一直在编程爱好者论坛看各位的文章,让小弟我学到了很多东西,所以今天就把我在[url=http://www.beidaqingniao.org]北大青鸟[/url]路由交换学习心得,跟各位分享一下,也希望对于新的童鞋能够产生一些帮助。

  VLAN(Virtual LAN)

·VLAN可以隔离2层的广播域。

·A VLAN =(一个) 广播域 = (一个)逻辑子网
  路由器是隔离广播域的
·单个端口只能承载单个VLAN的流量。

·使用VLAN好处:
 1.有效的带宽利用
 2.提高了安全性
 3.隔离故障域

·端到端的VLAN:
  可以扩展到整个网络的VLAN

·本地VLAN:
  局限于特定域的VLAN,只在本接入层交换机或小范围的分布层之间起作用
 在单个配线架之内的单台接入交换机上配置最少数目的VLAN,
 而不是在单台交换机上配置多个部门的VLAN。

VLAN的模式:
·静态VLAN(基于端口的VLAN):
 手工配置交换机端口,将其设为特定的VLAN。
 只要接到这个端口的设备就属于此VLAN。
  Sw1#show cdp neighbors detail

·动态VLAN:
 根据已经输入到VMPS(VLAN Management Policy Server)中的源MAC地址来分配VLAN。
  Sw1(config)#vmps server 192.168.1.1
  配管理地址----SVI
  Interface vlan 1
  Ip address 100.1.1.1 255.255.255.0

·VLAN的范围:
 根据平台和软件版本不同,Cisco交换机最多支持4094个VLAN。
 0,4095:保留,仅限系统使用。用户不能查看。
 1:CISCO默认VLAN,不能删除。
 2-1001:用于以太网的VLAN,用户可自己创建的VLAN
 1002-1005:用于FDDI和令牌环的默认VLAN,不能删除。
 1006-1024:保留,仅限系统使用。用户不能查看。
 1025-4094:仅用于以太网的VLAN.  扩展的VLAN,只有3550以上的交换机才能配,且必须将VTP模式设为透明模式。


<创建VLAN>

VLAN的配置分为全局配置模式和数据库配置模式(只能支持1-1005个VLAN)

一、Sw1(config)#vlan 2
  Sw1(config-vlan)#name WOLF

Sw1#show vlan 
Sw1#show vlan brief 

二、Sw3#vlan database (此命令在老版本中使用,新版本可直接写vlan)此命令在特权模式下用
Sw3(vlan)#vlan 3 name CCIE
Sw3(vlan)#exit
  创建完VLAN后,一定要写exit,否则不生效。

注意:一旦删除了VLAN,需要手动将端口移动到别的VLAN,否则这些接入端口将进入“非活跃”状态。使用show vlan brie  查看的时候将看

不到。


<同一交换机VLAN内通信>

1)在Sw1上将R1&R2连到Sw的端口都划入VLAN 2
 Sw1(config)#int f0/6
 Sw1(config-if)#switchport mode access     (指定为接入端口)
 Sw1(config-if)#switchport access vlan 2   (将接口划入VLAN2)
(假如没有创建vlan直接打此命令会自动创建此vlan)
 
 Sw1(config-if)#switchport host  将端口配置为主机设备所使用,配置后默认对端口启用portfast和禁用ehterchannel特性

  Sw1#show interfaces f0/6 switchport   查看接口的的模式,封装等信息,常用命令。

·将多个不连续端口同时加入同一个VLAN:
 Sw1(config)#interface range fastEthernet 0/1 , fastEthernet 0/5

·将多个连续端口同时加入同一个VLAN:
 Sw1(config)#interface range fastEthernet 0/1 - 15
  Sw1(config)#interface range fastethernet 0/1 - 15,fastethernet 0/17 - 22

Sw1#show mac-address-table 
Sw1#show mac-address-table aging-time 
 默认每个VLAN中的MAC地址表老化时间是300S。

Sw1(config)#mac-address-table aging-time 600 (vlan 2)
Sw1(config)#mac address-table aging-time 600


  希望新童鞋可以从我的路由交换学习心得中,总结一些属于你自己的感悟,从而更好的掌握这方面技术,最后部分资料,参考了[url=http://www.52benet.cn]北大青鸟[/url]网站,有感兴趣的朋友可以去看看.