业务VLAN:太多数vlan属于业务VLAN,所有数据只在本vlan中传输
       管理vlan: 除了可以传送传输业务VLAN的信息外,还包括用udp传送的trunk,native vlan,设管理vlan ip(以便可以telnet进去),所有业务vlan都是打标封装的,只有管理vlan是不打标封装的
                  管理VLAN则无法使用互联网,仅限网络设备管理使用,这样既节省了公网资源,也提高了安全性。一般不建议管理和业务使用相同的VLAN。 
    
     管理vlan: cisco交换机默认管理vlan放在vlan1中,管理vlan包括什么呢?
                   (1)管理ip地址
                   (2)native vlan
                   (3)trunk所在端口必须在管理vlan中,如vlan80 
     管理vlan重点:每个交换机至少要划分一个口给管理vlan, 如每部交换机的第8个口为管理vlan口
     配置以s1为例,s2例同:
   划分管理vlan:
     1.建vlan
       s1#en
       s1#vlan data
       s1#vlan 50 name vlan50
       s1#vlan 60 name vlan60
       s1#vlan 80 name vlan80
     2.划分vlan端口
       s1#config
       s1(config)#int fa 0/7
       s1(config)#switch mode access
       s1(config)#witch mode vlan 80
       s1(config)#int fa 0/8        
       s1(config)#switch mode access
       s1(config)#witch mode vlan 80
       s1(config)#int fa 0/9        
       s1(config)#switch mode access
       s1(config)#witch mode vlan 60
       s1(config)#int fa 0/10        
       s1(config)#switch mode access
       s1(config)#witch mode vlan 50
       s1(config)#int fa 0/24 -----------------------最重要的地方,交换机二边都用24口----        
       s1(config)#switch mode access ------------做trunk,如果不划分端口到vlan80-----
       s1(config)#witch mode vlan 80-------------会提示mismarch出错。           -----------
      3.设置24口为trunk模式
       s1(config)#int fa 0/24        
       s1(config)#switch mode access
       s1(config)#witch mode trunk ---------------------
      4.native vlan设到管理vlan的vlan 80中
       s1(config)#int fa 0/24        
       s1(config)#switch mode access
       s1(config)#switch trunk native vlan 80 ---------       
      5.删除vlan1设的管理ip
       以console线进入超级终端,执行以下命令
       s1(config)#itn vlan 1
       s1(config)#no ip address
      6.设置新的管理vlan 80地址:
        s1(config)#itn vlan 80
        s1(config)#ip address 192.168.5.253 255.255.255.0
        s1(config)#ip default-gateway 192.168.5.1
      
     重点说明:
     0.做以上配置前,请不要把二个交换机的24口用物理线路连接,配完后再接上去。 
     1.二层交换机有多个vlan就可以设多少个vlan ip,但是同时只能有一个vlan被active,也就是说同时只能有一个管理ip,如vlan 80的管理ip是192.168.5.253
     2.三层交换每一个端口都可以设ip地址,所以每一个端口只要你允许,都可以telnet到三层交换机
     3.二台cisco设备必须用交叉线连接

cisco2950与dlink的二层交换机设为trunk时,注意如下事项: 
     1.二台cisco 2950连接时,用switch mode trunk就可以了,不用打swtich trunk en dot1q,打了这条命令反而会报错,因为2950默认是用dot1q来封装的,该命令可以省掉

S2(config)#int f0/13
   S2(config-if)#switchport trunk encanpsulation dot1q
   S2(config-if)#switch mode trunk
(3) 检查 trunk 链路的状态,测试跨交换机、同一 VLAN 主机间的通信

【技术要点】之前介绍说在 Trunk 链路上,数据帧会根据 ISL 或者 802.1Q 被重新封装,然
而如果是 Native VLAN 的数据,是不会被重新封装就在 Trunk 链路上传输。很显然链路两端
的 Native VLAN 是要一样的。如果不一样,交换机会提示出错。
------------------------------DTP 配置理论------------------------------------------------------------------------------

【技术要点】

和 DTP 配置有关的有以下命令,这些命令不能任意组合:
“switchport trunk encapsulation { negotiate | isl | dot1q }:配置 Trunk 链路”
上的封装类型,可以是双方协商确定,也可以是指定的 isl 或者 dot1q
“switchport nonegotiate” :Trunk 链路上不发送协商包,默认是发送的
“switch mode { trunk | dynamic desirable | dynamic auto }”:

trunk: -------------------永远为trunk模式
        negotiate:----------------发送协商包
        nonegotiate:--------------不发发送协商包
        dynamic desirable: --------商口主动变为trunk
        dynamic--------------------被动协商
        
