三层交换机划分vlan插上就能用,为什么要划分VLAN,哪位大神能用通俗易懂的方式告诉我

查看: 18638|回复: 31
低端二层交换机内网vlan划分教程...B-LINK的SG108M
本帖最后由 diaoni1616 于
03:13 编辑
& && &&&我本人对VLAN没多大的研究 今天的千兆交换机SG108M到手了&&为了让出一个网口出来 就决定试一试VLAN划分... 走了不少弯路.. 和参考了其他牌子的VLAN组别划分... 就照葫芦画瓜...&&居然成功了。。我就分享一下经验..
& && & 首先是vlan分组。。
& && &默认是这样的
& &&&我的目标分组就是 把端口23456分为一个VLAN组&&而78为另外一个VLAN组.. 设置如下:
注明一下:因为我的端口1为TRUNK口& &所以我在端口1设置了TAG标记&&当你需要组成组别就设置为必须含有port1 而且要做tag标记 而其他端口不需要TAG标记。&&例如我需要23456为同一个VLAN&&就选择1TAG标记 之后分别选端口23456 无TAG标记&&vlan号 为VLAN ID 爱快里面需要设置的号 所以要记住
PVID填写: 因为端口1为trunk口 所以PVID都为1 而相同VLAN组的PVID必须填写相同数字...这数字是VLAN的ID号
爱快的设置如图:
这个注明一下:如果你本身使用了2个LAN口 这里爱快有一个问题。例如我的LAN2口已经用192.168.2.1 这个网关 你在LAN进行VLAN划分的时候 不能再设置IP段为192.168.2.1的了...不知道是爱快原因还是这款交换机的原因。。如果这样设置。就算能获取到IP 但是都不能上网...也不能ping通网关... 所以你在划分VLAN的时候 不能填写和你LAN2相同的IP..否则会造成就算获取IP但上不了网情况出现....
本帖子中包含更多资源
才可以下载或查看,没有帐号?
我用的是 基于 VLAN 多拔。
本帖子中包含更多资源
才可以下载或查看,没有帐号?
哈哈,你终于弄好了
哈哈,你终于弄好了
昨晚弄的时候 见内网可以分配到IP 以为就成功的 结果不一会手机微信响起。。租客都说不能上网。。。我就切换回来。。。一直找不到原因。。结果发现我的LAN2的网段正好是VLAN的网段 就尝试用非LAN2网段。。结果正常了。。
我也看了你的了,我是利用SG-108M,VLAN 多拨
多播不是随便个交换机就行吗?
我也看了你的了,我是利用SG-108M,VLAN 多拨
VLAN多拨的话 我没有试过 我现在是用来划分内网的
不过设置也是一样的设置 VLAN ID就是 你设置的ID号呀。。。
学习了,正找不到便宜又好用的带VLAN交换机,我也弄一个试试
其实我现在都还是没有设置成功。我若成功了,把设置会告诉大家
听的云里雾里的,哎……知识不够啊……
108M VLAN 我设置成功了,pvid和lan号要设置一样的
站长推荐 /1
5.8G大功率300M无线网桥AP
3公里室外覆盖、电梯监控,免设置、即插即用、抗干扰,适用安防监控,京东自营店惊爆价168元
Powered by交换机上划分vlan,在交换机上划分vlan-记住吧
交换机上划分vlan
晃悠班整理
交换机划分vlan
在交换机上划分vlan
思科3750交换机VLAN划分
通过超级终端进入交换机!!下面是命令:sw>ensw#configure terminalsw(config)#vlan 10sw(config-vlan)#name vlan 10(这里是给vlan命名,可有可无)sw(config-vlan)#vlan11sw(config-vlan)#name vlan 11(这里是给vlan命名,可有可无)sw(config-vlan)#vlan 12sw(config-vlan)#name vlan 12(这里是给vlan命名,可有可无)sw(config-vlan)#vlan 13sw(config-vlan)#name vlan 13(这里是给vlan命名,可有可无)sw(config-vlan)#exitsw(config)#interface fastEthernet 0/10sw(config-if)#switchport access vlan 10sw(config-if)#exitsw(config)#interface fastEthernet 0/11sw(config-if)#switchport access vlan 10sw(config-if)#exitsw(config)#interface fastEthernet 0/12sw(config-if)#switchport access vlan 10sw(config-if)#exit一直加到端口12或者:…………sw(config)#interface range fastEthernet 0/10 - fastEthernet 0/12sw(config-if-range)#switchport access vlan 10sw(config-if-range)#exit现在vlan10(第一个vlan)的配置结束vlan11到vlan13配置同vlan10一样,只不过你要加入的端口不同而已!!具体你要怎么配置,根据你的实际情况!!我这里只是简单举例说明!! 晕,你想把千兆端口加入vlan??那你直接:interface gigabitEthernet 1/0/1然后再把端口加入相应的vlan就好了啊!!
