Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 5 Следующий »

VLAN используются для:
- сегментация сети
- изоляция пользователей друг от друга
- разделение разных видов трафика

Есть 3 типа портов:

  • Access (доступ)
    Порт принадлежит одному VLAN. Принимает и отправляет нетегированные кадры. Обычно используется для подключения конечных устройств (ПК, камеры).
  • Trunk (магистральный)
    Порт передаёт и принимает тегированные кадры разных VLAN. Нетегированный трафик относится к native VLAN. Обычно используется для соединения коммутаторов, маршрутизаторов, ESXi.
  • Hybrid (гибридный)
    Позволяет назначать несколько VLAN как tagged, один или несколько VLAN как untagged. Обычно используется для подключения связки устройств телефон+ПК.

Режим портов по умолчанию на коммутаторе — access в VLAN 1.

Создание нескольких VLAN:

SW1(config)#vlan 33,100,200

Назначение портов в режиме access в определённый VLAN:

SW1(config)#interface ethernet 1/0/1-2
SW1(config-if-port-range)#switchport access vlan 33
Set the port Ethernet1/0/1 access vlan 33 successfully
Set the port Ethernet1/0/2 access vlan 33 successfully

Проверка:

SW1#show switchport interface ethernet 1/0/1
Ethernet1/0/1
Type :Universal
Mode :Access
Port VID :33

SW1#show vlan id 33
VLAN Name         Type       Media     Ports
---- ------------ ---------- --------- ----------------------------------------
33   VLAN0033     Static     ENET      Ethernet1/0/1       Ethernet1/0/2     


Конфигурация trunk порта:

SW1(config)#int ethernet 1/0/8
SW1(config-if-ethernet1/0/8)#switchport mode trunk
Set the port Ethernet1/0/8 mode Trunk successfully


Проверка:

SW1(config)#show switchport interface ethernet 1/0/8
Ethernet1/0/8
Type :Universal
Mode :Trunk
Port VID :1
Trunk allowed Vlan: 1-4094

По умолчанию на trunk канале разрешены все VLAN. Port VID указывает native VLAN, по умолчанию VLAN 1.

Настройка native VLAN:

SW1(config-if-ethernet1/0/8)#switchport trunk native vlan 33
Set the port Ethernet1/0/8 native vlan 33 successfully

Настройка разрешённых VLANs на trunk порту:

SW1(config-if-ethernet1/0/8)#switchport trunk allowed vlan 100,200

Команда allowed ограничивает, какие VLAN могут проходить через порт. Только перечисленные VLAN будут передаваться через порт с тегом.
Если Вы хотите добавить или удалить vlan к текущим настройкам, используйте команды allowed vlan add, allowed vlan remove.
Проверка:

SW1(config)#show switchport interface ethernet 1/0/8
Ethernet1/0/8
Type :Universal
Mode :Trunk
Port VID :33
Trunk allowed Vlan: 100;200

Пример настройки Hybrid порта:

SW1(config)#interface ethernet 1/0/5
SW1(config-if-ethernet1/0/5)#switchport mode hybrid
SW1(config-if-ethernet1/0/5)#switchport hybrid allowed vlan 141,109 untag 
SW1(config-if-ethernet1/0/5)#switchport hybrid native vlan 109

Проверка:


SW1(config)#show switchport interface ethernet 1/0/5

Ethernet1/0/5
Type :Universal
Mode :Hybrid 
Port VID :109
Hybrid untag allowed Vlan: 109;141


  • Нет меток