VLAN используются для:
- сегментация сети
- изоляция пользователей друг от друга
- разделение разных видов трафика
Есть 3 типа портов:
- Access (доступ)
Порт принадлежит одному VLAN. Принимает и отправляет нетегированные кадры. Обычно используется для подключения конечных устройств (ПК, камеры). - Trunk (магистральный)
Порт передаёт и принимает тегированные кадры разных VLAN. Нетегированный трафик относится к native VLAN. Обычно используется для соединения коммутаторов, маршрутизаторов, ESXi. - Hybrid (гибридный)
Позволяет назначать несколько VLAN как tagged, один или несколько VLAN как untagged. Обычно используется для подключения связки устройств телефон+ПК.
Режим портов по умолчанию на коммутаторе — access в VLAN 1.
Создание нескольких VLAN:
SW1(config)#vlan 33,100,200
Пример настройки access порта:
SW1(config)#interface ethernet 1/0/1-2 SW1(config-if-port-range)#switchport access vlan 33 Set the port Ethernet1/0/1 access vlan 33 successfully Set the port Ethernet1/0/2 access vlan 33 successfully
Проверка:
SW1#show switchport interface ethernet 1/0/1 Ethernet1/0/1 Type :Universal Mode :Access Port VID :33 SW1#show vlan id 33 VLAN Name Type Media Ports ---- ------------ ---------- --------- ---------------------------------------- 33 VLAN0033 Static ENET Ethernet1/0/1 Ethernet1/0/2
Пример настройки trunk порта:
SW1(config)#int ethernet 1/0/8 SW1(config-if-ethernet1/0/8)#switchport mode trunk Set the port Ethernet1/0/8 mode Trunk successfully
Проверка:
SW1(config)#show switchport interface ethernet 1/0/8 Ethernet1/0/8 Type :Universal Mode :Trunk Port VID :1 Trunk allowed Vlan: 1-4094
По умолчанию на trunk канале разрешены все VLAN. Port VID указывает native VLAN, по умолчанию VLAN 1.
Настройка native VLAN:
SW1(config-if-ethernet1/0/8)#switchport trunk native vlan 33 Set the port Ethernet1/0/8 native vlan 33 successfully
Настройка разрешённых VLANs на trunk порту:
SW1(config-if-ethernet1/0/8)#switchport trunk allowed vlan 100,200
Команда allowed ограничивает, какие VLAN могут проходить через порт. Только перечисленные VLAN будут передаваться через порт с тегом.
Если Вы хотите добавить или удалить vlan к текущим настройкам, используйте команды allowed vlan add, allowed vlan remove.
Проверка:
SW1(config)#show switchport interface ethernet 1/0/8 Ethernet1/0/8 Type :Universal Mode :Trunk Port VID :33 Trunk allowed Vlan: 100;200
Пример настройки Hybrid порта:
SW1(config)#interface ethernet 1/0/5 SW1(config-if-ethernet1/0/5)#switchport mode hybrid SW1(config-if-ethernet1/0/5)#switchport hybrid allowed vlan 141,109 untag SW1(config-if-ethernet1/0/5)#switchport hybrid native vlan 109
Проверка:
SW1(config)#show switchport interface ethernet 1/0/5 Ethernet1/0/5 Type :Universal Mode :Hybrid Port VID :109 Hybrid untag allowed Vlan: 109;141