ImageVerifierCode 换一换
格式:DOCX , 页数:9 ,大小:39.05KB ,
资源ID:16242834      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/16242834.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(trunk技术文档格式.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

trunk技术文档格式.docx

1、Switch2#vlan databaseSwitch2(vlan)#vlan 2 name meijie /建立媒介部VLANSwitch2(vlan)#vlan 3 name shangwu /建立商务部VLANSwitch2(vlan)#vlan 4 name caiwu /建立财务部VLAN第2步:把端口分配到VLANSwitch2(config)#interface range fastEthernet 0/5 8Switch2(config-if)#Switchport access vlan 2 /将5至8端口放入VLAN2中Switch2(config)#interface r

2、ange fastEthernet 0/9 11Switch2(config-if)#Switchport access vlan 3 /9至11端口放入VLAN3中后续步骤省略应该注意,interface range fastEthernet X/X X是应用在Cisco IOS软件以上的版本,如果你使用的是Cisco IOS软件以前的发布的版本的话,应该用命令:Switchport access vlan vlanID,把端口加入VLAN。完成上述步骤后,将所有客户端从配线架上用跳线接入到交换机的不同端口,并用一条跳线连接了Switch1的fastEthernet 0/2和Switch2的

3、fastEthernet 0/1端口。本以为这项工作就这样顺利完成了,但不同交换机中同一部门的客户端就是无法通信。起初以为是IP地址配置的问题,但检查客户端之后,发现同一台交换机中(同一VLAN)的客户端通信一点问题也没有。在尝试了一切可能的办法之后,还无法解决问题,所以只能求助原理负责系统集成那家公司前来帮忙。工程师到达广告公司之后,首先在新交换机上检查了VLAN的配置,发现VLAN的配置没有问题。在特权模式下使用命令用show vlan来检查是否将端口分配给正确的VLAN:VLANNameStatus Ports=1defaultactiveFa0/2, Fa0/4, Fa0/16, Fa

4、0/17 Fa0/18, Fa0/19, Fa0/20, Fa0/22, Fa0/23, Fa0/24, Gi0/1 Gi0/22meijieactiveFa0/5, Fa0/6, Fa0/7, Fa0/83shangwuactiveFa0/9, Fa0/10, Fa0/114caiwuactiveFa0/12, Fa0/13, Fa0/14, Fa0/151002 fddi-defaultactive1003 token-ring-defaultactive1004 fddinet-default active1005 trnet-default active既然已经分配了正确的VLAN名称

5、和接口,为什么在两台交换机之间无法通信呢要得出新交换机的客户端和原有交换机不能通信的真正原因,还要从VLAN工作的原理中找出答案。Trunking 技术的实现在“7.1.2 VLAN的实现原理”部分看到,要传输多个VLAN的通信,就需要用专门的协议封装或者加上标记(tag),以便接收设备能区分数据所属的VLAN。VLAN标识从逻辑上定义了,数据包使用哪种协议进行封装。而最常用到的是IEEE 和CISCO私有的ISL协议。除IEEE 、ISL协议外还有两种封装技术:IEEE 和ATM LAN仿真(LANE)。IEEE 常用于光纤分布接口(FDDI)帧内传达VLAN的信息。而LANE则用于异步传输

6、模式(ATM)网络中传输VLAN。下面介绍IEEE 和ISL协议,以替代ISL的动态中继协议。1ISL(交换机间链路)是一种CISCO专用的协议,用于连接多个CISCO交换机。使用ISL后,每个数据帧头部都会被附加26字节的“ISL包头(ISL Header)”,并且在帧尾携带上包括ISL包头在内的整个数据帧进行计算后得到的4字节CRC值。换而言之,就是总共增加了30字节的信息,如图7-5所示。在使用ISL的环境下,当数据帧离开汇聚链路时,只要简单地去除ISL包头和新CRC就可以了。由于原先的数据帧及其CRC都被完整保留,因此无须重新计算CRC。ISL有如用ISL包头和新CRC将原数据帧整个包

7、裹起来,因此也被称为“封装型VLAN(Encapsulated VLAN)”。图7-8中显示了ISL的数据帧。 图7-8 ISL的数据帧 2IEEE (虚拟桥接局域网标准)IEEE ,俗称“Dot One Q”,正式名称是虚拟桥接局域网标准,用在不同的产家生产的交换机之间。一个IEEE 干道端口同时支持加标签和未加标签的流量。一个干道端口被指派了一个默认的端口Vlan ID(PVID),并且所有的未加标签的流量在该端口的默认PVID上传输。一个带有和外出端口的默认PVID相等的Vlan ID的包发送时不被加标签。所有其他的流量发送是被加上Vlan标签的。IEEE 所附加的VLAN识别信息,位于

