Слайд 2Understanding How VLANs Work
•VLAN Overview
•VLAN Ranges
•Configurable VLAN Parameters
Слайд 3VLAN Overview
VLAN (Virtual Local Area Network) — группа устройств, имеющих возможность
взаимодействовать между собой напрямую на канальном уровне, хотя физически при
этом они могут быть подключены к разным сетевым коммутаторам. И наоборот, устройства, находящиеся в разных VLAN'ах, невидимы друг для друга на канальном уровне, даже если они подключены к одному коммутатору, и связь между этими устройствами возможна только на сетевом и более высоких уровнях
Слайд 5Зачем нужен VLAN?
Гибкое разделение устройств на группы
Уменьшение количества широковещательного трафика
в сети
Увеличение безопасности и управляемости сети
Слайд 6Тегирование трафика VLAN
IEEE 802.1Q
ISL
Слайд 7802.1Q – достаточно простой стандарт, подразумевающий добавление в кадр дополнительного
заголовка размером в 4 байта, и имеющего такой формат
Слайд 10Механизмы передачи фреймов
Flooding
Forwarding
Filtering
Слайд 16Создание VLAN'а и задание имени:
sw1(config)# vlan 2
sw1(config-vlan)# name test
Слайд 17Назначение порта коммутатора в VLAN:
sw1(config)# interface fa0/1
sw1(config-if)# switchport mode
access sw1(config-if)# switchport access vlan 2
Слайд 18Назначение диапазона портов
sw1(config)# interface range fa0/4 - 5 sw1(config-if-range)# switchport
mode access sw1(config-if-range)# switchport access vlan 10
Слайд 21Создание статического транка:
sw1(config)# interface fa0/22
sw1(config-if)# switchport trunk encapsulation dot1q
(нужна не во всех коммутаторах)
sw1(config-if)# switchport mode trunk
Слайд 23Просмотр информации о транке:
sw1# show interface fa0/22 trunk
или
sw1# show
interface fa0/22 switchport
Слайд 24TRUNKING
STATIC (рассматривали ранее)
DYNAMIC - DTP
Слайд 25Режимы DTP на интерфейсе:
auto — Режим по умолчанию. Порт находится в
автоматическом режиме и будет переведён в состояние trunk, только если
порт на другом конце находится в режиме on или desirable. Т.е. если порты на обоих концах находятся в режиме "auto", то trunk применяться не будет.
Слайд 26desirable — Порт находится в режиме "готов перейти в состояние trunk";
периодически передает DTP-кадры порту на другом конце, запрашивая удаленный порт
перейти в состояние trunk (состояние trunk будет установлено, если порт на другом конце находится в режиме on, desirable, или auto).
Слайд 27on — Порт постоянно находится в состоянии trunk, даже если порт
на другом конце не поддерживает этот режим.
Слайд 28off — Порт не поддерживает состояние trunk, даже если порт на
другом конце его поддерживает.
Слайд 29nonegotiate — Порт готов перейти в режим trunk, но при этом
не передает DTP-кадры порту на другом конце. Этот режим используется
для предотвращения конфликтов с другим "не-cisco" оборудованием. В этом случае коммутатор на другом конце должен быть вручную настроен на использование trunk'а.
Слайд 30EXAMPLE
DR35(config-if)#switchport mode ?
access Set trunking mode
to ACCESS unconditionally
dot1q-tunnel set trunking mode to TUNNEL unconditionally
dynamic Set trunking mode to dynamically negotiate access or trunk mode
private-vlan Set private-vlan mode
trunk Set trunking mode to TRUNK unconditionally
Слайд 31SWITCHPORT
На L3-коммутаторах эта команда в явном виде укажет, что
порт должен работать в режиме порта коммутатора, а не routed.
Conf
t
Interface Gi2/15
switchport
Слайд 32EXAMPLE
SWYY# sh run int Gi0/1
Building configuration...
