Слайд 2Understanding How VLANs Work
•VLAN Overview
•VLAN Ranges
•Configurable VLAN Parameters
                            							
														
						 
											
                            Слайд 3VLAN Overview
VLAN (Virtual Local Area Network) — группа устройств, имеющих возможность
                                                            
                                    
взаимодействовать между собой напрямую на канальном уровне, хотя физически при
                                    этом они могут быть подключены к разным сетевым коммутаторам. И наоборот, устройства, находящиеся в разных VLAN'ах, невидимы друг для друга на канальном уровне, даже если они подключены к одному коммутатору, и связь между этими устройствами возможна только на сетевом и более высоких уровнях
                                
                            							
														
						 
											
											
                            Слайд 5Зачем нужен VLAN?
Гибкое разделение устройств на группы
Уменьшение количества широковещательного трафика
                                                            
                                    
в сети
Увеличение безопасности и управляемости сети
                                                                    
                            							
														
						 
											
                            Слайд 6Тегирование трафика VLAN
 IEEE 802.1Q
ISL 
                            							
														
						 
											
                            Слайд 7802.1Q – достаточно простой стандарт, подразумевающий добавление в кадр дополнительного
                                                            
                                    
заголовка размером в 4 байта, и имеющего такой формат
                                                                    
                            							
														
						 
											
											
											
                            Слайд 10Механизмы передачи фреймов
Flooding  
Forwarding 
Filtering 
                            							
														
						 
											
											
											
											
											
											
                            Слайд 16Создание VLAN'а и задание имени:
sw1(config)# vlan 2
sw1(config-vlan)# name test
                            							
														
						 
											
                            Слайд 17Назначение порта коммутатора в VLAN:
sw1(config)# interface fa0/1 
sw1(config-if)# switchport mode
                                                            
                                    
access sw1(config-if)# switchport access vlan 2
                                                                    
                            							
														
						 
											
                            Слайд 18Назначение диапазона портов
sw1(config)# interface range fa0/4 - 5 sw1(config-if-range)# switchport
                                                            
                                    
mode access sw1(config-if-range)# switchport access vlan 10
                                                                    
                            							
														
						 
											
											
											
                            Слайд 21Создание статического транка:
sw1(config)# interface fa0/22
 sw1(config-if)# switchport trunk encapsulation dot1q
                                                            
                                    
(нужна не во всех коммутаторах) 
sw1(config-if)# switchport mode trunk
                                                                    
                            							
														
						 
											
											
                            Слайд 23Просмотр информации о транке:
sw1# show interface fa0/22 trunk 
или
sw1# show
                                                            
                                    
interface fa0/22 switchport
                                                                    
                            							
														
						 
											
                            Слайд 24TRUNKING
STATIC (рассматривали ранее)
DYNAMIC - DTP
                            							
														
						 
											
                            Слайд 25Режимы DTP на интерфейсе:
auto — Режим по умолчанию. Порт находится в
                                                            
                                    
автоматическом режиме и будет переведён в состояние trunk, только если
                                    порт на другом конце находится в режиме on или desirable. Т.е. если порты на обоих концах находятся в режиме "auto", то trunk применяться не будет.
                                
                            							
														
						 
											
                            Слайд 26desirable — Порт находится в режиме "готов перейти в состояние trunk";
                                                            
                                    
периодически передает DTP-кадры порту на другом конце, запрашивая удаленный порт
                                    перейти в состояние trunk (состояние trunk будет установлено, если порт на другом конце находится в режиме on, desirable, или auto).
                                
                            							
														
						 
											
                            Слайд 27on — Порт постоянно находится в состоянии trunk, даже если порт
                                                            
                                    
на другом конце не поддерживает этот режим.
                                                                    
                            							
														
						 
											
                            Слайд 28off — Порт не поддерживает состояние trunk, даже если порт на
                                                            
                                    
другом конце его поддерживает.
                                                                    
                            							
														
						 
											
                            Слайд 29nonegotiate — Порт готов перейти в режим trunk, но при этом
                                                            
                                    
не передает DTP-кадры порту на другом конце. Этот режим используется
                                    для предотвращения конфликтов с другим "не-cisco" оборудованием. В этом случае коммутатор на другом конце должен быть вручную настроен на использование trunk'а.
                                
