1、設(shè)置vtp domain(核心、分支交換機上都設(shè)置)
2、配置中繼(核心、分支交換機上都設(shè)置)
3、創(chuàng)建vlan(在server上設(shè)置)
4、將交換機端口劃入vlan
5、配置三層交換
1、設(shè)置vtp domain。 vtp domain 稱為管理域。
交換vtp更新信息的所有交換機必須配置為相同的管理域。如果所有的交換機都以中繼線相連,那么只要在核心交換機上設(shè)置一個管理域,網(wǎng)絡(luò)上所有的交換機都加入該域,這樣管理域里所有的交換機就能夠了解彼此的vlan列表。
mainswitch #vlandatabase 進入vlan配置模式
mainswitch(vlan)#vtpdomain mainswitch 設(shè)置vtp管理域名稱 mainswitch
mainswitch(vlan)#vtpserver 設(shè)置交換機為服務(wù)器模式
lanswitch01#vlandatabase 進入vlan配置模式
lanswitch01(vlan)#vtpdomain mainswitch 設(shè)置vtp管理域名稱mainswitch
lanswitch01(vlan)#vtpclient 設(shè)置交換機為客戶端模式
lanswitch02#vlandatabase 進入vlan配置模式
lanswitch02(vlan)#vtpdomain mainswitch 設(shè)置vtp管理域名稱mainswitch
lanswitch02(vlan)#vtpclient 設(shè)置交換機為客戶端模式
lanswitch03#vlandatabase 進入vlan配置模式
lanswitch03(vlan)#vtpdomain mainswitch 設(shè)置vtp管理域名稱mainswitch
lanswitch03(vlan)#vtpclient 設(shè)置交換機為客戶端模式
注意:這里設(shè)置核心交換機為server模式是指允許在該交換機上創(chuàng)建、修改、刪除vlan及其他一些對整個vtp域的配置參數(shù),同步本vtp域中其他交換機傳遞來的最新的vlan信息;client模式是指本交換機不能創(chuàng)建、刪除、修改vlan配置,也不能在nvram中存儲vlan配置,但可同步由本vtp域中其他交換機傳遞來的vlan信息。
2、配置中繼為了保證管理域能夠覆蓋所有的分支交換機,必須配置中繼。
cisco交換機能夠支持任何介質(zhì)作為中繼線,為了實現(xiàn)中繼可使用其特有的isl標簽。isl(inter-switch link)是一個在交換機之間、交換機與路由器之間及交換機與服務(wù)器之間傳遞多個vlan信息及vlan數(shù)據(jù)流的協(xié)議,通過在交換機直接相連的端口配置isl封裝,即可跨越交換機進行整個網(wǎng)絡(luò)的vlan分配和進行配置。
在核心交換機端配置如下:
mainswitch(config)#interfacef0/1
mainswitch(config-if)#switchport
mainswitch(config-if)#switchporttrunk encapsulation isl 配置中繼協(xié)議
mainswitch(config-if)#switchportmode trunk
mainswitch(config)#interfacef0/2
mainswitch(config-if)#switchport
mainswitch(config-if)#switchporttrunk encapsulation isl 配置中繼協(xié)議
mainswitch(config-if)#switchportmode trunk
mainswitch(config)#interfacef0/3
mainswitch(config-if)#switchport
mainswitch(config-if)#switchport trunk encapsulation isl 配置中繼協(xié)議
mainswitch(config-if)#switchportmode trunk
在分支交換機端配置如下:
lanswitch01(config)#interfacef0/24
lanswitch01(config-if)#switchportmode trunk
lanswitch02(config)#interfacef0/24
lanswitch02(config-if)#switchportmode trunk
lanswitch03(config)#interfacef0/24
lanswitch03(config-if)#switchportmode trunk
此時,管理域算是設(shè)置完畢了。
3、創(chuàng)建vlan一旦建立了管理域,就可以創(chuàng)建vlan了。
mainswitch(vlan)#vlan10 name vlan10 創(chuàng)建了一個編號為10 名字為vlan10的 vlan
