Перейти к основному содержимому

2.6 Настройка VLAN

2.6.1 Введение в функцию

VLAN (виртуальная локальная сеть) — это коммутируемая сеть, которая логически разделяет сеть на различные широковещательные домены, так что пакеты передаются только между портами, назначенными для одного и того же VLAN. Каждый VLAN рассматривается как логическая сеть, и пакеты, отправляемые на станции, которые не принадлежат к тому же VLAN, должны передаваться через маршрутизатор.

Стандарт: IEEE 802.1Q

Ниже приводятся термины и понятия, используемые для описания VLAN:

  • VID - идентификатор VLAN
  • LAN - локальная сеть
  • VLAN - виртуальная локальная сеть
  • PVID (Port VID) — для немаркированных или приоритетно-маркированных кадров, которые будут назначены этому VID.

Tagged Frame содержит 4-байтный VLAN-тег.

Рисунок 2-7: Tagged Frame

Рисунок 2-7: Tagged Frame

Магистральное соединение (Trunk Link): на этом соединении могут передаваться как помеченные, так и немаркированные кадры. Магистральное соединение позволяет передавать несколько VLAN через этот канал.

Рисунок 2-8: Trunk Link

Рисунок 2-8: Trunk Link

Соединение доступа (Access Link): на этом соединении могут передаваться только немаркированные кадры. Соединение доступа располагается на краю сети, где подключаются конечные станции.

Рисунок 2-9: Access Link

Рисунок 2-9: Access Link

2.6.2 Конфигурация

Настройка Access Port

Рисунок 2-10: Access Link

Рисунок 2-10: Access Link

Порт доступа принимает только немаркированные или приоритетно-маркированные кадры и передает немаркированные кадры.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим настройки VLAN и создайте VLAN

Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# exit

Шаг 3: Войдите в режим настройки интерфейса, установите режим порта коммутатора и привяжите к VLAN

Switch(config)# interface eth-0-1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2

Шаг 4: Выйдите из режима конфигурации

Switch(config-if)# end

Шаг 5: Проверка

Bспользуйте следующую команду для отображения информации о порте коммутатора:

Switch# show interface switchport interface eth-0-1
Interface name : eth-0-1
Switchport mode : access
Ingress filter : enable
Acceptable frame types : vlan-untagged only
Default Vlan : 2
Configured Vlans : 2

Используйте следующую команду для отображения краткой информации о VLAN:

Switch# show vlan brief
VLAN ID Name State STP ID Member ports
(u)-Untagged, (t)-Tagged
======== ================ ======= ======= ========================
1 default ACTIVE 0 eth-0-2(u) eth-0-3(u)
eth-0-4(u) eth-0-5(u)
eth-0-6(u) eth-0-7(u)
eth-0-8(u) eth-0-9(u)
eth-0-10(u) eth-0-11(u)
eth-0-12(u) eth-0-13(u)
eth-0-14(u) eth-0-15(u)
eth-0-16(u) eth-0-17(u)
eth-0-18(u) eth-0-19(u)
eth-0-20(u) eth-0-21(u)
eth-0-22(u) eth-0-23(u)
2 VLAN0002 ACTIVE 0 eth-0-1(u)

Настройка Trunk Port

Магистральный порт принимает помеченные, немаркированные и приоритетно-маркированные кадры и передает как немаркированные, так и помеченные кадры. Если магистральный порт получает немаркированный кадр, этот кадр будет назначен VLAN по PVID магистрального порта; если кадр отправляется с магистрального порта, и его VID равен PVID магистрального порта, он будет отправлен без VLAN-тега.

Рисунок 2-11: Trunk Link

Рисунок 2-11: Trunk Link

Следующие Шаги по настройке одинаковы для коммутаторов Switch1 и Switch2.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим настройки VLAN и создайте VLAN

Switch(config)# vlan database
Switch(config-vlan)# vlan 10,20
Switch(config-vlan)# exit

Шаг 3: Войдите в режим настройки интерфейса, установите режим порта коммутатора и привяжите к VLAN

Настройте режим порта eth-0-1 как trunk, установите native VLAN как 10 и разрешите все VLAN на этом интерфейсе:

Switch(config)# interface eth-0-1
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan all
Switch(config-if)# switchport trunk native vlan 10
Switch(config-if)# exit

Настройте режим порта eth-0-2 как access и привяжите его к VLAN 10:

Switch(config)# interface eth-0-2
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit

Шаг 4: Выйдите из режима конфигурации

Switch(config-if)# end

Шаг 5: Проверка

Switch# show interface switchport
Interface name : eth-0-1
Switchport mode : trunk
Ingress filter : enable
Acceptable frame types : all
Default Vlan : 10
Configured Vlans : 1 10 20
Interface name : eth-0-2
Switchport mode : access
Ingress filter : enable
Acceptable frame types : vlan-untagged only
Default Vlan : 10
Configured Vlans : 10
Switch# show vlan brie
VLAN ID Name State STP ID Member ports

(u)-Untagged, (t)-Tagged
======= ================ ======= ======= ========================
1 default ACTIVE 0 eth-0-1(t) eth-0-3(u)
eth-0-4(u) eth-0-5(u)
eth-0-6(u) eth-0-7(u)
eth-0-8(u) eth-0-9(u)
eth-0-10(u) eth-0-11(u)
eth-0-12(u) eth-0-13(u)
eth-0-14(u) eth-0-15(u)
eth-0-16(u) eth-0-17(u)
eth-0-18(u) eth-0-19(u)
eth-0-20(u) eth-0-21(u)
eth-0-22(u) eth-0-23(u)
10 VLAN0010 ACTIVE 0 eth-0-1(t) eth-0-2(u)
20 VLAN0020 ACTIVE 0 eth-0-1(t)