科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道基础应用-端口的trunk属性配置之交换机间vlan互通

基础应用-端口的trunk属性配置之交换机间vlan互通

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。

作者:论坛整理 来源:zdnet网络安全 2008年3月18日

关键字: VLAN VLAN划分 vlan技术 vlan配置 虚拟局域网

  • 评论
  • 分享微博
  • 分享邮件

  端口的trunk属性配置(一)

  1 功能需求及组网说明

  端口的trunk

  配置

  『配置环境参数』

  1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连

  2. SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连

  『组网需求』

  1. 要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通

  2. 要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通

  2  数据配置步骤

  『vlan透传转发流程』

  报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。

  【SwitchA相关配置】

  1. 创建(进入)vlan10

  [SwitchA] vlan 10

  2. 将E0/1加入到vlan10

  [SwitchA-vlan10]port Ethernet 0/1

  3. 创建(进入)vlan20

  [SwitchA]vlan 20

  4. 将E0/2加入到vlan20

  [SwitchA-vlan20]port Ethernet 0/2

  5. 实际当中一般将上行端口设置成trunk属性,允许vlan透传

  [SwitchA-Ethernet0/3]port link-type trunk

  6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值

  [SwitchA-Ethernet0/3]port trunk permit vlan all

  【SwitchB相关配置】

  1. 创建(进入)vlan10

  [SwitchB] vlan 10

  2. 将E0/1加入到vlan10

  [SwitchB-vlan10]port Ethernet 0/1

  3. 创建(进入)vlan20

  [SwitchB]vlan 20

  4. 将E0/2加入到vlan20

  [SwitchB-vlan20]port Ethernet 0/2

  5. 实际当中一般将上行端口设置成trunk属性,允许vlan透传

  [SwitchB-Ethernet0/3]port link-type trunk

  6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值

  [SwitchB-Ethernet0/3]port trunk permit vlan all

  【补充说明】

  1. 如果一个端口是trunk端口,则该端口可以属于多个vlan;

  2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;

  3. 如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。

  4. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。

  5. 一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。

  3         测试验证
  1.      SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通

  2.      SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通

  3.      SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通

  4.      SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章