在交换机上划分VLAN的配置
这对一台交换机来说要求比较高 不是所有交换机都支持划分VLAN的。VLAN在交换机上的实现方法,可以大致划分为4类:1、 基于端口划分的VLAN这种划分VLAN的方法是根据以太网交换机的端口来划分,比如Quidway S端口为VLAN 10,5~17为VLAN 20,18~24为VLAN 30,当然,这些属于同一VLAN的端口可以不连续,如何配置,由管理员决定,如果有多个交换机,例如,可以指定交换机 1 的1~6端口和交换机 2 的1~4端口为同一VLAN,即同一VLAN可以跨越数个以太网交换机,根据端口划分是目前定义VLAN的最广泛的方法,IEEE 802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准。这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都指定义一下就可以了。它的缺点是如果VLAN A的用户离开了原来的端口,到了一个新的交换机的某个端口,那么就必须重新定义。2、基于MAC地址划分VLAN这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组。这种划分VLAN的方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停的配置。3、基于网络层划分VLAN这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。它虽然查看每个数据包的IP地址,但由于不是路由,所以,没有RIP,OSPF等路由协议,而是根据生成树算法进行桥交换,这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网祯头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。4、根据IP组播划分VLANIP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。www.JiZHUba★.CoM
在交换机上划分VLAN的方法
网络技术的教程太多了,说详细点。我猜测,你想要的答案是这个:1、按交换机端口号划分2、按MAC地址划分3、按网络层地址划分4、IP广播组划分
如何在交换机上配置VLAN的划分
一般就是建立不同vlan,然后把相应的接口划分到不同vlan下,就完成了vlan的划分不同交换机的配置方法不同~~
求些交换机划分vlan命令
一.中心交换的VLAN配置(1)激活vlan路由Switch1#config tSwitch1(config)#ip routing(2)创建三个VLANSwitch1#Switch1#vlan databaseSwitch1(vlan)#vlan 2Switch1(vlan)#vlan 3Switch1(vlan)#vlan 10Switch1(vlan)#exit(3)给VLAN分配IPSwitch1#config tSwitch1(config)#config vlan2Switch1(config-if)#ip address 192.168.2.1 255.255.255.0Switch1(config-if)#no shutdownSwitch1#config tSwitch1(config)#config vlan3Switch1(config-if)#ip address 192.168.3.1 255.255.255.0Switch1(config-if)#no shutdownSwitch1#config tSwitch1(config)#config vlan10Switch1(config-if)#ip address 192.168.10.1 255.255.255.0Switch1(config-if)#no shutdown(4)配VTPSwitch1#Switch1#config tSwitch1(config)#vtp domain china_mobileSwitch1(config)#vtp mode serverSwitch1(config)#end(5)配TrunkSwitch1#Switch1#config tSwitch1(config)#interface gigabitethernet0/1Switch1(config-if)#switchport trunk encapsulation islSwitch1(config-if)#switchport mode trunkSwitch1(config-if)#end(6)给中心交换机通往路由器的接口配IPSwitch1#Switch1#config tSwitch1(config)#interface fastethernet0/1Switch1(config-if)#no switchportSwitch1(config-if)#ip address 200.1.1.1 255.255.255.0Switch1(config-if)#no shutdown(7)给中心交换机配置缺省路由Switch1#Switch1#config tSwitch(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.2(8)把VLAN号分配给IP接口Switch1#Switch1#config tSwitch1(config)#interface fastethernet0/2Switch1(config-if)#switchport mode AccessSwitch1(config-if)#switchport access vlan2Switch1(config-if)#spanning-tree portfast… …Switch1#Switch1#config