免费高清特黄a大片,九一h片在线免费看,a免费国产一级特黄aa大,国产精品国产主播在线观看,成人精品一区久久久久,一级特黄aa大片,俄罗斯无遮挡一级毛片

分享

VLAN技術(下)

 mzsm 2015-06-24

使用本地VLAN來實施企業(yè)園區(qū)網架構具有以下優(yōu)勢:

·        輕松判斷數據流:這種簡單的設計方案可以讓判斷二層和三層的數據流變得更加輕松。如果出現了某種故障,且網絡中的冗余技術并沒有解決這個問題時,那么一個簡單的模型可以讓管理員更加輕松的找到問題的所在,并在相應的交換機上解決問題。

·        靈活的冗余路徑:在實施PVST(每VLAN生成樹)或MSTP(多生成樹)時,由于網絡無環(huán),因此所有鏈路都可以使用冗余的路徑。

·        高可用性:所有的網絡基礎設施都可以配置冗余路徑。因此,如果首選的二層路徑出現故障,那么接入層交換機上的本地VLAN流量還可以沿著另一條二層路徑穿過建筑分布層交換機。如果接入層VLAN的默認網關出現了故障,那么路由器冗余協議可以實現故障倒換(Failover)。當生成樹(STP)實例和VLAN都配置在了一臺特定的接入層或分布層交換機上時,那么管理員也可以使用相應的方法來配置二層和三層冗余及協議。

·        有限故障域:如果VLAN僅限于本地交換機,那么每個VLAN中的設備數量就不會太多,于是二層故障就會被限制在不大的用戶范疇內。

·        設計方案擴展性強:如上圖是一個企業(yè)園區(qū)架構的設計方案,管理員可以十分輕松地在網絡中添加新的交換機,在必要的時候,也可以在網絡中添加新的子模塊。

規(guī)劃端到端VLAN需要的步驟:

1.    把握現有網絡的流量。收集一些信息,這些信息包括:子網及與其相關聯的VLAN,VLAN號,名稱,作用,以及VLANIP地址之間的映射。

2.    在收集這些信息之后,應該記錄下來哪一部分需要使用哪個VLAN。這樣就確定了交換機之間的數據流向,以及哪些VLAN應該配置在哪些交換機上。

3.    VLAN一般是基于端口來劃分的。

4.    在獲得了所有與VLAN相關的信息之后,下一個重要的步驟就是配置Trunk(干道)。如果交換機之間需要通信,就需要使用Trunk。在配置Trunk時,應該考慮在Trunk上時否允許所有的VLAN,以及NativeVLAN應該如何設計等。

5.    VTP可以簡化VLAN的配置和修剪。應該考慮哪臺交換機充當服務器,哪臺充當客戶端,哪臺配置為透明模式。

設計VLAN的最佳做法:

·        對于本地VLAN模型來說,一般推薦設計者在每個模塊上使用1~3VLAN,將這些VLAN限制在幾臺接入層交換機和分布層交換機的范圍內。

·        不要將VLAN1作為未使用端口的黑洞。要將這些不使用的端口劃分到其他VLAN中,只要不是VLAN1就好。

·        盡量將語音VLAN,數據VLAN,管理VLAN,Native VLAN,黑洞VLAN和默認VLAN1分開。

·        在本地VLAN模型中,不要使用VTP。可以用手動的方式配置Trunk上允許哪些VLAN。

·        對于Trunk端口來說,應該關閉DTP并且手動對其進行配置。這里應該使用802.1Q而不應該使用ISL,因為IEEE802.1Q能夠更好的支持QOS,而且,IEEE802.1Q也是標準(即共有)協議。

·        手動配置那些不打算用于Trunk鏈路的Access端口。

·        阻止所有來自VLAN1的數據流量;VLAN1上只允許運行控制協議(如DTP,VTP,STPBPDU,PAgP,LACP,CDP等)。

·        出于安全性的考慮,不要使用telnet,但可以使管理VLAN支持SSH協議。

動態(tài)中繼協議DTP,是 VLAN 組中思科的私有協議,主要用于協商兩臺設備間鏈路上的中繼過程及中繼封裝 802.1Q類型。DTP的用途是取代動態(tài)ISLDynamic ISLDISL)。

配置VLAN

所有的CiscoCatalyst交換機都能夠支持VLAN。但是CiscoCatalyst交換機所支持的VLAN數量卻有所區(qū)別。高端的CiscoCatalyst交換機可以支持多達4096VLAN。如圖:

Cisco Catalyst交換機支持最多4096VLAN,具體支持的VLAN數量取決于設備的型號及軟件系統的版本。

注意:對于安裝了標準操作系統軟件(Standard Softwareimage)的Catalyst29502955交換機來說,它們最多能夠支持64VLAN;對于安裝了增強型系統軟件(EnhancedSoftware image)的Catalyst

29502955交換機來說,它們最多能夠支持250VLAN。CiscoCatalyst交換機不支持1002~1005,因為這些VLAN是為令牌環(huán)和FDDI VLAN所預留的。除此之外,Catalyst45006500系列交換機也不支持VLAN 1006~1024,此外,好幾系列的交換機支持的VLAN比生成樹實例還要多。例如:CiscoCatalyst2970支持1005VLAN,但它只支持128個生成樹實例。

