配置CiscoVLAN、VLANTrunk、VTP和STP
VLAN、VLAN Trunk、VTP和STP在交换机的配置中是非常重要的内容,作为初级认证的CCNA考试也对它们的配置提出了基本的要求。<br />
<br />
本实验就是有关这几项配置的基本操作。 <br />
<br />
1.实验目的 <br />
<br />
通过本实验,读者可以掌握以下技能: <br />
<br />
"TEXT-INDENT: 2em">配置VLAN; <br />
<br />
通过VLAN Trunk配置跨交换机的VLAN; <br />
<br />
配置VTP; <br />
<br />
配置STP; <br />
<br />
查看上述配置项目的相关信息。 <br />
<br />
2.设备需求 <br />
<br />
本实验需要以下设备: <br />
<br />
Cisco Catalyst 1900系列交换机2台,型号不限,企业版软件,本实验中使用了1912交换机; <br />
<br />
交叉线序网线1条; <br />
<br />
1台终端服务器,如Cisco 2509路由器,及用于反向Telnet的相应电缆; <br />
<br />
1台带有超级终端程序的PC机,以及Consoie电缆及转接器。 <br />
<br />
3. 线缆连接及配置说明 <br />
<br />
如下图所示,用交叉网线把 SW1交换机的Fast Ethernet0/26端口和SW2交换机的Fast Ethernet0/26端口连接起来。 <br />
<br />
<br />
<br />
<br />
<br />
图示中略去了作为终端服务器的路由器和作为超级终端的PC机。 <br />
<br />
4. 实验配置及监测结果 <br />
<br />
电缆连接完成后。给所有设备加电,开始进行实验。 <br />
<br />
监测清单记录了本实验的操作。 <br />
<br />
第1段:在SW1和SW2上配置VTP SW1912#conft<br />
Enter configuration commands,one per line.End with CNTL/Z<br />
SW1912(config)#hostn SW1<br />
SW1(config)#vtp?<br />
clientVTP client<br />
domainSet VTP domanin name<br />
passowrd Set VTP password<br />
pruning VTP pruning<br />
serverVTP server<br />
transparent VTP transparent<br />
trap VTP trap<br />
SW1(config-if)#tnmk on<br />
SW1(config-if)#<br />
( Ctrl+Shift+6,x )<br />
Term_Server>2<br />
[Resuming connection 2 to switch2...]<br />
>en<br />
#conft<br />
Enter configuration commands,one per line,End with CNTL/Z<br />
(config)#hostn SW2<br />
SW2(config)#vtp domain cisco<br />
SW2(config)#vtp client<br />
SW2(config)#<br />
<br />
第2段:配置VLAN Trunk <br />
( Ctrl+Shift+6,x )<br />
Term_Server>2<br />
[Resuming connection 2 to switch2...]<br />
SW1(config)#int fa0/26<br />
SW1(config-if)#trunk?<br />
autoSet DISL state to AUTO<br />
desirable Set DISL state to DESIRABLE<br />
nonegotiate Set DISL state to NONEGOTIATE<br />
<br />
<br />
<br />
<br />
第3段:配置VLAN和查看VTP信息 <br />
Term_Server>1<br />
[Resuming connection 1to switch1...]<br />
SW1(config)#vlan 10 name DEPT1<br />
SW1(config)#vlan 11 name DEPT2<br />
SW1(config)#vlan 12 name DEPT3<br />
SW1(config)#vlan 13 name DEPT4<br />
SW1(config)#<br />
SW1#sh vlan<br />
VLAN NameStatusPorts<br />
-------------------------------------<br />
1default Enabled 1-12,AUI,A,B<br />
10 DEPT1Enabled<br />
11 DEPT2Enabled<br />
12 DEPT3Enabled<br />
13 DEPT4Enabled<br />
1002 fddi-default Suspended<br />
1003 fddi-default Suspended<br />
