Содержание

Слайд 2

Understanding How VLANs Work •VLAN Overview •VLAN Ranges •Configurable VLAN Parameters

Understanding How VLANs Work

•VLAN Overview
•VLAN Ranges
•Configurable VLAN Parameters

Слайд 3

VLAN Overview VLAN (Virtual Local Area Network) — группа устройств, имеющих

VLAN Overview

VLAN (Virtual Local Area Network) — группа устройств, имеющих возможность взаимодействовать

между собой напрямую на канальном уровне, хотя физически при этом они могут быть подключены к разным сетевым коммутаторам. И наоборот, устройства, находящиеся в разных VLAN'ах, невидимы друг для друга на канальном уровне, даже если они подключены к одному коммутатору, и связь между этими устройствами возможна только на сетевом и более высоких уровнях
Слайд 4

Слайд 5

Зачем нужен VLAN? Гибкое разделение устройств на группы Уменьшение количества широковещательного

Зачем нужен VLAN?

Гибкое разделение устройств на группы
Уменьшение количества широковещательного трафика в

сети
Увеличение безопасности и управляемости сети
Слайд 6

Тегирование трафика VLAN IEEE 802.1Q ISL

Тегирование трафика VLAN

 IEEE 802.1Q
ISL

Слайд 7

802.1Q – достаточно простой стандарт, подразумевающий добавление в кадр дополнительного заголовка

802.1Q – достаточно простой стандарт, подразумевающий добавление в кадр дополнительного заголовка

размером в 4 байта, и имеющего такой формат
Слайд 8

Заголовок

Заголовок

Слайд 9

Принципы работы коммутатора

Принципы работы коммутатора

Слайд 10

Механизмы передачи фреймов Flooding Forwarding Filtering

Механизмы передачи фреймов

Flooding 
Forwarding
Filtering

Слайд 11

Таблица коммутации

Таблица коммутации

Слайд 12

Слайд 13

Слайд 14

Слайд 15

Слайд 16

Создание VLAN'а и задание имени: sw1(config)# vlan 2 sw1(config-vlan)# name test

Создание VLAN'а и задание имени:

sw1(config)# vlan 2
sw1(config-vlan)# name test

Слайд 17

Назначение порта коммутатора в VLAN: sw1(config)# interface fa0/1 sw1(config-if)# switchport mode

Назначение порта коммутатора в VLAN:

sw1(config)# interface fa0/1
sw1(config-if)# switchport mode access

sw1(config-if)# switchport access vlan 2
Слайд 18

Назначение диапазона портов sw1(config)# interface range fa0/4 - 5 sw1(config-if-range)# switchport

Назначение диапазона портов

sw1(config)# interface range fa0/4 - 5 sw1(config-if-range)# switchport mode

access sw1(config-if-range)# switchport access vlan 10
Слайд 19

VLAN RANGE

VLAN RANGE

Слайд 20

Просмотр информации о VLAN'ах:

Просмотр информации о VLAN'ах:

Слайд 21

Создание статического транка: sw1(config)# interface fa0/22 sw1(config-if)# switchport trunk encapsulation dot1q

Создание статического транка:

sw1(config)# interface fa0/22
sw1(config-if)# switchport trunk encapsulation dot1q (нужна

не во всех коммутаторах)
sw1(config-if)# switchport mode trunk
Слайд 22

NATIVE VLAN

NATIVE VLAN

Слайд 23

Просмотр информации о транке: sw1# show interface fa0/22 trunk или sw1# show interface fa0/22 switchport

Просмотр информации о транке:

sw1# show interface fa0/22 trunk
или
sw1# show interface

fa0/22 switchport
Слайд 24

TRUNKING STATIC (рассматривали ранее) DYNAMIC - DTP

TRUNKING

STATIC (рассматривали ранее)
DYNAMIC - DTP

Слайд 25

Режимы DTP на интерфейсе: auto — Режим по умолчанию. Порт находится

Режимы DTP на интерфейсе:

auto — Режим по умолчанию. Порт находится в автоматическом

режиме и будет переведён в состояние trunk, только если порт на другом конце находится в режиме on или desirable. Т.е. если порты на обоих концах находятся в режиме "auto", то trunk применяться не будет.
Слайд 26

desirable — Порт находится в режиме "готов перейти в состояние trunk";

desirable — Порт находится в режиме "готов перейти в состояние trunk"; периодически

передает DTP-кадры порту на другом конце, запрашивая удаленный порт перейти в состояние trunk (состояние trunk будет установлено, если порт на другом конце находится в режиме on, desirable, или auto).
Слайд 27

on — Порт постоянно находится в состоянии trunk, даже если порт

on — Порт постоянно находится в состоянии trunk, даже если порт на

другом конце не поддерживает этот режим.
Слайд 28

off — Порт не поддерживает состояние trunk, даже если порт на другом конце его поддерживает.

off — Порт не поддерживает состояние trunk, даже если порт на другом

конце его поддерживает.
Слайд 29

nonegotiate — Порт готов перейти в режим trunk, но при этом

nonegotiate — Порт готов перейти в режим trunk, но при этом не

передает DTP-кадры порту на другом конце. Этот режим используется для предотвращения конфликтов с другим "не-cisco" оборудованием. В этом случае коммутатор на другом конце должен быть вручную настроен на использование trunk'а.
Слайд 30