tSwitch1(config)#interface fastethernet0/13Switch1(config-if)#switchport mode accessSwitch1(config-if)#switchport access vlan3Switch1(config-if)#spanning-tree portfast(其它同)(9)配访问控制列表ACL禁VLAN3子网的客户机访问服务器Switch1#Switch1#config tSwitch1(config)#access-list 1 deny 192.168.3.0 0.0.0.255Switch1(config)#access-list 1 permit anySwitch1(config)#interface fastethernet0/13 (此接口接服务器)Switch1(config-if)#ip access-group 1 out(10)检查上述配置Switch1#show vlanSwitch1#show ip routeSwitch1#show interface gigabitethernet0/1 switchportSwitch1#show run Switch1#show vtp status(11)存配置Switch1#copy running-config startup-config二.在接入层交换机Swith2上VLAN的配置(1)配TRUNKSwitch2#Swtich2#config tSwitch2(config)#interface gigabitethernet0/1Switch2(config-if)#switchport trunk encapsulation islSwitch2(config-if)#switchport mode trunkSwitch2(config-if)#endSwitch2#Swtich2#config tSwitch2(config)#interface gigabitethernet0/2Switch2(config-if)#switchport trunk encapsulation islSwitch2(config-if)#switchport mode trunkSwitch2(config-if)#end(2)配VTPSwitch2#Switch2#config tSwitch2(config)#vtp mode clientSwitch2(config)#vtp domain china_mobileSwitch2(config)#end(3)给接口分配VLAN号Switch2#Switch2#config tSwitch2(config)#interface fastethernet0/1Switch2(config-if)#switchport mode accessSwitch2(config-if)#switchport access vlan2Switch2(config-if)#spanning-tree portfast… …(其它端口配置同)(4)存配置Switch2#copy running-config startup-config(其它交换机同)
交换机接口划分VLAN问题
vlan配置 一.vlan介绍: vlan 称为虚拟局域网[virtual lan],在一个交换机或者几个交换机中,将部分端口划分为 指定编号的网络中,其它端口划分在另外指定编号网络中,形成逻辑上的局域网划分. 被划分后的端口,如果不在同一个网络,则不能通讯,包括广播也不能到达. vlan之间,不能通讯,除非添加单臂路由进行通讯. vlan只能在可网管式交换机中进行配置,普通交换机没有该功能. 网管交换机在没有配置时,所有的端口均在 1 号vlan, 交换机默认会提供 vlan1 vlan1002 vlan1003 vlan1004 vlan1005 在没有配置时,交换机的所有端口,均处于同一个广播域,划分vlan后,每一个vlan即为一个广播域. [集线器只有一个冲突域,而交换机则有n个冲突域,n为交换机端口数] 二.在同一个交换机上的vlan建立及端口划分: [交换机存在与路由器类似的模式,如普通模式,特权模式,全局模式,接口模式等] * 在全局配置模式下,采用命令 vlan 编号 --->建立指定编号的vlan.编号范围应在 1 -- 1005 其中默认情况下,所有接口均在 vlan1中,同时交换机还存在 04 1005 等四个vlan. 如 vlan 100 确定后,直接进入vlan配置模式 * 在vlan配置模式下,采用 name 具体说明 --->为当前vlan添加名称 如 name cwnet * 完成后用exit 返回全局模式,并采用 interface 接口名 --->进入交换机指定接口模式 * 在接口模式,采用 switchport access vlan 编号 --->将当前端口归属于指定编号的vlan 三.在多个交换机上进行vlan划分: 1.说明: 某一个vlan,其可能出现属于该vlan的交换机端口,分别处于不同的交换机中 2.vtp协议: 虚拟局域网中继协议(主干协议) 主要用于vtp服务器与vtp客户机之间的vlan消息通讯. .vtp服务器: * 是当前网络中某一台交换机,主要用于vlan的创建,删除,修改等 * vtp服务器只有一台,其向网络中,其它的交换机发送vlan信息. * 默认情况下,所有的网管交换机均为 vtp 服务器 .vtp客户机: * 用于接收vtp服务器所发来的vlan消息 * 其不允许创建修改删除vlan,只允许将交换机某些接口添加到vtp服务器所创建的 指定vlan中. .中继接口(主干接口): 在vtp服务器和vtp客户机中,用于连接上一级交换机的端口。 并且vtp服务器所创建的vlan,需要通过该接口进行传输与通讯。 该接口通常可视为级连接口 .vtp修剪: 某一台计算机发广播时,通过vtp修剪,只允许其广播到与其在同一个vlan的交换机端口。 而不会广播到其它端口。 3.具体配置方法: .选择一台交换机作为vtp服务器,余下的全部作为vtp客户机 .vtp服务器配置: * 将交换机模式更改为vtp服务器 全局模式 => vtp mode server * 为该vtp服务器所管理的区域,定义一名称 全局模式 => vtp domain 名称 * 在该服务器中,建立vlan vlan 编号 name vlan名称 * 进入中继接口配置模式 switchport mode trunk --->将该接口设定为中继接口(主干接口) * 进入某它交换机接口配置模式 switchport access vlan 编号 --->将该接口归属到指定vlan中www.jIZhu‖BA.CoM