1004 fddi-default Suspended<br />
1005 fddi-default Suspended<br />
-----------------------------<br />
VLAN TypeSAID MTUParent RingNo BridgeNo Stp Trans1 Trans2<br />
---------------------------------------------------------------------<br />
1 Ethernet100001 1500 000Unkn 10021003<br />
10Ethernet100010 1500 011Unkn 00<br />
11Ethernet100011 1500 011Unkn 00<br />
12Ethernet100012 1500 011Unkn 00<br />
13Ethernet100013 1500 011Unkn 00<br />
1002 FDDI 101002 15000 00Unkn11003<br />
1003 Token-Ring101003 15001005 10Unkn11002<br />
1004 FDDI-Net 101004 15000 01IEEE0 0<br />
1005 Token-Ring-Net 101005 1500 0 01IEEE0 0<br />
---------------------------------------------------------------------<br />
SW1#<br />
Term_Server>2<br />
[Resuming connection 2 to switch2...]<br />
SW2#sh vlan<br />
VLAN Name StatusPorts<br />
------------------------------------------<br />
1 defaultEnabled1-12,AUI,A,B<br />
10DEPT1 Enabled<br />
11DEPT2 Enabled<br />
12DEPT3 Enabled<br />
13DEPT4 Enabled<br />
1002 fddi-defaultSuspended<br />
1003 token-ring-defauSuspended<br />
1004 fddinet-default Suspended<br />
1005 fddi-defaultSuspended<br />
...(有关VLAN的具体信息,如SW1,省略)<br />
SW2#sh vtp<br />
VTP version:1<br />
Configuration revision:4<br />
Maximum VLANs supported locally:1005<br />
Number of existing VLANs:9<br />
VTP domain name<br />
VTP password<br />
VTP operating mode :Client<br />
VTP pruning mode: Disabled<br />
VTP traps generation: Enabled<br />
Configruration last modified by:192.168.1.1 at 00-00-0000 00:00:00<br />
SW2#<br />
<br />
<br />
<br />
第4段:配置端口的VLAN归属并查看VLAN信息 <br />
Term_Server>1<br />
[Resuming connection 1 to switch 1 ... ]<br />
SW1#conft<br />
Enter configuration commands, one per line. End with CNTL/Z<br />
SW1(config)#inte0/1<br />
SW1(config-if)#vlan-membership ?<br />
dynameic Set VLAN membership type as dynamic<br />
static Set VLAN membership type as static<br />
<br />
<br />
<br />
第5段:查看STP信息 <br />
SW1#sh spantree 10<br />
VLAN1O is executing the IEEE compatible Spanning Tree Protocol<br />
Bridge Identifier has priority 32768,address 0004.DD4E.9C81<br />
Configured hello time 2, max age 20, forward delay 15<br />
Current root has priority<br />
Root port is FastEthernet0/26,cost of root path is 10<br />
Topology change flag not set, detected flag not set<br />
Topology changes 1, last topology change occured 0d00h04ml0s ago<br />
<br />
(1)第1段是对VTP进行配置。<br />
<br />