EXAMPLE DR35(config-if)#switchport mode ? access Set trunking mode to ACCESS unconditionally

EXAMPLE

DR35(config-if)#switchport mode ?
access Set trunking mode to ACCESS unconditionally
dot1q-tunnel

set trunking mode to TUNNEL unconditionally
dynamic Set trunking mode to dynamically negotiate access or trunk mode
private-vlan Set private-vlan mode
trunk Set trunking mode to TRUNK unconditionally
Слайд 31

SWITCHPORT На L3-коммутаторах эта команда в явном виде укажет, что порт

SWITCHPORT

На L3-коммутаторах эта команда в явном виде укажет, что порт

должен работать в режиме порта коммутатора, а не routed.
Conf t
Interface Gi2/15
switchport
Слайд 32

EXAMPLE SWYY# sh run int Gi0/1 Building configuration... Current configuration :

EXAMPLE

SWYY# sh run int Gi0/1
Building configuration...
Current configuration : 1560 bytes
!
interface GigabitEthernet0/1

description SWXX
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 9,10,22,37,53,104,126,127,135,136,139,140
switchport trunk allowed vlan add 144-147,159,160,166,169,172,183-185,187,188
switchport trunk allowed vlan add 190,192,193,195,201,204,211-213,216,224,225
switchport trunk allowed vlan add 228,229,231,236,239,251,252,260-263,265,288
switchport mode trunk
switchport protected
load-interval 30
end
Слайд 33

Настройка VLAN на маршрутизаторах Cisco ROUTED PORT: R1(config)#interface fa0/0 R1(config-if)#ip address

Настройка VLAN на маршрутизаторах Cisco

ROUTED PORT:
R1(config)#interface fa0/0
R1(config-if)#ip address 10.0.1.1 255.255.255.0
R1(config)# interface

fa0/0.99
R1(config-subif)# encapsulation dot1q 99
R1(config-subif)# ip address 10.0.99.1 255.255.255.0
( 99 = vlan id)
Слайд 34

Слайд 35

VTP VLAN Trunking Protocol (VTP) — проприетарный протокол компании Cisco Systems,

VTP

VLAN Trunking Protocol (VTP) — проприетарный протокол компании Cisco Systems, предназначенный для

создания, удаления и переименованияVLANов на сетевых устройствах. Передавать информацию о том, какой порт находится в каком VLANе, он не может.
Слайд 36

Режимы работы протокола На коммутаторе VTP может работать в трёх режимах: Server Client Transparent

Режимы работы протокола
На коммутаторе VTP может работать в трёх режимах:
Server
Client
Transparent

Слайд 37

VTP Server Можно создавать, изменять и удалять VLAN из командной строки

VTP Server

Можно создавать, изменять и удалять VLAN из командной строки коммутатора,
Генерирует

объявления VTP и передает объявления от других коммутаторов,
Может обновлять свою базу данных VLAN при получении информации не только от других VTP серверов но и от других VTP клиентов в одном домене, с более высоким номером ревизии.
Сохраняет информацию о настройках VLAN в файле vlan.dat во flash.
Слайд 38

VTP CLIENT Нельзя создавать, изменять и удалять VLAN из командной строки

VTP CLIENT

Нельзя создавать, изменять и удалять VLAN из командной строки коммутатора,
Передает

объявления от других коммутаторов,
Синхронизирует свою базу данных VLAN при получении информации VTP,
Сохраняет информацию о настройках VLAN в файле vlan.dat во flash.
Слайд 39

VTP TRANSPARENT Можно создавать, изменять и удалять VLAN из командной строки

VTP TRANSPARENT

Можно создавать, изменять и удалять VLAN из командной строки коммутатора,

но только для локального коммутатора,
Не генерирует объявления VTP,
Передает объявления от других коммутаторов,
Не обновляет свою базу данных VLAN при получении информации по VTP,
Сохраняет информацию о настройках VLAN в NVRAM,
Всегда использует configuration revision number 0.
Слайд 40

NOTE ! Для того чтобы использовать локально диапазоны 1006-4094 EXTENDED, нужно

NOTE !

Для того чтобы использовать локально диапазоны 1006-4094 EXTENDED, нужно перевести

VTP в mode transparent
vtp mode transparent
Слайд 41

VLAN database Сервера VTP должны иметь возможность сохранять информацию, полученную в

VLAN database

Сервера VTP должны иметь возможность сохранять информацию, полученную в обновлениях

VTP от других серверов, без участия администратора. Для этого в коммутаторах Cisco под управлением IOS используется VLAN database. Это отдельный файл, который хранится во флеш и называется vlan.dat.
Слайд 42

Настройка VTP версии 2 Имя VTP-домена (от 1 до 32 символов):

Настройка VTP версии 2

Имя VTP-домена (от 1 до 32 символов):
sw(config)# vtp

domain
Настройка пароля, который будет использоваться для аутентификации в VTP-домене (от 1 до 32 символов):
sw(config)# vtp password
Настройка второй версии протокола VTP:
sw(config)# vtp version 2
Настройка режима VTP:
sw(config)# vtp mode
Слайд 43

Просмотр информации о настройках VTP sw# show vtp status sw# show

Просмотр информации о настройках VTP

sw# show vtp status
sw# show vtp

addedd counters
sw# show vtp password