交换机VLAN划分
这100分俺笑纳了首先DHCP是分vlan的,每个vlan必须有自己的DHCP服务器,不管你的DHCP是在哪个交换机上,总之要有,你可以在s5100上给你的vlan2加个DHCP,不会影响其他网络的。其次我不知道你的网络是怎么设计的,你的192.168.1.23是管理地址还是网关地址,你们财务的网段也没写出来其他的交换机都是192.168.10.0网段的,这些又是管理地址还是网关?总之很迷惑,我把常用的划分方式和你讲一下,趁着10月1赶紧改改吧,作为参考也可以一般来说每个部门或者每个楼层,甚至每个接入交换机都可以划分成一个vlan,每个vlan有自己网关,DHCP,VRRP等等举个例子来说,你的财务是vlan2你可以在接入交换机上给vlan2加个IP 172.16.2.2 这是为了方便管理,不加也可以,也可以给财务的接入交换机的vlan254加个IP,这是最普遍的做法,上网人员无法远程登录网络设备,因为你把这台交换机的端口都分配出去了,vlan254只能从网络访问,只要你的核心上没有路由,别人就进不来,你的设备就安全了接下来在s5100与接入之间做trunk,并且给s5100上的vlan2加ip 172.16.2.1这个就是财务网的网关了,你在设置DHCP的时候可以写进去比如你的网络里划分了5个vlan分别是vlan1 172.16.1.0vlan2 172.16.2.0vlan3 172.16.3.0vlan4 172.16.4.0vlan5 172.16.5.0这些vlan的网关应该都在s5100上,DHCP也是,与接入交换机也都是trunk连接,设置参照上面的例子s5100上联端口开路由模式与路由连接,s5100端口不开路由模式,在Vlan上加IP也一样,例如在Vlan6上加个s5100这边加ip192.168.1.2 路由那边加ip192.168.1.1设置PAT转换 路由器设置好外网地址和默认路由,再加一条 ip route 172.16.0.0 255.255.0.0 192.168.0.2 将路由指回去在s5100上加一条默认路由指向路由器这样你的网络就完成了我看到你的路由上有IP192.168.1.1,那么你的汇总路由应该就是在s5100上那么你的财务怎么会也是192.168.1.0网段的呢?如果是做单臂的话,你的路由上应该还有一大串子接口才对。你得把你的详细拓扑再说明白点才能给你提出更具体的方案
交换机划分vlan
是的,如果在核心交换机上划分VLAN,那么该核心交换机的每个端口下的所有用户在同一VLAN,也就是你所说的接入层交换机为一个VLAN48台电脑在同一个VLAN
小提示:内容仅供参考,如果您需解决具体问题(尤其法律、医学等领域),建议您详细咨询相关领域专业人士。
交换机划分vlan 推荐文章:
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
推荐不满意?点这里&&>>&&二层交换机如何划分VLAN
[问题点数:50分,结帖人junsanrao]
本版专家分:0
结帖率 100%
CSDN今日推荐
本版专家分:74044
2013年11月 Windows专区大版内专家分月排行榜第一2011年5月 Windows专区大版内专家分月排行榜第一2011年1月 Windows专区大版内专家分月排行榜第一2010年12月 Windows专区大版内专家分月排行榜第一2010年11月 Windows专区大版内专家分月排行榜第一2010年10月 Windows专区大版内专家分月排行榜第一2010年9月 Windows专区大版内专家分月排行榜第一2010年8月 Windows专区大版内专家分月排行榜第一2010年7月 Windows专区大版内专家分月排行榜第一2010年6月 Windows专区大版内专家分月排行榜第一2010年5月 Windows专区大版内专家分月排行榜第一2010年4月 Windows专区大版内专家分月排行榜第一2010年3月 Windows专区大版内专家分月排行榜第一2010年2月 Windows专区大版内专家分月排行榜第一2010年1月 Windows专区大版内专家分月排行榜第一2009年12月 Windows专区大版内专家分月排行榜第一2009年11月 Windows专区大版内专家分月排行榜第一
2011年4月 Windows专区大版内专家分月排行榜第三2011年2月 Windows专区大版内专家分月排行榜第三
本版专家分:425
本版专家分:0
结帖率 100%
匿名用户不能发表回复!|
CSDN今日推荐有了能划分vlan的路由器,还要三层交换机吗? - 知乎有问题,上知乎。知乎作为中文互联网最大的知识分享平台,以「知识连接一切」为愿景,致力于构建一个人人都可以便捷接入的知识分享网络,让人们便捷地与世界分享知识、经验和见解,发现更大的世界。1被浏览178分享邀请回答0添加评论分享收藏感谢收起写回答(姨妈的鸭)
(Ms. Don’t care)
第三方登录:}

我要回帖

更多关于 交换机划分vlan教程 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信