华为交换机实验多交换机的Vlan配置

6.5 多交换机的VLAN设置

基于端口的 VLAN 是最简单的一种 VLAN 划分方法。用户可以将设备上的端口划分到不同的 VLAN 中,此后从某个端口接收的报文将只能在相应的 VLAN 内进行传输,从而实现广播域的隔离和虚拟 工作组的划分。

以太网交换机的端口链路类型可以分为三种:Access、Trunk、Hybrid。这三种端口在加入 VLAN 和对报文进行转发时会进行不同的处理。 一、实验目的

1. 了解VLAN原理。

2. 掌握VLAN的功能和设置方法。

3. 掌握多交换机上配置VLAN的方法。 二、原理概述 1. VLAN Tag

为使交换机能够分辨不同 VLAN 的报文,需要在报文的数据链路层添加标识 VLAN 的字段。 IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案,对带有VLAN Tag 的报文结构进行了统一规定。

传统的以太网数据帧在目的MAC地址和源MAC地址之后封装上层协议的类型字段。如 图 1-2所示。

图1-2 传统以太网帧封装格式

其中 DA 表示目的 MAC 地址,SA 表示源 MAC 地址,Type 表示上层协议的类型字段。 IEEE 802.1Q 协议规定,在目的 MAC 地址和源 MAC 地址之后封装 4 个字节的 VLAN Tag,用以标 识 VLAN 的相关信息。

图1-3 VLAN Tag 的组成字段

注意:

这里的帧格式以Ethernet II型封装为例,以太网还支持 802.2/802.3 型封装。对于 802.2/802.3 型封 装,VLAN Tag也会在目的MAC和源MAC地址字段之后进行封装。

如 图 1-3所示,VLAN Tag包含四个字段,分别是TPID(Tag Protocol Identifier,标签协议标识符)、 Priority、CFI(Canonical Format Indicator,标准格式指示位)和VLAN ID。

· TPID:用来标识本数据帧是带有 VLAN Tag 的数据。该字段长度为 16bit,在 H3C 系

列以太 网交换机上缺省取值为协议规定的 0x8100。

· Priority:用来表示 802.1P 的优先级。该字段长度为 3bit,相关介绍和应用请参见

本手册“QoS” 部分的介绍。

· CFI:用来标识 MAC 地址是否以标准格式进行封装。该字段长度为 1bit,取值为 0 表

示 MAC 地址以标准格式进行封装,为 1 表示以非标准格式封装,缺省取值为 0。 · VLAN ID:用来标识该报文所属 VLAN 的编号。该字段长度为 12bit,取值范围为 0~

4095。 由于 0 和 4095 通常不使用,所以 VLAN ID 的取值范围一般为 1~4094。

交换机利用VLAN ID来识别报文所属的VLAN,当接收到的报文不携带VLAN Tag时,交换机会为该 报文封装带有接收端口缺省VLAN ID的VLAN Tag,将报文在接收端口的缺省VLAN中进行传输。

S3100 系列以太网交换机支持的以太网端口链路类型有三种:

· Access 类型:端口只能属于 1 个 VLAN,一般用于交换机与终端用户之间的连接; · Trunk 类型:端口可以属于多个 VLAN,可以接收和发送多个 VLAN 的报文,一般用于

交换机 之间的连接;

· Hybrid 类型:端口可以属于多个 VLAN,可以接收和发送多个 VLAN 的报文,可以用于

交换 机之间连接,也可以用于连接用户的计算机。

Access 端口只能属于 1 个 VLAN,所以它的缺省 VLAN 就是它所在的 VLAN,不用设置;Hybrid 端口和 Trunk 端口可以属于多个 VLAN,所以需要设置端口的缺省 VLAN ID。 将端口加入VLAN并指定了端口的缺省VLAN后,三类端口对报文的接收和发送会有不同的处理方 式,具体描述请参见 表 1-1、表 1-2和 表 1-3。

三、实验内容

1. 掌握以太网交换机上Vlan的配置。 2. 掌握VLAN间主干信道的配置命令。 3. 掌握基于多交换机端口的VLAN配置。 四、实验环境

本实验的拓扑结构如图6-9所示。其中,PC-1连接至左边S1交换机的Ethernet0/0/1端口,PC-2连接至S1交换机的Ethernet0/0/3端口,PC-3连接至S2交换机的Ethernet0/0/3端口,PC-4连接至S2交换机的Ethernet0/0/4端口。PC-1的ip地址为:10.1.1.1。PC-2的ip地址为:10.1.1.2。PC-3的ip地址为:10.1.1.3。PC-3的ip地址为:10.1.1.4。他们的子网掩码都是255.0.0.0。其中PC-1和PC-3属于vlan10,PC-2和PC-4属于vlan20.

图 6- 1实验拓扑

五、实验步骤

1、首先设置各PC机的IP地址信息,然后用ping命令验证PC之间的连通性。 2、S1交换机的配置

display current-configuration //显示当前配置情况 sys//进入系统视图

[Huawei]sysname s1//配置交换机名称为S1

[s1]vlan batch 10 20//创建两个VLAN分别是VLAN 10和VLAN 20 [s1]vlan 10//进入 VLAN10

[s1-vlan10]description R&D//给vlan10配置描述为R&D [s1-vlan10]vlan 20//进入VLAN20

[s1-vlan20]description Market//给vlan20配置描述为Market

[s1-vlan20]interface Ethernet0/0/1//进入以太网端口0/0/1,主干线路的trunk配置 [s1-Ethernet0/0/1]port link-type trunk//配置端口类型为trunk

[s1-Ethernet0/0/1]port trunk allow-pass vlan 10 20//配置该端口允许通过的vlanid [s1-Ethernet0/0/1]interface Ethernet0/0/2//进入以太网端口0/0/2,主机连接的端口的配置

联系客服:779662525#qq.com(#替换为@) 苏ICP备20003344号-4