扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年11月24日
关键字: VLAN
所谓Vlan Disable功能就是指让交换机不对Vlan Tag信息做任何处理。 当交换机启动了Vlan Disable功能之后,交换机的功能就相当于一个不具备VLAN功能的LanSwitch。
在QuidwayS3026/2016/2008/S2403H中都提供了Vlan Disable功能。以上交换机默认的 Vlan模式是Vlan Enable的。所谓Vlan Enable就是指交换机会对Vlan Tag信息做相应的处理,根据需要达到二层隔离的目的。Vlan Disable功能是为了实现交换机能够透传更多的Vlan数目而产生的。在Vlan Enable的模式下,由于硬件本身的限制,目前S3026/2016/2008本身只能支持32个Vlan。在有些情况下,这些设备需要透传的VLAN ID数远多于32个。为了解决这个问题,Vlan Disable的功能就应运而生了。
假设有如下组网图:
组网需求:S3026下挂的两台S2403F每个端口在二层进行两两隔离,并要求S2403F上所有的VLAN ID都要透传到MA5200上。
分析上面的组网,结合S3026只能透传32个VLAN的限制,我们可以得出如下一些结论:
其中2403F-1和2403F-2交换机各通过10M口接了24个用户并且要求两台2403F下所有的用户在二层两两隔离。在S3026的Vlan Enable模式下,无法实现组网要求,因为下挂的两个2403F透传上来的Vlan会超过32个(S2403F-1有24个,S2403F-2也有24个,一共是48个 VLAN要透传)。这个时候就需要启动S3026的Vlan Disable功能了,启动该功能之后,交换机就不会对交换报文的Vlan信息做任何处理了,整个设备的功能就相当于不具备VLAN功能的LanSwitch。在这种模式下,S3026可以透传所有的数据包,不管这个数据包是否带VLAN Tag标记。
Vlan Disable的设置非常简单,在全局模式下,只需一条命令就可以了,具体操作如下:
开启/关闭VLAN功能:
[Quidway]vlan enable/disable
1、配置了Vlan Disable功能之后,由于其此时的功能相当于一个不具备VLAN功能的LanSwitch,每个端口接受到的广播报文都会向其他端口转发。
2、配置了Vlan Disable功能之后,仍然可以对S3026配置管理IP地址,配置方法与在Vlan Eable模式下的配置方法一样。
举个例子:
在S3026的Vlan 3接口上配置管理IP为172.168.45.9。
在系统视图下,输入如下命令:
[Quidway]vlan 3
[Quidway-vlan3]
[Quidway-vlan3]interface vlan-interface 3
[Quidway-Vlan-interface3]i ip address 172.168.45.9 255.255.255.0
配置了管理IP地址之后,在对S3026进行管理的时候,PC一定要连接在配置了IP地址的Vlan所包含的端口上,否则无法ping通S3026的管理IP。也就是说,虽然在Vlan Disable的模式下,但当进行涉及到S3026的IP地址的操作的候,Vlan还是起作用的。除了此种情况之外,任意端口之间都可以通信。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。