第五章 虚拟局域网VLAN路由.docx
《第五章 虚拟局域网VLAN路由.docx》由会员分享,可在线阅读,更多相关《第五章 虚拟局域网VLAN路由.docx(8页珍藏版)》请在冰豆网上搜索。
第五章虚拟局域网VLAN路由
一、虚拟局域网(VLAN)
当前在我们构造企业网络时所采用的主干网络技术一般都是基于交换和虚拟网络的。
交换技术将共享介质改为独占介质,大大提高网络速度。
虚拟网络技术打破了地理环境的制约,在不改动网络物理连接的情况下可以任意将工作站在工作组或子网之间移动,工作站组成逻辑工作组或虚拟子网,提高信息系统的运作性能,均衡网络数据流量,合理利用硬件及信息资源。
同时,利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低网络维护费用。
随着虚拟网络技术的应用,随之必然产生了在虚拟网间如何通讯的问题.
二、交换机间链路(ISL)协议
ISL(InteriorSwitchingLink)协议用于实现交换机间的VLAN中继。
它是一个信息包标记协议,在支持ISL接口上发送的帧由一个标准以太网帧及相关的VLAN信息组成。
如下图所示,在支持ISL的接口上可以传送来自不同VLAN的数据。
返回目录
三、虚拟局域网(VLAN)路由实例
3.1.例一:
设备选用Catalyst5500交换机1台,安装WS-X5530-E3管理引擎,多块WS-X5225R及WS-X5302路由交换模块,WS-X5302被直接插入交换机,通过二个通道与系统背板上的VLAN相连,从用户角度看认为它是1个1接口的模块,此接口支持ISL。
在交换机内划有3个虚拟网,分别名为default、qbw、rgw,通过WS-X5302实现虚拟网间路由。
以下加重下横线部分,如setsystemname5500C为需设置的命令。
设置如下:
Catalyst5500配置:
begin
setpassword$1$FMFQ$HfZR5DUszVHIRhrz4h6V70
setenablepass$1$FMFQ$HfZR5DUszVHIRhrz4h6V70
setpromptConsole>
setlength24default
setlogout20
setbannermotd^C^C
!
#system
setsystembaud9600
setsystemmodemdisable
setsystemname5500C
setsystemlocation
setsystemcontact
!
#ip
setinterfacesc0110.230.4.240255.255.255.010.230.4.255
setinterfacesc0up
setinterfacesl00.0.0.00.0.0.0
setinterfacesl0up
setarpagingtime1200
setipredirectenable
setipunreachableenable
setipfragmentationenable
setiproute0.0.0.010.230.4.151
setipaliasdefault0.0.0.0
!
#Commandalias
!
#vtp
setvtpdomainhne
setvtpmodeserver
setvtpv2disable
setvtppruningdisable
setvtppruneeligible2-1000
clearvtppruneeligible1001-1005
setvlan1namedefaulttypeethernetmtu1500said100001stateactive
setvlan777namergwtypeethernetmtu1500said100777stateactive
setvlan888nameqbwtypeethernetmtu1500said100888stateactive
setvlan1002namefddi-defaulttypefddimtu1500said101002stateactive
setvlan1004namefddinet-defaulttypefddinetmtu1500said101004stateactivebridge0x0stpieee
setvlan1005nametrnet-defaulttypetrbrfmtu1500said101005stateactivebridge0x0stpibm
setvlan1003nametoken-ring-defaulttypetrcrfmtu1500said101003stateactiveparent0ring0x0modesrbaremaxhop7stemaxhop7
!
#setbootcommand
setbootconfig-register0x102
setbootsystemflashbootflash:
cat5000-sup3.4-3-1a.bin
!
#module1:
2-port1000BaseLXSupervisor
setmodulename1
setvlan11/1-2
setportenable1/1-2
!
#module2:
empty
!
#module3:
24-port10/100BaseTXEthernet
setmodulename3
setmoduleenable3
setvlan13/1-22
setvlan7773/23
setvlan8883/24
settrunk3/1onisl1-1005
#module4empty
!
#module5empty
!
#module6:
1-portRouteSwitch
setmodulename6
setportlevel6/1normal
setporttrap6/1disable
setportname6/1
setcdpenable6/1
setcdpinterval6/160
settrunk6/1onisl1-1005
!
#module7:
24-port10/100BaseTXEthernet
setmodulename7
setmoduleenable7
setvlan17/1-22
setvlan8887/23-24
settrunk7/1onisl1-1005
settrunk7/2onisl1-1005
!
#module8empty
!
#module9empty
!
#module10:
12-port100BaseFXMMEthernet
setmodulename10
setmoduleenable10
setvlan110/1-12
setportchannel10/1-4off
setportchannel10/5-8off
setportchannel10/9-12off
setportchannel10/1-2on
setportchannel10/3-4on
setportchannel10/5-6on
setportchannel10/7-8on
setportchannel10/9-10on
setportchannel10/11-12on
#module11empty
!
#module12empty
!
#module13empty
!
#switchportanalyzer
!
setspan11/1bothinpktsdisable
setspandisable
!
#cam
setcamagingtime1-2,777,888,1003,1005300
end
5500C>(enable)
WS-X5302路由模块设置:
Router#writ
Buildingconfiguration...
Currentconfiguration:
!
version11.2
noservicepassword-encryption
noserviceudp-small-servers
noservicetcp-small-servers
!
hostnameRouter
!
enablesecret5$1$w1kK$AJK69fGOD7BqKhKcSNBf6.
!
ipsubnet-zero
!
interfaceVlan1
ipaddress10.230.2.56255.255.255.0
!
interfaceVlan777
ipaddress10.230.3.56255.255.255.0
!
interfaceVlan888
ipaddress10.230.4.56255.255.255.0
!
noipclassless
!
linecon0
lineaux0
linevty04
passwordrouter
login
!
end
Router#
3.1.例二:
交换设备仍选用Catalyst5500交换机1台,安装WS-X5530-E3管理引擎,多块WS-X5225R在交换机内划有3个虚拟网,分别名为default、qbw、rgw,通过Cisco3640路由器实现虚拟网间路由。
交换机设置与例一类似。
路由器Cisco3640,配有一块NM-1FE-TX模块,此模块带有一个快速以太网接口可以支持ISL。
Cisco3640快速以太网接口与交换机上的某一支持ISL的端口实现连接,如交换机第3槽第1个接口(3/1口)。
Router#writ
Buildingconfiguration...
Currentconfiguration:
!
version11.2
noservicepassword-encryption
noserviceudp-small-servers
noservicetcp-small-servers
!
hostnameRouter
!
enablesecret5$1$w1kK$AJK69fGOD7BqKhKcSNBf6.
!
ipsubnet-zero
!
interfaceFastEthernet1/0
!
interfaceFastEthernet1/0.1
encapsulationisl1
ipaddress10.230.2.56255.255.255.0
!
interfaceFastEthernet1/0.2
encapsulationisl777
ipaddress10.230.3.56255.255.255.0
!
interfaceFastEthernet1/0.3
encapsulationisl888
ipaddress10.230.4.56255.255.255.0
!
noipclassless
!
linecon0
lineaux0
linevty04
passwordrouter
login
!
end
Router#