Current configuration : 1560 bytes
!
interface
GigabitEthernet0/1
description SWXX
switchport trunk encapsulation dot1q
switchport trunk allowed
vlan 9,10,22,37,53,104,126,127,135,136,139,140
switchport trunk allowed vlan add 144-147,159,160,166,169,172,183-185,187,188
switchport trunk allowed vlan add 190,192,193,195,201,204,211-213,216,224,225
switchport trunk allowed vlan add 228,229,231,236,239,251,252,260-263,265,288
switchport mode trunk
switchport protected
load-interval 30
end
Слайд 33Настройка VLAN на маршрутизаторах Cisco
ROUTED PORT:
R1(config)#interface fa0/0
R1(config-if)#ip address 10.0.1.1 255.255.255.0
R1(config)#
interface fa0/0.99
R1(config-subif)# encapsulation dot1q 99
R1(config-subif)# ip address 10.0.99.1 255.255.255.0
( 99
= vlan id)
Слайд 35VTP
VLAN Trunking Protocol (VTP) — проприетарный протокол компании Cisco Systems, предназначенный
для создания, удаления и переименованияVLANов на сетевых устройствах. Передавать информацию о
том, какой порт находится в каком VLANе, он не может.
Слайд 36Режимы работы протокола
На коммутаторе VTP может работать в трёх режимах:
Server
Client
Transparent
Слайд 37VTP Server
Можно создавать, изменять и удалять VLAN из командной строки
коммутатора,
Генерирует объявления VTP и передает объявления от других коммутаторов,
Может обновлять
свою базу данных VLAN при получении информации не только от других VTP серверов но и от других VTP клиентов в одном домене, с более высоким номером ревизии.
Сохраняет информацию о настройках VLAN в файле vlan.dat во flash.
Слайд 38VTP CLIENT
Нельзя создавать, изменять и удалять VLAN из командной строки
коммутатора,
Передает объявления от других коммутаторов,
Синхронизирует свою базу данных VLAN при
получении информации VTP,
Сохраняет информацию о настройках VLAN в файле vlan.dat во flash.
Слайд 39VTP TRANSPARENT
Можно создавать, изменять и удалять VLAN из командной строки
коммутатора, но только для локального коммутатора,
Не генерирует объявления VTP,
Передает объявления
от других коммутаторов,
Не обновляет свою базу данных VLAN при получении информации по VTP,
Сохраняет информацию о настройках VLAN в NVRAM,
Всегда использует configuration revision number 0.
Слайд 40NOTE !
Для того чтобы использовать локально диапазоны 1006-4094 EXTENDED, нужно
перевести VTP в mode transparent
vtp mode transparent
Слайд 41VLAN database
Сервера VTP должны иметь возможность сохранять информацию, полученную в
обновлениях VTP от других серверов, без участия администратора. Для этого
в коммутаторах Cisco под управлением IOS используется VLAN database. Это отдельный файл, который хранится во флеш и называется vlan.dat.
Слайд 42Настройка VTP версии 2
Имя VTP-домена (от 1 до 32 символов):
sw(config)#
vtp domain
Настройка пароля, который будет использоваться для аутентификации
в VTP-домене (от 1 до 32 символов):
sw(config)# vtp password
Настройка второй версии протокола VTP:
sw(config)# vtp version 2
Настройка режима VTP:
sw(config)# vtp mode
Слайд 43Просмотр информации о настройках VTP
sw# show vtp status
sw# show
vtp addedd counters
sw# show vtp password
Слайд 44sw1#sh vtp status
VTP Version : 2
Configuration Revision : 3
Maximum VLANs supported
locally : 1005
Number of existing VLANs : 6
VTP Operating Mode :
Server
VTP Domain Name : CCIE
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0xDF 0×82 0xE1 0x8F 0x9E 0xE4 0×74 0×24
Configuration last modified by 10.0.0.1 at 9-25-07 09:14:33