利用VLAN技術簡單規劃優化公司內部網路學習總結
利用VLAN技術簡單規劃,優化配置公司內部網路的學習總結
描述:
1.應用場景:企業比較大,分在各個樓層,各管理與執行分在各不同樓層,實現必要的資料共享;並分隔廣播域,提升公司整體網路效能。
2.將整個企業網路規劃三層:路由或防火牆, 核心交換機和子交換機(做聚合,本例題未做鏈路聚合),各工作站為一層;
思路:
1.通過VLAN技術,控制各部門相互訪問,防止在這方面出現數據洩密問題:本例題劃分3個VLAN:10 20 30
2.核心聚合交換機與子交換機link-type:採用trunk模式連線;
3.子交換機與工作站link-type:採用access模式連線;
4.VLAN 10: 介面2-9;VLAN 20:介面10-15; VLAN 30:16-20
操作:
1.按上圖,先把各個工作站的IP地址進行配置;
2.Sub-sw1:
[Sub-SW1] vlan batch 10 20 30 //批量建立Vlan 10 20 30 三個vlan
[Sub-SW1] port-group 10 //建立介面組 10
[Sub-SW1-port-group-10] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/9 //將介面2-9歸入介面組10
[Sub-SW1-port-group-10] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW1-port-group-10] port default vlan 10 //整個介面組裡所屬成員歸入vlan10
[Sub-SW1] port-group 20 //建立介面組 20
[Sub-SW1-port-group-20] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/15 //將介面10-15歸入介面組10
[Sub-SW1-port-group-20] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW1-port-group-20] port default vlan 20 //整個介面組裡所屬成員歸入vlan20
[Sub-SW1] port-group 30 //建立介面組 30
[Sub-SW1-port-group-30] group-member GigabitEthernet 0/0/16 to GigabitEthernet 0/0/20 //將介面16-20歸入介面組30
[Sub-SW1-port-group-30] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW1-port-group-30] port default vlan 30 //整個介面組裡所屬成員歸入vlan30
[Sub-SW1] interface GigabitEthernet 0/0/1 //進入用於聚合的介面
[Sub-SW1-GigabitEthernet0/0/1] port link-type trunk //將聚合介面連線模式設為trunk
[Sub-SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30 //將聚合介面允許通過vlan10 20 30 三種資料幀
3.Sub-sw2:
[Sub-SW2] vlan batch 10 20 30 //批量建立Vlan 10 20 30 三個vlan
[Sub-SW2] port-group 10 //建立介面組 10
[Sub-SW2-port-group-10] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/9 //將介面2-9歸入介面組10
[Sub-SW2-port-group-10] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW2-port-group-10] port default vlan 10 //整個介面組裡所屬成員歸入vlan10
[Sub-SW2] port-group 20 //建立介面組 20
[Sub-SW2-port-group-20] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/15 //將介面10-15歸入介面組10
[Sub-SW2-port-group-20] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW2-port-group-20] port default vlan 20 //整個介面組裡所屬成員歸入vlan20
[Sub-SW2] port-group 30 //建立介面組 30
[Sub-SW2-port-group-30] group-member GigabitEthernet 0/0/16 to GigabitEthernet 0/0/20 //將介面16-20歸入介面組30
[Sub-SW2-port-group-30] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW2-port-group-30] port default vlan 30 //整個介面組裡所屬成員歸入vlan30
[Sub-SW2] interface GigabitEthernet 0/0/1 //進入用於聚合的介面
[Sub-SW2-GigabitEthernet0/0/1] port link-type trunk //將聚合介面連線模式設為trunk
[Sub-SW2-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30 //將聚合介面允許通過vlan10 20 30 三種資料幀
4.Sub-sw3:
[Sub-SW3] vlan batch 10 20 30 //批量建立Vlan 10 20 30 三個vlan
[Sub-SW3] port-group 10 //建立介面組 10
[Sub-SW3-port-group-10] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/9 //將介面2-9歸入介面組10
[Sub-SW3-port-group-10] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW3-port-group-10] port default vlan 10 //整個介面組裡所屬成員歸入vlan10
[Sub-SW3] port-group 20 //建立介面組 20
[Sub-SW3-port-group-20] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/15 //將介面10-15歸入介面組10
[Sub-SW3-port-group-20] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW3-port-group-20] port default vlan 20 //整個介面組裡所屬成員歸入vlan20
[Sub-SW3] port-group 30 //建立介面組 30
[Sub-SW3-port-group-30] group-member GigabitEthernet 0/0/16 to GigabitEthernet 0/0/20 //將介面16-20歸入介面組30
[Sub-SW3-port-group-30] port link-type access //將整個介面組裡所屬成員的連線模式設為access
[Sub-SW3-port-group-30] port default vlan 30 //整個介面組裡所屬成員歸入vlan30
[Sub-SW3] interface GigabitEthernet 0/0/1 //進入用於聚合的介面
[Sub-SW3-GigabitEthernet0/0/1] port link-type trunk //將聚合介面連線模式設為trunk
[Sub-SW3-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30 //將聚合介面允許通過vlan10 20 30 三種資料幀
5.Core-SW //核心聚合交換機配置,各介面都為trunk連線模式;各介面都允許通過vlan 10 20 30 的資料幀
[Core-sw] interface GigabitEthernet 0/0/2
[Core-sw-GigabitEthernet0/0/2] port link-type trunk
[Core-sw-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20 30
[Core-sw] interface GigabitEthernet 0/0/4
[Core-sw-GigabitEthernet0/0/4] port link-type trunk
[Core-sw-GigabitEthernet0/0/4] port trunk allow-pass vlan 10 20 30
[Core-sw] interface GigabitEthernet 0/0/3
[Core-sw-GigabitEthernet0/0/3] port link-type trunk
[Core-sw-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 30