8、数据帧中“发送源MAC地址”与“类别域(Type Field)”之间。具体内容为2字节的TPID和2字节的TCI,共计4字节。在数据帧中添加了4字节的内容,那么CRC值自然也会有所变化。这时数据帧上的CRC是插入TPID、TCI后,对包括它们在内的整个数据帧重新计算后所得的值。而当数据帧离开汇聚链路时,TPID和TCI会被去除,这时还会进行一次CRC的重新计算。TPID的值,固定为0x8100。交换机通过TPID,来确定数据帧内附加了基于IEEE 的VLAN信息。基于IEEE 附加的VLAN信息,就像在传递物品时附加的标签。因此,它也被称作“标签型VLAN(Tagging VLAN)”。图7-

9、9中显示了IEEE 的数据包。图7-9 IEEE 的数据帧 不论是IEEE 的“Tagging VLAN”,还是ISL的“Encapsulated VLAN”,都不是很严密的称谓。不同的书籍与参考资料中,上述词语有可能被混合使用,因此需要大家在学习时格外注意。3动态中继协议动态中继协议DTP,是 VLAN 组中思科的私有协议,主要用于协商两台设备间链路上的中继过程及中继封装 类型。DTP的用途是取代动态ISL(Dynamic ISL,DISL)。下列是DTP可以配置的几种不同的状态: * Access:使某个接口无条件进入Access模式,无DTP功能。 * Trunk:使某个接口无条件进入t

10、runk模式并进行trunk链路协商,无论其邻居接口处于何种模式。 * Nonegotiate:指定DTP协商报文不允许在二层接口上发送。非协商状态,使接口成为永久的中继接口。由于接口不使用DTP信息帧进行通信,因此不会有协商发生。如果与非交换机设备相连的交换机接口存在DTP问题,那么在使用trunk之后可以使用nonegotiate,使得接口可以继续中继,但不会发送任何DTP信息。 * Dynamic desirable:使某个接口既主动发送DTP报文,也允许对DTP报文进行响应,这是以太网接口的默认状态。如果邻居接口是中继接口,并且被设置为on,desirable或auto,那么希望des

11、irable状态下的这个接口成为中继接口。 * Dynamic auto:使某个接口可以响应DTP报文,但不允许主动发送DTP报文。只有在相邻接口要求该接口成为中继接口时才会成为中继接口。这是所有交换机接口的默认配置。auto接口不会主动要求对方,如果两个接口都被配置成auto状态,那么这两个接口都不会成为中继端。 * On:无论对端配置如何,该接口始终为中继接口。使用on状态时,必须指明帧的标记方式,因为此状态下接口不与对端进行协商。 * Off:该拉口永远是非中继接口。 4521隧道技术的用途在前面已经出现了很多次Trunk这个词汇,但并没有详细的进行解答。我们知道交换机的接口可以运行在接

12、入模式(Access Mode)或者干道模式(Trunk Mode)。交换机接口所连接的链路也被相应地称为接入链路和trunk链路。在接入模式下,接口属于且仅属于一个VLAN。而Trunk(干道)是一种封装技术,它是一条点到点的链路,主要功能就是仅通过一条链路就可以连接多个交换机从而扩展已配置的多个VLAN,如图7-10所示。 同时trunk链路可以连接一台交换机或者路由器或者服务器(特殊网卡),还可以采用通过trunk技术和上级交换机级联的方式来扩展接口的数量,可以达到近似堆叠的功能,节省了网络硬件的成本。提示:trunk链路不属于任何一个VLAN,它只是在网络中起到了管道的作用。Trunk

13、承载的VLAN范围,默认下是11005,可以修改,但必须有1个Trunk协议。使用Trunk时,两台交换机连接接口上的协议要一致。配置为Trunk链路的接口,通常都是交换机上支持最大带宽的带宽口。表7-6列出了和Trunk操作有关的命令。 表7-6 在基于IOS的交换机上配置trunk步 骤命 令解 释1Switch#configure terminal进入全局配置模式2Switch(config)# interface interface-id进入要分配的接口3Switch(config-if)#switchport mode trunk将端口设置为trunk模式3(1)Switch(con

14、fig-if)#switchport mode dynamic desirable在仅支持封装,但支持DTP功能的交换机上主动尝试转换为trunk模式3(2)Switch(config-if)#switchport mode dynamic auto在仅支持封装,但支持DTP功能的交换机上转换为trunk模式,由邻居接口决定3(3)Switch(config-if)#switchport nonegotiate在仅支持封装,但支持DTP功能的交换机上将接口永久设置为trunk模式,但禁止产生DTP帧4Switch(config-if)#switchport trunk encapsulatio

