首页 > 其他分享 >3.5.VLAN_TRUNK_VTP

3.5.VLAN_TRUNK_VTP

时间:2024-08-11 23:52:23浏览次数:11  
标签:vlan vtp VLAN switchport access VTP 3.5 trunk sw1

vlan

1.广播域太大的问题。导致没有边际。

2.未知mac 单播帧泛红。

3.广播域多播域

4.安全性

隔离广播域:广播和组播的泛红;提高安全性,管理方便。

vlan规则

一个vlan=一个广播域=一个子网

端到端的vlan

1.用户在那个vlan跟实际位置没关系。

2.从一个区域移到另一个区域还保存原有vlan

local vlan

本地vlan把相同vlan的信息放在相同的机架上。

ecnm(企业组建网络模型)

安全性

实用性

可升级

易管理

划分vlan的方式

1基于端口的(静态vlan)

2基于mac的(动态vlan)

配置:

r4:

int e0/0

ip add 100.1.1.4 255.255.255.0

no sh

r6:

int f0/0

ip add 100.1.1.6 255.255.255.0

no sh

把r4和r6放到vlan 10

sw1:

vlan 10

name hr

int f0/4

switchport access vlan10

switchport mode access

int f0/6

switchport access vlan10

switchport mode access

基于mac地址的vlan

vlan management policy server(vmps)

vqp vlan查询协议udp 1589端口号。

工作原理:

假设拿一台4000或5000的交换机做一个vmps,部署某个mac对应某个vlan,相当于一个数据库,下面接一些接入层交换机,当pc接入到交换机的任何端口上,就会发送2层的信息帧。

1.如果pc发送过来任何的数据帧,交换机就会针对源mac地址学习。

2.一但我作为一个vmps的client以后,收到pc的mac就主动向vmps

发起vqp的帧,询问针对这个pc的mac地址应该划分到那个vlan,

3.server查询数据库。

4.针对vmps发送vqp response响应给client端。

5.client把pc置入相应的vlan.

sw1:

vmps server 4.4.4.4

cisco的设备两种ios:ios和catos

switch(config)#mac-address-table aging-time 300(vlan2)

switch(config)#show mac-address-table aging-time

vlan 范围

保留:0和4095

默认:1

手工分配:2-1001

fddi和token ring:1002-1005

扩展vlan:1006-4094.默认不能用,扩展vlan跟vtp模式有关。

扩展vlan:

1.交换机型号,需要三层交换机

2.一定要把vtp模式设置为透明模式

trunk

一条物理介质传输多个vlan

封装

802.1q (dot1q) 源mac和type之间插入4bytes的dot1q,能支持4096个vlan.fcs重写。

isl 思科私有,在以太网包前面封装26byte的isl头部,4个季节校验,比原始多30bytes的消耗。没有修改原始的帧,对交换机的消耗较轻。vlan15位,但是只用到10位。

实验:

sw1:

int f0/11

switchport trunk encapsulation dot1q

int f0/8

switchport trunk encapsulation isl

模式:

dtp帧:思科私有,接口默认会发送dtp帧。

dtp(动态trunk协议)用来协商是否能成为trunk

dtp                        send                    response

access                      -                             -

trunk                       发送                       相应     强制或dtp协商

desirable                 发送                       相应

auto                  不会主动发送                相应

nonegotiate             不发                     不相应          不协商

nonegotiate和trunk联用。

                auto          desirable            trunk            access

 

auto          access        trunk                 trunk            access

 

desirable  trunk          trunk                 trunk            access

 

trunk        trunk          trunk                 trunk            not                    

                                                                             recommended

 

access       access        access                not               access

                                                       recommended

要起trunk两边封装匹配,模式可以协商trunk.

sw1:

show dtp

show int trunk

int f0/8

switchport mode trunk

switchport nonegotiate

sw3:

switchport mode trunk

例1:

interface f5/8

shutdown

switchport trunk encapsulation dot1q

switchport trunk allowed vlan 1,5,11,1002-1005(trunk只允许通过的vlan)

switchport mode trunk

switchport trunk native vlan 99

switchport nonegotiate

no sh

802.1q native vlan (本征vlan)

只有802.1q存在vative vlan

默认vlan1 针对这个vlan不打tag

show int trunk

sw1:

switchport trunk native vlan 2

802.1q tunneling

q-in-q

打两层tag

sw1:

int f0/1

switchport access vlan 30

switchport mode dot1q-tunnel(打双层tag的接口)

vtp(vlan trunk协议思科私有)

vtp数据帧,携带vlan信息。通过一台交换机管理整网的vlan信息。

vtp:

1.trunking只能在trunk接口上传。

2.domain域名设置一致。默认域名是空的。

3.password

默认都是server

vtp模式

                                   server          client         transparent

增删改vlan信息       可删创建可修改   不能            可修创改

转发vtp信息                  可以               可以               可以

是否同步                         会                  会                 不会

能否保存在nvram          可以               不行               可以

实验:

sw1:

show vtp status

sw2:

vtp mode client

sw3:

vlan data

vtp transparent

sw1:

vtp domain wolf

sw2:

vtp domain wolf

sw3:

vtp domain wolf

sw1:

vlan 100

vlan 200

vlan 300

1.vtp server和clients都会跟着那台配置版本号高跟谁学。

2.原来所有的vlan都有可能消失,只会跟高的版本号学习。高的有几个我这里也就有几个,以前创建的都会消失。

vtp pruning(vtp修剪)

优化

sw1:

vtp pruning(开启vtp修剪)

vtp password smoke

show vtp password

标签:vlan,vtp,VLAN,switchport,access,VTP,3.5,trunk,sw1
From: https://www.cnblogs.com/smoke520/p/18354125

相关文章

  • win11解决无法安装.net framework 3.5(包括.net2.0和3.0)
    下载.sxs资源包:https://wwf.lanzoub.com/iEJKd26s4xqf解压到任意盘以管理员身份运行cmd,输入以下命令并回车dism.exe/online/enable-feature/featurename:NetFX3/Source:C:\softwares\sxs11控制面板查看安装成功与否......
  • 思科交换机的VLAN划分1
    #交换机的VLAN配置##任务一交换机的VLAN划分#vlan中的网络用户是通过lan交换机来通信的。一个vlan中的成员看不到另一个vlan中的成员。因此vlan划分能有效地控制网络广播风暴,提高网络的安全可靠性,是有效的网络监控、数据流量控制的手段,还能实现不同地理位置的部门间的局域网......
  • 利用chatgpt3.5/4.0生成一个generator,完成杨辉三角
    deftriangles():row=[1]whileTrue:yieldrowrow=[sum(x)forxinzip([0]+row,row+[0])]#期待输出:#[1]#[1,1]#[1,2,1]#[1,3,3,1]#[1,4,6,4,1]#[1,5,10,10,5,1]#[1,6,15,20,15,6,1]#[1,7,......
  • 白骑士的PyCharm教学高级篇 3.5 团队协作与集成开发
    系列目录上一篇:        在现代软件开发中,团队协作和集成开发环境(IDE)的使用至关重要。PyCharm不仅提供了强大的个人开发支持,还为团队协作和集成开发提供了丰富的功能和工具。本文将详细介绍如何在PyCharm中搭建集成开发环境,以及如何利用团队协作工具和实践,提高团队开......
  • C++ //练习 16.16 将StrVec类(参见13.5节,第465页)重写为模板,命名为Vec。
    C++Primer(第5版)练习16.16练习16.16将StrVec类(参见13.5节,第465页)重写为模板,命名为Vec。环境:LinuxUbuntu(云服务器)工具:vim 代码块#include<iostream>#include<memory>#include<utility>usingnamespacestd;template<typenameT>classVec{ public:......
  • VLAN/虚拟局域网
    概述:对于交换机而言,仅认为网络中只存在一个广播域,并且自身接口都连接在这个广播域;VLAN技术是在实际环境中,根据企业需求或者网络管理员配置,对真实的物理拓扑进行逻辑规划的协议,可以做到在逻辑上将一个广播域分割为多个广播域。查看广播域同一广播域下,arp缓存表正常工作......
  • VLAN旁挂的配置
    AC1###实现连通性#vlanbatch100172#interfaceVlanif100ipaddress100.100.100.100255.255.255.0#interfaceGigabitEthernet0/0/1portlink-typetrunkporttrunkallow-passvlan2to4094#iproute-static192.168.10.0255.255.255.0100.100.100.1......
  • 探索Amazon Bedrock:使用Claude 3.5 Sonnet进行图像理解与分析,实现图像生成、验证、再
    引言在之前的文章中,我们介绍了利用AnthropicClaude3.5Sonnet的图像理解与分析功能,通过StabilityAIStableDiffusionXL(SDXL)生成的图像在AmazonBedrock上进行验证和再生成的使用案例。使用Claude3.5Sonnet和StableDiffusionXL:如何通过AmazonBedrock不断优化图像......
  • DP1363F&DP1332E-13.56MHz电动车NFC刷卡解锁应用
    随着电动车市场的快速发展,车主对车辆的智能化和便捷性的要求也在不断提升。仪表盘作为电动车的重要组成部分,不仅需要提供基本的行驶信息,还需要具备智能交互功能。基于13.56MHz频率的NFC(近场通信)技术为电动车仪表盘的智能化提供了有效解决方案。本文将介绍一种基于13.56MHz的电动......
  • 电影《死侍与金刚狼》迅雷高清版下载/百度云资源下载3.58GB磁力种子分享
    在漫威电影宇宙的浩瀚星海中,每一个超级英雄都承载着独特的使命与故事,而《死侍与金刚狼》这部电影,则以其独特的幽默风格、深刻的情感内核以及对多元宇宙概念的巧妙运用,成为了近年来备受瞩目的佳作。本片不仅是对两位经典角色死侍与金刚狼深厚友谊的致敬,更是对漫威电影宇宙的一......