mainswitch(vlan)#vlan20 name vlan20t 創(chuàng)建了一個編號為20 名字為vlan20的 vlan
mainswitch(vlan)#vlan30 name vlan30 創(chuàng)建了一個編號為30 名字為vlan30的 vlan
……
注意,這里的vlan是在核心交換機上建立的,其實,只要是在管理域中的任何一臺vtp 屬性為server的交換機上建立vlan,它就會通過vtp通告整個管理域中的所有的交換機。但如果要將具體的交換機端口劃入某個vlan,就必須在該端口所屬的交換機上進行設(shè)置。
4、將交換機端口劃入vlan
例如,要將lanswitch01、lanswitch02、lanswitch03……分支交換機的端口1劃入vlan10 vlan,端口2劃入vlan20 vlan,端口3劃入vlan30 vlan……
lanswitch01(config)#interfacefastethernet 0/1 配置端口1
lanswitch01(config-if)#switchportaccess vlan 10 歸屬vlan10 vlan
lanswitch01(config)#interfacefastethernet 0/2 配置端口2
lanswitch01(config-if)#switchportaccess vlan 20 歸屬vlan20 vlan
lanswitch01(config)#interfacefastethernet 0/3 配置端口3
lanswitch01(config-if)#switchportaccess vlan 30 歸屬vlan30 vlan
lanswitch02(config)#interfacefastethernet 0/1 配置端口1
lanswitch02(config-if)#switchportaccess vlan 10 歸屬vlan10 vlan
lanswitch02(config)#interfacefastethernet 0/2 配置端口2
lanswitch02(config-if)#switchportaccess vlan 20 歸屬vlan20 vlan
lanswitch02(config)#interfacefastethernet 0/3 配置端口3
lanswitch02(config-if)#switchportaccess vlan 30 歸屬vlan30 vlan
lanswitch03(config)#interfacefastethernet 0/1 配置端口1
lanswitch03(config-if)#switchportaccess vlan 10 歸屬vlan10 vlan
lanswitch03(config)#interfacefastethernet 0/2 配置端口2
lanswitch03(config-if)#switchportaccess vlan 20 歸屬vlan20 vlan
lanswitch03(config)#interfacefastethernet 0/3 配置端口3
lanswitch03(config-if)#switchportaccess vlan 30 歸屬vlan30 vlan
……
5、配置三層交換
到這里,vlan已經(jīng)基本劃分完畢。但是,vlan間如何實現(xiàn)三層(網(wǎng)絡(luò)層)交換呢?這時就要給各vlan分配網(wǎng)絡(luò)(ip)地址了。給vlan分配ip地址分兩種情況,其一,給vlan所有的節(jié)點分配靜態(tài)ip地址;其二,給vlan所有的節(jié)點分配動態(tài)ip地址。下面就這兩種情況分別介紹。
假設(shè)給vlan vlan10分配的接口ip地址為192.168.11.254/24,
vlan vlan20 分配的接口ip地址為192.168.12.254/24,
vlan vlan30分配接口ip地址為192.168.13.254/24
……
(1)給vlan所有的節(jié)點分配靜態(tài)ip地址。
首先在核心交換機上分別設(shè)置各vlan的接口ip地址。核心交換機將vlan做為一種接口對待,就象路由器上的一樣,如下所示:
mainswitch(config)#interfacevlan 10
mainswitch(config-if)#ipaddress 192.168.11.254 255.255.255.0 vlan10接口ip
mainswitch(config)#interfacevlan 20
mainswitch(config-if)#ipaddress 192.168.12.254 255.255.255.0 vlan11接口ip
mainswitch(config)#interfacevlan 30
mainswitch(config-if)#ipaddress 192.168.13.254 255.255.255.0 vlan12接口ip
……
再在各接入vlan的計算機上設(shè)置與所屬vlan的網(wǎng)絡(luò)地址一致的ip地址,并且把默認網(wǎng)關(guān)設(shè)置為該vlan的接口地址。這樣,所有的vlan也可以互訪了。