   如果想把接口配置为negotiate,使用: ------------主动发送协商包
   S1(config-if)#switchport trunk encapsulation { isl | dot1q }   
   S1(config-if)#switchport mode trunk
   S1(config-if)#no switchport negotiate
   如果想把接口配置为nonegotiate,使用:------------不主动发送协商包
   S1(config-if)#switchport trunk encapsulation { isl | dot1q }
   S1(config-if)#switchport mode trunk
   S1(config-if)#switchport nonegotiate
   如果想把接口配置为desirable,使用: -------------商口主动变为trunk
   S1(config-if)#switchport mode dynamic desirable
   S1(config-if)#switchport trunk encapsulation { negotiate | isl | dot1q }
   如果想把接口配置为auto,使用: ------------------一端用desirable,另一端就应设为auto
   S1(config-if)#switchport mode dynamic auto
   S1(config-if)#switchport trunk encapsulation { negotiate | isl | dot1q }

------------------------------DTP 配置理论------------------------------------------------------------------------------

8.设置24端口设为trunk后的协商模式:
   s1(config)#int fa 0/24
   S1(config-if)#switchport mode dynamic desirable --------------配为协商模式
   S1(config-if)#switchport trunk encapsulation negotiate
   上面一句 =   switchport trunk en dot1q
   s2(config)#int fa 0/24
   S2(config-if)#switchport mode dynamic auto ------------------配为自己模式
   S2(config-if)#switchport trunk encapsulation negotiate
   上面一句 =   switchport trunk en dot1q

9.查看24端品的trunk状态
   S1#show interfaces f0/24 trunk
   PortModeEncapsulation StatusNative vlan
   Fa0/13desirablen-isltrunking1
   //可以看到 trunk 已经形成,封装为 n-isl,这里的“n”表示封装类型也是自动协商的。
   需要在两端都进行检查,确认两端都形成 Trunk 才行。

10.【提示】由于交换机有缺省配置,进行以上配置后,使用“show running”可能看不到我
   们配置的命令。默认时 catalyst 2950 和 3550 的配置是 desirable 模式;而 catalyst 3560
   是 auto 模式,所以两台 3560 交换机之间不会自动形成 Trunk,3560 交换机和 2950 交换机
   之间却可以形成 Trunk。

DTP

动态中继协议(Dynamic Trunking Protocol),思科技术。
  思科动态中继协议(DTP),是 VLAN 协议组中思科专有协议,主要用于协商两台设备间链路上的中

继及中继封装(如 802.1Q)类型。
  中继协议有很多不同类型。如果一个端口可以成为 trunk 端口,那么该端口也可能具有自动中继功

能,在某些情况下,甚至具有协商哪种中继类型的功能。这种与其它设备之间进行的协商中继方法的过程

被称之为动态中继技术。
  第一个问题是,中继电缆(trunk cable)两端最好都能理解它们是中继端口,否则它们将中继帧视

为正常帧。终端工作站无法理解信息帧头里另外添加的标签信息,其驱动程序栈也无法识别该标签信息,

从而导致终端系统锁定或当机。为解决这个问题,思科推出了用于交换机的协议以实现通信目的。推出的

第一版本是 VTP,即 VLAN 中继协议,它与 ISL 共同工作。最新推出的版本,即动态中继协议 (DTP)

,也可与 802.1q 共同工作。
  其次是创建 LAN 。一个交换机的配置 VLAN ,需要做很多工作并且容易引起较多矛盾,如在一台交

换机上 VLAN 100 属于工程部,而在另一台交换机上 VLAN100 可能被配置成属于财务部。这就使在故障

排除工作中引起混乱,也会破坏精心设计的 VLAN 安全模式。该问题可通过 VTP/DTP 解决。在某台交换

机上创建或删除一个 VLAN ,该信息自动传播到相同管理控制区域下的所有交换机上,这些交换机就是一

个 VTP 域。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/22214587/viewspace-746952/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/22214587/viewspace-746952/

理解什么叫管理vlan与业务VLAN,理解DTP及trunk的配置相关推荐

  1. 【WLAN】华为AC使用ACL禁止业务VLAN的IP地址访问管理VLAN

    前景提示 安全一直是一个很重要的话题,尤其在企业AC+AP组网的方式中.我们通常会把业务vlan和管理vlan区分开来,使用不同的VLAN,增加安全性,这二者其实可以分离的. 业务vlan: 业务vl ...

  2. 深入理解Linux虚拟内存管理(二)

    系列文章目录 Linux 内核设计与实现 深入理解 Linux 内核(一) 深入理解 Linux 内核(二) Linux 设备驱动程序(一) Linux 设备驱动程序(二) Linux 设备驱动程序( ...