                            							
														
						 
											
                            Слайд 30EXAMPLE
DR35(config-if)#switchport mode ?
 access    Set trunking mode
                                                            
                                    
to ACCESS unconditionally
 dot1q-tunnel set trunking mode to TUNNEL unconditionally
                                    dynamic    Set trunking mode to dynamically negotiate access or trunk mode
 private-vlan Set private-vlan mode
 trunk     Set trunking mode to TRUNK unconditionally
                                
                            							
														
						 
											
                            Слайд 31SWITCHPORT 
На L3-коммутаторах эта команда в явном виде укажет, что
                                                            
                                    
порт должен работать в режиме порта коммутатора, а не routed.
Conf
                                    t
Interface Gi2/15
switchport
                                
                            							
														
						 
											
                            Слайд 32EXAMPLE
SWYY# sh run int Gi0/1
Building configuration...
Current configuration : 1560 bytes
!
interface
                                                            
                                    
GigabitEthernet0/1
 description SWXX
 switchport trunk encapsulation dot1q
 switchport trunk allowed
                                    vlan 9,10,22,37,53,104,126,127,135,136,139,140
 switchport trunk allowed vlan add 144-147,159,160,166,169,172,183-185,187,188
 switchport trunk allowed vlan add 190,192,193,195,201,204,211-213,216,224,225
 switchport trunk allowed vlan add 228,229,231,236,239,251,252,260-263,265,288
switchport mode trunk
 switchport protected
 load-interval 30
end
                                
                            							
														
						 
											
                            Слайд 33Настройка VLAN на маршрутизаторах Cisco
ROUTED PORT:
R1(config)#interface fa0/0
R1(config-if)#ip address 10.0.1.1 255.255.255.0
R1(config)#
                                                            
                                    
interface fa0/0.99
R1(config-subif)# encapsulation dot1q 99
R1(config-subif)# ip address 10.0.99.1 255.255.255.0
( 99
                                    = vlan id)
                                
                            							
														
						 
											
											
                            Слайд 35VTP
VLAN Trunking Protocol (VTP) — проприетарный протокол компании Cisco Systems, предназначенный
                                                            
                                    
для создания, удаления и переименованияVLANов на сетевых устройствах. Передавать информацию о
                                    том, какой порт находится в каком VLANе, он не может.
                                
                            							
														
						 
											
                            Слайд 36Режимы работы протокола
На коммутаторе VTP может работать в трёх режимах:
Server
Client
Transparent
                            							
														
						 
											
                            Слайд 37VTP Server
Можно создавать, изменять и удалять VLAN из командной строки
                                                            
                                    
коммутатора,
Генерирует объявления VTP и передает объявления от других коммутаторов,
Может обновлять
                                    свою базу данных VLAN при получении информации не только от других VTP серверов но и от других VTP клиентов в одном домене, с более высоким номером ревизии.
Сохраняет информацию о настройках VLAN в файле vlan.dat во flash.
                                
                            							
														
						 
											
                            Слайд 38VTP CLIENT
Нельзя создавать, изменять и удалять VLAN из командной строки
                                                            
                                    
коммутатора,
Передает объявления от других коммутаторов,
Синхронизирует свою базу данных VLAN при
                                    получении информации VTP,
Сохраняет информацию о настройках VLAN в файле vlan.dat во flash.
                                
                            							
														
						 
											
                            Слайд 39VTP TRANSPARENT
Можно создавать, изменять и удалять VLAN из командной строки
                                                            
                                    
коммутатора, но только для локального коммутатора,
Не генерирует объявления VTP,
Передает объявления
                                    от других коммутаторов,
Не обновляет свою базу данных VLAN при получении информации по VTP,
Сохраняет информацию о настройках VLAN в NVRAM,
Всегда использует configuration revision number 0.
                                
                            							
														
						 
											
                            Слайд 40NOTE !
Для того чтобы использовать локально диапазоны 1006-4094 EXTENDED, нужно
                                                            
                                    
перевести VTP в mode transparent
vtp mode transparent
                                                                    
                            							
														
						 
											
                            Слайд 41VLAN database
Сервера VTP должны иметь возможность сохранять информацию, полученную в
                                                            
                                    
обновлениях VTP от других серверов, без участия администратора. Для этого
                                    в коммутаторах Cisco под управлением IOS используется VLAN database. Это отдельный файл, который хранится во флеш и называется vlan.dat.
                                
                            							
														
						 
											
                            Слайд 42Настройка VTP версии 2
Имя VTP-домена (от 1 до 32 символов):
sw(config)#
                                                            
                                    vtp domain 
 Настройка пароля, который будет использоваться для аутентификации
                                    в VTP-домене (от 1 до 32 символов):
sw(config)# vtp password 
 Настройка второй версии протокола VTP:
sw(config)# vtp version 2 
Настройка режима VTP:
sw(config)# vtp mode 
                                 
                            							
														
						 
											
                            Слайд 43Просмотр информации о настройках VTP
sw# show vtp status
 sw# show
                                                            
                                    
vtp addedd counters
 sw# show vtp password
                                                                    
                            							
														
						 
											
                            Слайд 44sw1#sh vtp status
VTP Version                     : 2
Configuration Revision          : 3
Maximum VLANs supported
                                                            
                                    
locally : 1005
Number of existing VLANs        : 6
VTP Operating Mode              :
                                    Server
VTP Domain Name                 : CCIE
VTP Pruning Mode                : Disabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0xDF 0×82 0xE1 0x8F 0x9E 0xE4 0×74 0×24
Configuration last modified by 10.0.0.1 at 9-25-07 09:14:33