1. 程式人生 > 其它 >利用VLAN技術簡單規劃優化公司內部網路學習總結

利用VLAN技術簡單規劃優化公司內部網路學習總結

利用VLAN技術簡單規劃,優化配置公司內部網路的學習總結

描述:

1.應用場景:企業比較大,分在各個樓層,各管理與執行分在各不同樓層,實現必要的資料共享;並分隔廣播域,提升公司整體網路效能。

2.將整個企業網路規劃三層:路由或防火牆, 核心交換機和子交換機(做聚合,本例題未做鏈路聚合),各工作站為一層;

思路:

1.通過VLAN技術,控制各部門相互訪問,防止在這方面出現數據洩密問題:本例題劃分3個VLAN:10 20 30

2.核心聚合交換機與子交換機link-type:採用trunk模式連線;

3.子交換機與工作站link-type:採用access模式連線;

4.VLAN 10: 介面2-9;VLAN 20:介面10-15; VLAN 30:16-20

  

操作:

1.按上圖,先把各個工作站的IP地址進行配置;

2.Sub-sw1:

[Sub-SW1] vlan batch  10 20 30   //批量建立Vlan 10 20 30 三個vlan

[Sub-SW1] port-group 10   //建立介面組 10

[Sub-SW1-port-group-10] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/9    //將介面2-9歸入介面組10 

[Sub-SW1-port-group-10] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW1-port-group-10] port default vlan 10  //整個介面組裡所屬成員歸入vlan10

[Sub-SW1] port-group 20   //建立介面組 20

[Sub-SW1-port-group-20] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/15    //將介面10-15歸入介面組10 

[Sub-SW1-port-group-20] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW1-port-group-20] port default vlan 20   //整個介面組裡所屬成員歸入vlan20

 

[Sub-SW1] port-group 30   //建立介面組 30

[Sub-SW1-port-group-30] group-member GigabitEthernet 0/0/16 to GigabitEthernet 0/0/20   //將介面16-20歸入介面組30 

[Sub-SW1-port-group-30] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW1-port-group-30] port default vlan 30  //整個介面組裡所屬成員歸入vlan30

 

[Sub-SW1] interface GigabitEthernet 0/0/1   //進入用於聚合的介面

[Sub-SW1-GigabitEthernet0/0/1] port link-type trunk    //將聚合介面連線模式設為trunk

[Sub-SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30    //將聚合介面允許通過vlan10 20 30 三種資料幀

 

3.Sub-sw2:

[Sub-SW2] vlan batch  10 20 30   //批量建立Vlan 10 20 30 三個vlan

[Sub-SW2] port-group 10   //建立介面組 10

[Sub-SW2-port-group-10] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/9    //將介面2-9歸入介面組10 

[Sub-SW2-port-group-10] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW2-port-group-10] port default vlan 10  //整個介面組裡所屬成員歸入vlan10

 

[Sub-SW2] port-group 20   //建立介面組 20

[Sub-SW2-port-group-20] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/15    //將介面10-15歸入介面組10 

[Sub-SW2-port-group-20] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW2-port-group-20] port default vlan 20   //整個介面組裡所屬成員歸入vlan20

 

[Sub-SW2] port-group 30   //建立介面組 30

[Sub-SW2-port-group-30] group-member GigabitEthernet 0/0/16 to GigabitEthernet 0/0/20   //將介面16-20歸入介面組30 

[Sub-SW2-port-group-30] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW2-port-group-30] port default vlan 30  //整個介面組裡所屬成員歸入vlan30

 

[Sub-SW2] interface GigabitEthernet 0/0/1   //進入用於聚合的介面

[Sub-SW2-GigabitEthernet0/0/1] port link-type trunk    //將聚合介面連線模式設為trunk

[Sub-SW2-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30    //將聚合介面允許通過vlan10 20 30 三種資料幀

 

4.Sub-sw3:

[Sub-SW3] vlan batch  10 20 30   //批量建立Vlan 10 20 30 三個vlan

[Sub-SW3] port-group 10   //建立介面組 10

[Sub-SW3-port-group-10] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/9    //將介面2-9歸入介面組10 

[Sub-SW3-port-group-10] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW3-port-group-10] port default vlan 10  //整個介面組裡所屬成員歸入vlan10

 

[Sub-SW3] port-group 20   //建立介面組 20

[Sub-SW3-port-group-20] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/15    //將介面10-15歸入介面組10 

[Sub-SW3-port-group-20] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW3-port-group-20] port default vlan 20   //整個介面組裡所屬成員歸入vlan20

 

[Sub-SW3] port-group 30   //建立介面組 30

[Sub-SW3-port-group-30] group-member GigabitEthernet 0/0/16 to GigabitEthernet 0/0/20   //將介面16-20歸入介面組30 

[Sub-SW3-port-group-30] port link-type access    //將整個介面組裡所屬成員的連線模式設為access

[Sub-SW3-port-group-30] port default vlan 30  //整個介面組裡所屬成員歸入vlan30

 

[Sub-SW3] interface GigabitEthernet 0/0/1   //進入用於聚合的介面

[Sub-SW3-GigabitEthernet0/0/1] port link-type trunk    //將聚合介面連線模式設為trunk

[Sub-SW3-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 30    //將聚合介面允許通過vlan10 20 30 三種資料幀

5.Core-SW  //核心聚合交換機配置,各介面都為trunk連線模式;各介面都允許通過vlan 10 20 30 的資料幀

[Core-sw] interface GigabitEthernet 0/0/2

[Core-sw-GigabitEthernet0/0/2] port link-type trunk
[Core-sw-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20 30

[Core-sw] interface GigabitEthernet 0/0/4

[Core-sw-GigabitEthernet0/0/4] port link-type trunk
[Core-sw-GigabitEthernet0/0/4] port trunk allow-pass vlan 10 20 30

[Core-sw] interface GigabitEthernet 0/0/3

[Core-sw-GigabitEthernet0/0/3] port link-type trunk
[Core-sw-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 30