符下输入进入特权模式命令"enable",进入特权模式,命令格式为">enable",此时就进入了交换 机配置的特权模式提示符:

#c onfig tEnter configuration commands,one per line.End with CNTL/Z(config)#

第4步:为了安全和方便起见,我们分别给这3个Catalyst 1900交换 机起个名字,并且设置特权模式的登陆密码。下面仅以Switch1为例进行介绍。配置代码如下:

(config)

#hostname Switch1Switch1(config)

# enable password level 15 XXXXXXSwitch1(config)

#

【注】特权模式密码必须是4~8位字符这,要注意,这里所输入的密码是以明文形式直接显示的,要注意保密。交换 机用 level 级别的大小来决定密码的权限。Level 1 是进入命令行界面的密码,也就是说,设置了 level 1 的密码后,你下次连上交换 机,并输入 K 后,就会让你输入密码,这个密码就是 level 1 设置的密码。而 level 15 是你输入了"enable"命令后让你输入的特权模式密码。

第5步:设置VLAN名称。因四个VLAN分属于不同的交换 机,VLAN命名的命令为" vlan vlan号 name vlan名称 ,在Switch1、Switch2、Switch3、交换 机上配置2、3、4、5号VLAN的代码为:

Switch1 (config)

#vlan 2 name ProdSwitch2 (config)

#vlan 3 name FinaSwitch3 (config)

#vlan 4 name HumaSwitch3 (config)

#vlan 5 name Info

【注】以上配置是按表1规则进行的。

第6步:上一步我们对各交换机配置了VLAN组,现在要把这些VLAN对应于表1所规定的交换 机端口号。对应端口号的命令是"vlan- membership static/ dynamic VLAN号 "。在这个命令中"static"(静态)和"dynamic"(动态)分配方式两者必须选择一个,不过通常都是选择"static"(静态)方式。 VLAN端口号应用配置如下:

(1). 名为"Switch1"的交换 机的VLAN端口号配置如下:

Switch1(config)

#int e0/2Switch1(config-if)

#vlan-membership static 2Switch1(config-if)

#int e0/3Switch1(config-if)

#vlan-membership static 2Switch1(config-if)

#int e0/4Switch1(config-if)

#vlan-membership static 2……Switch1(config-if)

#int e0/20Switch(config-if)

#vlan-membership static 2Switch1(config-if)

#int e0/21Switch1(config-if)

#vlan-membership static 2Switch1(config-if)

#

【注】"int"是"nterface"命令缩写,是接口的意思。"e0/3"是"ethernet 0/2"的缩写,代表交换 机的0号模块2号端口。 

(2). 名为"Switch2"的交换 机的VLAN端口号配置如下:

Switch2(config)

#int e0/2Switch2(config-if)

#vlan-membership static 3Switch2(config-if)

#int e0/3Switch2(config-if)

#vlan-membership static 3Switch2(config-if)

#int e0/4Switch2(config-if)

#vlan-membership static 3……Switch2(config-if)

#int e0/15Switch2(config-if)

#vlan-membership static 3Switch2(config-if)

#int e0/16Switch2(config-if)

#vlan-membership static 3Switch2(config-if)

#

(3). 名为"Switch3"的交换 机的VLAN端口号配置如下(它包括两个VLAN组的配置),先看VLAN 4(Huma)的配置代码:

Switch3(config)

#int e0/2Switch3(config-if)

#vlan-membership static 4Switch3(config-if)

#int e0/3Switch3(config-if)

#vlan-membership static 4Switch3(config-if)

#int e0/4Switch3(config-if)

#vlan-membership static 4……Switch3(config-if)

#int e0/8Switch3(config-if)

#vlan-membership static 4Switch3(config-if)

#int e0/9Switch3(config-if)

#vlan-membership static 4Switch3(config-if)

#

下面是VLAN5(Info)的配置代码:

Switch3(config)

#int e0/10Switch3(config-if)

#vlan-membership static 5Switch3(config-if)

#int e0/11Switch3(config-if)

#vlan-membership static 5Switch3(config-if)

#int e0/12Switch3(config-if)

#vlan-membership static 5……Switch3(config-if)

#int e0/20Switch3(config-if)

#vlan-membership static 5Switch3(config-if)

#int e0/21Switch3(config-if)

#vlan-membership static 5Switch3(config-if)

#

好了,我们已经按表1要求把VLAN都定义到了相应交换 t 1900交换 机的VLAN配置进行介绍了,其它交换 机的VLAN配置方法基本类似,参照有关交换 机说明书即可。

提示:输入修改代码都可运行!
1
酒精度
103
顶一下
相关阅读
内容加载中……