在全局配置模式下,使用vtp?命令查看VTP的可配置项目。可以看到,有VTP域名、VTP模式(server、client和transparent)、VTP口令、VTP修剪和VTP陷井等几项,我们关心的是VTP域名和模式有关的命令。<br />
<br />
(2)首先把SW1交换机设置成为VTP Server模式,当然这也是缺省模式,不需设置即为此模式。在Server模式下,可以设置VTP的其他属性。<br />
<br />
(3)vtp domain命令设置VTP域名。"Cisco"是本实验中设置的域名。<br />
<br />
(4)在交换机SW2上。缺省的VTP模式是Server.首先设置VTP域名为cisco,然后把VTP模式更改为。clint.这样。SW2就可以从SW1交换机上得到有关VLAN的设置信息了。<br />
<br />
(5)在第2段中"对2台交换机的FastEthernet0/26端口设置VLAN中继(主干)模式。VLAN中继的模式如vlan trunk?命令所列出的,有以下5种。<br />
<br />
auto:设置DISL(动态的ISL)状态为自动。当相连设备端口状态为on和desirable,此端口成为主干模式。<br />
<br />
desirable:设置DISL状态为"希望成为",与之相连的设备端口状态为on、desiirable或auto时,双方协商成为主干模式;若与之相连的设备端口状态为off、noncgotiate,则相连的链路为非主干模式。<br />
<br />
nonegotiate:设置DISL状态为非协商,该端口永久处于主干模式;<br />
<br />
off:设置DISL状态为禁止成为主干模式;<br />
<br />
on:设置DISL状态为主干模式,并与相连的设备协商使相连设备的对应端口成为主干模式。<br />
<br />
(6)在两台交换机上,把各自的Fa0/26端口设置为trunk on模式。<br />
<br />
(7)检查VLAN Trunk的运行状态时,用命令show trunk a和show trunk b,其中a代表Fa0/26端口,b代表Fa0/27端口。<br />
<br />
可以看到,a端口上的Trunk处于on的状态,封装类型是ISL;b端口上的Trunk处于off状态,封装类型为不可知。<br />
<br />
(8)show Trunk a allowed-vlans命令列出了trunk a所能传输的VLAN号,1-1005表示所有VLAN上的数据帧都可以在这条VLAN主干链路上传输。<br />
<br />
可以便用no trunk vlan-vlan_id命令使得主干链路不传送某些VLAN的数据帧,vlan_id处写入对应的VLAN号。<br />
<br />
(9)在第3段中,我们定义了4个VLAN,它们是:<br />
<br />
VLAN 10名称为DEPT1;<br />
<br />
VLAN 11名称为DEPT2;<br />
<br />
VLAN 12名称为DEPT3;<br />
<br />
VLAN 13名称为DEPT4.<br />
<br />
(10)用show vlan指令看到的VLAN是9个,除了刚刚定义的4个之外,还有1、1002、1003、1004和1OO5等5个VLAN编号。其中VLANl是缺省VLAN,当交换机没有配置时,所有端口均处于VLAN 1 中;其他的4个VLAN是FDDI和令牌环网络中使用的VLAN,也是交换机缺省给出的,它们的状态都是"挂起的"(Suspended),没有被实际使用。<br />
<br />
show vlan命令列出了目前交换机所有端口均属于VLAN 1.<br />
<br />
(11)在SW2交换机上查看VLAN信息,发现SW1上新定义的VLAN信息已经通过VTP<br />
<br />
协议发布到SW2上。show vtp命令显示了SW2上详细的VTP信息。<br />
<br />
(12)第4段是把由第3段定义好的VLAN配置到相应端口上去。<br />
<br />
使用vlan,membership static命令可以把相应端口设置为静态VLAN.<br />
<br />
vlan-membership dynamic是设置动态VLAN的命令,此命令不是CCNA考察的对象。<br />
<br />
(13)show vlan命令表明(12)中进行的配置己经生效,相应的端口已经归属于所定义的VLAN.其中属于ViAN 10的端口编号为1和l0,属于VLANH的端口编号为2,属于VLAN12的端口编号为3,其余端口则依然属于VLAN 1.<br />
<br />
(14)show vlan 11命令列出了VLANn的详细信息。<br />
<br />
(15)show vlan-membership命令以端口号为序列出了各端口所对应的VLAN号和VLAN类型。<br />
<br />
(16)第5段首先演示了使用show spantree 10(注意是"spantree",而不是"spanningtree"命令查看生成树信息的执行结果,表明对于VLAN 10来说,SW1交换机的根交换机 (Root)是SW2交换机,其MAC地址是0004.27C4.2401.<br />
<br />
使用no spantree 10命令可以关闭VLAN 10上的生成树协议。<br />
<br />
再次使用show spantree 10命令,交换机应答"VLAN 10上的STP己被禁用".
[ 本帖最后由 garnett_wu 于 2006-9-24 21:03 编辑 ]
附件: 您所在的用户组无法下载或查看附件