VLAN配置步驟:

1.進入全局配置模式

Switch#configure terminal

2.使用特定ID編號創(chuàng)建新的VLAN。

Switchconfig#vlan vlan-id

3.命名VLAN(可選)

Switchconfig#name vlan-name

刪除VLAN

1.進入全局配置模式刪除特定ID編號的VLAN

Switchconfig#no vlan vlan-id

分配交換機端口到所創(chuàng)建的VLAN

1.在全局配置命令進入接口模式

Switchconfig#interface interface_id

2.將端口指定為access端口

Switchconfig-if#switchport modeaccess

Switchconfig-if#switchport host

命令switchporthost的作用是將某端口配置為主機模式(例如工作站或服務器)所連端口。在啟用該特性的時候,就表示同時對該端口啟用生成樹portfast并禁用EtherChannel特性。

3.將端口放入某個VLAN中,或從該VLAN中移除

Switchconfig-if#noswitchport access vlan vlan-id

驗證VLAN的配置:

如需驗證Catalyst交換機上的VLAN配置,那么就需要使用show 命令來實現。在特權模式中,使用showvlan命令能夠顯示特定VLAN的相關信息。

show vlan 字段描述:

show vlan顯示出來的字段

VLAN            VLAN編號

Name            如果配置,那么表示該VLAN的名稱

Status            VLAN的狀態(tài)(active(活動)還是Suspended(掛起)

Ports            屬于該VLAN的端口

Type            VLAN的介質名稱

SAID            VLAN的安全關聯ID

MTU               VLAN最大傳輸單元的大小

Parent            如果存在,那么表示父輩VLAN

RingNo            如果可用,那么表示環(huán)編號

BridgNo            如果可用,那么表示該VLAN的橋接編號

Stp               VLAN所使用的生成樹協議類型

BrdgMode         VLAN的橋接模式

Trans1            透明網橋1

Trans2            透明網橋2

AREHops            ALL-Route探測幀的最大跳計數

STEHops            生成樹探測幀的最大跳計數

如圖查看VLAN的相關信息:

如果想查看某個特定接口當前的配置信息,可以使用命令showrunning-config interfaceinterface_typeslot/port來實現。如果希望顯示特定交換機端口的詳細信息,那么就應該使用命令showinterfaces來實現。如果使用帶有關鍵字switchport的命令showinterfaceinterface_typeslot/port,設備就不僅會顯示出交換機的端口特征,而且還能顯示NativeVLAN和鏈路聚集(Trunking)等信息。通過使用命令showmac-address-tableinterfaceinterface_typeslot/port,設備能夠顯示指定VLAN中特定接口的MAC地址表的信息。在排錯時,這些命令可以幫助管理員判斷直連設備是否正在向正確的VLAN發(fā)送數據包。

如圖:

如上圖所示如何顯示特定接口的配置:接口Ethernet5/6被管理員劃分了VLAN200中,該端口的狀態(tài)為Access,因此該接口不會再協商鏈路聚集(Trunking.

如圖:

如上圖所示為如何顯示交換機端口的詳細信息,例如端口VLAN和工作模式:管理員將快速以太網端口4/1配置成了Switchport端口,也就是一個二層端口,該端口的模式為Access,位于VLAN2中。

如圖:

如上圖所示如何顯示VLAN1指定接口的MAC地址表信息。

VLAN的排錯:

在排除與VLAN相關的故障的時候,管理員應當檢查下列項目

·        物理連接

·        交換機配置

·        VLAN配置

一、吞吐量低的排錯

對相同VLAN中吞吐量低的問題配錯步驟:

1.    對于由2個端口組成的點到點交換機鏈路,故障有可能存在于鏈路的任一側。此時我們需要確認鏈路兩端的速度和全雙工模式設置是否一致。

2.    使用命令show interface 來查看嫌疑接口存在哪種類型的錯誤。FCS(幀校驗序列)錯誤,對齊(Alignment)錯誤和短幀(Runt)的組合往往說明雙工模式不匹配;自動協商是常見的可能發(fā)生故障的原因,但也可能是由于手工配置不匹配所導致。

3.    如果存在使用生成樹的多條冗余路徑,那么管理員應該判斷數據包會采用哪條二層路徑。

如果從showinterface命令的輸出結果中,管理員發(fā)現沖突數目快速增加,那么故障就可能在于半雙工鏈路超額訂閱(Oversubscribed),硬件故障,電纜損壞或雙工不匹配。

二、通信問題的排錯。        

當某臺設備不能與VLAN內部的其他設備進行通信的時候,就需要采用下列方法來查找故障。

·        使用命令show interfaceshow macshowrunning來確認交換機端口上面配置的VLAN成員關系正確無誤。

·        使用命令showinterface來確認交換機端口處于正常工作狀態(tài)(UP),并且已經建立了連接。嘗試在相應的交換機端口執(zhí)行shutdownnoshutdown命令來對該端口進行復位處理。

原文出處:http://blog.sina.com.cn/u/3793472020 By:Miller_Amy

    本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發(fā)布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發(fā)現有害或侵權內容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多