15、n isl | dot1q配置接口是使用ISL或者封装,两端链路必须采用相同的封装格式5Switch(config-if)#switchport trunk allowed vlan remove vlan-list要限制trunk传送的VLAN,从允许的VLAN 列表中去除某些VLAN6Switch(config-if)#end (Ctrl+Z)返回到特权模式7Switch#show interface interface-id Switchport对配置进行检验。一定要加上Switchport关键字,否则会出现show interface输出结果8Switch#copy running-c

16、onfig startup-config保存配置 在默认状态下,Trunk接口允许所有VLAN的发送和接口传输。当然,根据需要,我们也可以将拒绝某些VLAN通过Trunk传输,从而将该VLAN限制与其他交换机的通信,或者拒绝某些VLAN对敏感数据的访问。需要注意的是,不能从Trunk中移除默认的VLAN1。Switch(config-if)# switchport trunk allowed vlan add | all | except | remove vlan-list要限制trunk传送的VLAN,从允许的VLAN 列表中去除某些VLAN。如执行Switch2(config-if)#s

17、witchport trunk allowed vlan remove 10 之后,VLAN 10的将不被传递。配置Trunk上允许的VLAN列表。使用add(添加)、all(所有)、except(除外)和remove(移除)关键字,可以定义允许在Trunk上传输的VLAN。VLAN列表既可以是一个VLAN,也可以是一个VLAN组。当同时指定若干VLAN时,不要在“,”或“-”间使用空格。利用Trunk解决问题当多台交换机同时被划分为两个或两个以上VLAN时,需要创建Trunk,使不同交换机之间的VLAN能够借助于一链路进行通信,否则,VLAN将被限制在交换机内,无法与其他交换机进行通信。默认

18、状态下,第二层接口自动处于动态的Switchport模式,当相邻接口(即借助于双绞线或光纤连接在一起的两个接口)支持Trunk,并且配置为Trunk或动态匹配模式,该链接将作为Trunk。1建立Trunk隧道工程师在排除问题的过程中,对Switch1的fastEthernet 0/2和Switch2的fastEthernet 0/1接口分别设置为Trunk,并在每一个接口都采用dot1q协议进行干道封装。下面是Switch2的配置:Switch2(config)# interface fastEthernet 0/1Switch2(config-if)#Switchport mode trun

19、k /设置接口为Trunk模式Switch2(config-if)#Switchport trunk encapsulation dot1q /设置封装的类型对于Switch1上的fastEthernet 0/2接口,请和上面的Switch2交换机配置相同的封装协议,这样可以避免很多Trunk不匹配的问题。需要注意的是,Trunk 端口默认情况下会传送所有的VLAN的通信。要查看Trunk接口的信息和允许通过此接口的VLAN,可以使用命令:show interfas interface-id switchport输出结果:Name: Fa0/1Switchport: EnabledAdmini

20、strative Mode: trunkOperational Mode:Administrative Trunking Encapsulation: dot1qOperational Trunking Encapsulation:Negotiation of Trunking: OnAccess Mode VLAN: 1 (default)Trunking Native Mode VLAN:Trunking VLANs Enabled: ALLPruning VLANs Enabled: 2-1001Protected: falseUnknown unicast blocked: disab

21、ledUnknown multicast blocked:Voice VLAN: none (Inactive)Appliance trust: none2测试连通性工程师在调试完两边的Trunk封装之后,在Switch2交换机VLAN2中有一台主机Host A将IP地址设置为:,在Switch1交换机的VLAN2中也有一台主机Host B其IP地址设置为:,如果在连接Host A可以Ping通,对Host B的话,就可以证明隧道配置没有问题,并已经起到了作用。但是如果在这两台交换机之中,两个工作站分别在不同的VLAN之中,则相互Ping对方的话,是不能通信的。从而说明:不同交换机之间的工作站通过Trunk相连接,只有这些工作站在同一个VLAN之中才可以相互通信,而不同VLAN中的工作站是不能通过Trunk来通信的。VLAN技术将一个大的局域网划分为若干个小的虚拟子网,从而使每一个子网都成为一个单独的广播域,子网之间进行通信必须通过三层设备。当VLAN在交换机上划分后,不同VLAN间的设备就如同是被物理地分割。也就是说,连接到同一交换机、然而处于不同VLAN的设备,就如同被物理地连接到两个位于不同网段的交换机上一样,彼此之间的通信一定要经过路由设备;否则,他们之间将无法得知对方的存在,将无法进行任何通信。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1