利用虚拟局域网 (VLAN),您可以将局域网 (LAN) 逻辑划分为不同的广播域。在敏感数据可能会在网络中广播的情况下,可以创建 VLAN 以通过指定广播到特定 VLAN 来增强安全性。只有属于某个 VLAN 的用户才能访问和操作该 VLAN 中的数据。
您可以配置端口,指定端口应处于接入模式还是中继模式,并将特定端口分配给 VLAN。本文介绍如何通过命令行界面 (CLI) 将接口 VLAN 配置为交换机的接入或中继端口。
VLAN 是通常按功能或应用分段的网络。VLAN 的行为与物理 LAN 非常相似,但即使主机不在同一物理位置,您也可以对它们进行分组。交换机端口可以属于某个 VLAN。单播、广播和组播数据包从同一 VLAN 中的端口转发和泛洪。
利用 VLAN,还可在一定程度上免于将广播和组播发送到不必要的目标,从而提高性能。VLAN 通过逻辑方式连接设备,无需实际改变这些设备的位置,因此还可简化网络配置。
注意:要了解如何通过基于 Web 的实用程序配置交换机的 VLAN 设置,请点击此处。有关基于 CLI 的说明,请点击此处。
下图显示了配置有以下 VLAN 的 SG350X 交换机:
在更大的网络中,接口被分配为交换机的接入和中继端口的已配置 VLAN 如下所示:
端口模式定义如下:
注意:默认情况下,所有接口都处于中继模式,这意味着它们可以传输所有 VLAN 的流量。要了解如何通过交换机基于 Web 的实用程序将接口 VLAN 分配为接入或中继端口,请点击此处。
1. 创建 VLAN。要了解如何通过基于 Web 的实用程序配置交换机的 VLAN 设置,请点击此处。有关基于 CLI 的说明,请点击此处。
2.(可选)为端口设置所需的VLAN相关配置。有关如何通过基于 Web 的实用程序配置交换机的 VLAN 接口设置的说明,请点击此处。有关基于 CLI 的说明,请点击此处。
3. 将接口分配给 VLAN。有关如何通过交换机基于 Web 的实用程序将接口分配给 VLAN 的说明,请点击此处。
4.(可选)在交换机上配置VLAN组。您可以配置以下任一 VLAN 组:
5.(可选)在交换机上配置TV VLAN设置。您可以配置以下任一 VLAN 组:
步骤 1: 登录到交换机控制台。默认用户名和密码为 cisco/cisco。如果已配置新的用户名或密码,请输入相应凭证。
注意:根据交换机的具体型号,命令可能会有所不同。在本示例中,我们将通过 Telnet 访问 SG350X 交换机。
步骤 2: 要显示交换机上的当前 VLAN,请输入以下命令:
SG350X#show vlan
注意:在本示例中,VLAN 1、10、20 和 30 可用,这些 VLAN 没有手动分配的端口。
步骤 3: 在交换机的特权 EXEC 模式下,输入以下命令进入全局配置模式:
SG350X#configure terminal步骤 4: 在全局配置模式下,输入以下命令进入接口配置情景:
SG350X(config)#interface [interface-id | range vlan vlan-range]选项有:
注意:在本示例中,输入了涵盖端口 14 至 24 的接口范围。
步骤 5: 在接口配置情景中,使用 switchport mode 命令配置 VLAN 成员模式。
SG350X(config-if-range)#switchport mode access
步骤 6: 使用 switchport access vlan 命令将端口或端口范围分配给接入端口。处于接入模式的端口在接口上只能配置一个 VLAN,而且只能传输一个 VLAN 的流量。
SG350X(config-if-range)#switchport access vlan [vlan-id | none]选项有:
注意:在本示例中,将端口范围分配给了 VLAN 30。
步骤 7: (可选)要将端口或端口范围返回到默认 VLAN,请输入以下命令:
SG350X(config-if-range)#no switchport access vlan步骤 8: 要退出接口配置情景,请输入以下命令:
SG350X(config-if-range)#exit
步骤 9: (可选)重复步骤 4 至 6,配置更多接入端口并分配给相应的 VLAN。
注意:在本示例中,将接口范围 26 至 36 分配给了 VLAN 10,而将接口范围 38 至 48 分配给了 VLAN 20。
SG350X(config-if)#end步骤 10: 输入 end 命令返回到特权 EXEC 模式:
步骤 11: (可选)要显示 VLAN 中的已配置端口,请输入以下命令:
SG350X#show vlan
注意:应根据分配的 VLAN 显示已配置端口。在本示例中,将接口范围 26 至 36 分配给了 VLAN 10,将接口范围 38 至 48 分配给了 VLAN 20,并将接口范围 14 至 24 分配给了 VLAN 30。
步骤 12: (可选)在交换机的特权 EXEC 模式下,输入以下命令,将已配置的设置保存到启动配置文件:
SG350X#copy running-config startup-config >
步骤 13: (可选)出现 Overwrite file [startup-config]… 提示后,按键盘上的 Y(表示“是”)或 N(表示“否”)。
现在,您应该已将交换机的接口配置为接入端口,并分配给相应的 VLAN。
步骤 1: 在交换机的特权 EXEC 模式下,输入以下命令进入全局配置模式:
SG350X#configure terminal步骤 2: 在全局配置模式下,输入以下命令进入接口配置情景:
SG350X#interface [interface-id | range vlan vlan-range]选项有:
注意:在本示例中,使用了接口 ge1/0/13。
步骤 3: 在接口配置情景中,使用 switchport mode 命令配置 VLAN 成员模式。
SG350X(config-if)#switchport mode trunk
步骤 4: (可选)要将端口返回到默认 VLAN,请输入以下命令:
SG350X(config-if)#no switchport mode trunk步骤 5: 使用 switchport trunk allowed vlan 命令,指定在端口模式配置为中继的情况下端口所属的 VLAN。
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]选项有:
注意:在本示例中,端口 ge1/0/13 属于除 VLAN 10 之外的所有 VLAN。
步骤 6: 要退出接口配置情景,请输入以下命令:
SG350X(config-if)#exit
步骤 7: (可选)要将端口或端口范围返回到默认 VLAN,请输入以下命令:
SG350X(config-if)#no switchport trunk allowed vlan步骤 8: (可选)重复步骤 2 至 6,配置更多中继端口并分配给相应的 VLAN。
注意:在本示例中,接口ge1/0/25属于VLAN 10,而不是VLAN 20,而接口ge1/0/37属于除VLAN 10外的所有VLAN。
步骤 9: 输入 end 命令返回到特权 EXEC 模式:
SG350X(config-if)#end
步骤 10: (可选)要显示 VLAN 中的已配置端口,请输入以下命令:
SG350X#show vlan
注意:应根据分配的 VLAN 显示已配置端口。在本示例中,中继端口 gi1/0/25 属于 VLAN 10 和 VLAN 30,gi1/0/13 和 gi1/0/37 都属于 VLAN 20 和 VLAN 30。
步骤 11: (可选)在交换机的特权 EXEC 模式下,输入以下命令,将已配置的设置保存到启动配置文件:
SG350X#copy running-config startup-config
步骤 12: (可选)出现 Overwrite file [startup-config]… 提示后,按键盘上的 Y(表示“是”)或 N(表示“否”)。
现在,您应该已将交换机的接口配置为中继端口,并分配给相应的 VLAN。
重要信息:要继续配置交换机的 VLAN 组设置,请遵循上述准则。
您可能认为有价值的其他链接
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
13-Dec-2018
|
初始版本 |