2.6 Настройка VLAN
2.6.1 Введение в функцию
VLAN (виртуальная локальная сеть) — это коммутируемая сеть, которая логически разделяет сеть на различные широковещательные домены, так что пакеты передаются только между портами, назначенными для одного и того же VLAN. Каждый VLAN рассматривается как логическая сеть, и пакеты, отправляемые на станции, которые не принадлежат к тому же VLAN, должны передаваться через маршрутизатор.
Стандарт: IEEE 802.1Q
Ниже приводятся термины и понятия, используемые для описания VLAN:
- VID - идентификатор VLAN
- LAN - локальная сеть
- VLAN - виртуальная локальная сеть
- PVID (Port VID) — для немаркированных или приоритетно-маркированных кадров, которые будут назначены этому VID.
Tagged Frame содержит 4-байтный VLAN-тег.

Рисунок 2-7: Tagged Frame
Магистральное соединение (Trunk Link): на этом соединении могут передаваться как помеченные, так и немаркированные кадры. Магистральное соединение позволяет передавать несколько VLAN через этот канал.

Рисунок 2-8: Trunk Link
Соединение доступа (Access Link): на этом соединении могут передаваться только немаркированные кадры. Соединение доступа располагается на краю сети, где подключаются конечные станции.

Рисунок 2-9: Access Link
2.6.2 Конфигурация
Настройка Access Port

Рисунок 2-10: Access Link
Порт доступа принимает только немаркированные или приоритетно-маркированные кадры и передает немаркированные кадры.
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Войдите в режим настройки VLAN и создайте VLAN
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# exit
Шаг 3: Войдите в режим настройки интерфейса, установите режим порта коммутатора и привяжите к VLAN
Switch(config)# interface eth-0-1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
Шаг 4: Выйдите из режима конфигурации
Switch(config-if)# end
Шаг 5: Проверка
Bспользуйте следующую команду для отображения информации о порте коммутатора:
Switch# show interface switchport interface eth-0-1
Interface name : eth-0-1
Switchport mode : access
Ingress filter : enable
Acceptable frame types : vlan-untagged only
Default Vlan : 2
Configured Vlans : 2
Используйте следующую команду для отображения краткой информации о VLAN:
Switch# show vlan brief
VLAN ID Name State STP ID Member ports
(u)-Untagged, (t)-Tagged
======== ================ ======= ======= ========================
1 default ACTIVE 0 eth-0-2(u) eth-0-3(u)
eth-0-4(u) eth-0-5(u)
eth-0-6(u) eth-0-7(u)
eth-0-8(u) eth-0-9(u)
eth-0-10(u) eth-0-11(u)
eth-0-12(u) eth-0-13(u)
eth-0-14(u) eth-0-15(u)
eth-0-16(u) eth-0-17(u)
eth-0-18(u) eth-0-19(u)
eth-0-20(u) eth-0-21(u)
eth-0-22(u) eth-0-23(u)
2 VLAN0002 ACTIVE 0 eth-0-1(u)
Настройка Trunk Port
Магистральный порт принимает помеченные, немаркированные и приоритетно-маркированные кадры и передает как немаркированные, так и помеченные кадры. Если магистральный порт получает немаркированный кадр, этот кадр будет назначен VLAN по PVID магистрального порта; если кадр отправляется с магистрального порта, и его VID равен PVID магистрального порта, он будет отправлен без VLAN-тега.

Рисунок 2-11: Trunk Link
Следующие Шаги по настройке одинаковы для коммутаторов Switch1 и Switch2.
Шаг 1: Войдите в режим конфигурации
Switch# configure terminal
Шаг 2: Войдите в режим настройки VLAN и создайте VLAN
Switch(config)# vlan database
Switch(config-vlan)# vlan 10,20
Switch(config-vlan)# exit
Шаг 3: Войдите в режим настройки интерфейса, установите режим порта коммутатора и привяжите к VLAN
Настройте режим порта eth-0-1 как trunk, установите native VLAN как 10 и разрешите все VLAN на этом интерфейсе:
Switch(config)# interface eth-0-1
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan all
Switch(config-if)# switchport trunk native vlan 10
Switch(config-if)# exit
Настройте режим порта eth-0-2 как access и привяжите его к VLAN 10:
Switch(config)# interface eth-0-2
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit
Шаг 4: Выйдите из режима конфигурации
Switch(config-if)# end
Шаг 5: Проверка
Switch# show interface switchport
Interface name : eth-0-1
Switchport mode : trunk
Ingress filter : enable
Acceptable frame types : all
Default Vlan : 10
Configured Vlans : 1 10 20
Interface name : eth-0-2
Switchport mode : access
Ingress filter : enable
Acceptable frame types : vlan-untagged only
Default Vlan : 10
Configured Vlans : 10
Switch# show vlan brie
VLAN ID Name State STP ID Member ports
(u)-Untagged, (t)-Tagged
======= ================ ======= ======= ========================
1 default ACTIVE 0 eth-0-1(t) eth-0-3(u)
eth-0-4(u) eth-0-5(u)
eth-0-6(u) eth-0-7(u)
eth-0-8(u) eth-0-9(u)
eth-0-10(u) eth-0-11(u)
eth-0-12(u) eth-0-13(u)
eth-0-14(u) eth-0-15(u)
eth-0-16(u) eth-0-17(u)
eth-0-18(u) eth-0-19(u)
eth-0-20(u) eth-0-21(u)
eth-0-22(u) eth-0-23(u)
10 VLAN0010 ACTIVE 0 eth-0-1(t) eth-0-2(u)
20 VLAN0020 ACTIVE 0 eth-0-1(t)