  3. 深入理解Linux虚拟内存管理(一)

    系列文章目录 Linux 内核设计与实现 深入理解 Linux 内核(一) 深入理解 Linux 内核(二) Linux 设备驱动程序(一) Linux 设备驱动程序(二) Linux 设备驱动程序( ...

  4. 深入理解Linux虚拟内存管理(六)

    系列文章目录 Linux 内核设计与实现 深入理解 Linux 内核 Linux 设备驱动程序 Linux设备驱动开发详解 深入理解Linux虚拟内存管理(一) 深入理解Linux虚拟内存管理(二) ...

  5. 华为无线设备配置同一业务VLAN的AP间快速漫游

    配置LSW和AC,使AP与AC之间能够传输CAPWAP报文 [LSW1]vlan batch 100 [LSW1-GigabitEthernet0/0/1]port link-type trunk [ ...

  6. 华为无线设备配置不同业务VLAN的AP间快速漫游

    配置LSW和AC,使AP与AC之间能够传输CAPWAP报文 [LSW1]vlan batch 100 [LSW1-GigabitEthernet0/0/1]port link-type trunk [ ...

  7. 通过RADIUS 服务器管理无线AP的VLAN

    前言       可能每个网络管理员,在使用AP的时候会想,能不能把AP当成三层交换机一样来使用---可以自动分配VLAN.答案是肯定的,下面我就以HP ProCurve Wireless Acces ...

  8. 0基础学RS(十一)VLAN知识点,VLAN的类型,VLAN中继(trunk),本征VLAN

    VLAN概述 VLAN定义 VLAN(Virtual Local Area Network):虚拟局域网,在交换网际网络中通过vlan可以灵活地进行分段和组织.VLAN可以将LAN(局域网)中的设备分 ...

  9. 管理网络与业务网络分离+虚拟网络部署

    一.部署环境: 1.ESXI6.7主机1台 2.创建有多台vm server,并已安装好系统 3.工业环境的物理链路已经搭建好 4.一张光口网卡(4端口万兆) 本文主要解决:管理网络与业务网络分离:让 ...

  10. 实训九:三层交换机VLAN划分及VLAN间通信

    一.实验目的 1.了解vlan的原理. 2.学会使用各种多层交换设备进行vlan的划分. 3.理解vlan之间通信的原理和实现方法. 二.应用环境 1.软件实验室的IP地址段是192.168.10.0 ...

最新文章

  1. iOS 富文本类库RTLabel
  2. 基于Python预测股价的那些人那些坑,请认真看完!
  3. 商务英语老师给的6个建议
  4. Java基础知识——Java数组详解
  5. kibana java script_Elasticsearch:创建 Runtime field 并在 Kibana 中使用它 - 7.11 发布 - TGCode...
  6. 宁波晚报php怎么样,宁波晚报编辑部收到一封意外来信,“今天,最美的头条是你们”...
  7. radiobuttonlist 后面追加操作按钮_【进口知识】通关无纸化签约及代理报关委托收发操作指南...
  8. list -- set方法——替换列表中指定位置的元素
  9. 指针法算中点坐标c语言,C语言:利用指针编写程序,用梯形法计算给定的定积分实例...
  10. mint 安装chrome_在Linux Mint上安装Chrome –简单的分步指南
  11. 修改UINavigationController返回按钮的标题及如何隐藏导航栏
  12. 机器学习—模型超参数调优之网格搜索与随机搜索
  13. java 获取系统默认打印机状态
  14. 阿里云安全恶意程序检测冠军经验分享(万字长文)
  15. 基于android的手机订票系统设计,基于Android的火车票预订系统的设计与实现.doc
  16. evolution ubuntu邮箱_Ubuntu evolution 邮件客户端配置详解(图)
  17. pikachu SQL 注入(皮卡丘漏洞平台通关系列)
  18. SpringBoot: 启动Banner在线生成工具
  19. 这些外企,还在招人!
  20. 计算机与信息科学学院英语,湖南工学院计算机与信息科学学院英语协会

热门文章

  1. vue的介绍-基本语法
  2. 网络媒体教程:人物素描
  3. Android的基站、WIFI、GPS定位三点定位源码下载
  4. Java经典兔子问题(10个月幼兔,小兔,成兔数量各多少对?)
  5. ubuntu 上交叉编译 linaro 的库
  6. 文本主题模型之LDA
  7. python爬虫qq音乐歌词_Python如何爬取qq音乐歌词到本地
  8. win10升级后VMware不能使用,更新升级失败
  9. 向日葵 远程开机 linux,教你使用向日葵开机棒轻松实现远程开机
  10. 利用leafcutter做可变剪切(新手向)