科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道基础应用-端口的trunk属性配置之交换机间vlan互通

基础应用-端口的trunk属性配置之交换机间vlan互通

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。

作者:zdnet安全频道 来源:论坛整理 2008年11月25日

关键字: VLAN

  • 评论
  • 分享微博
  • 分享邮件

端口的trunk属性配置(一)

1         功能需求及组网说明

端口的trunk

    配置

    『配置环境参数』

    1.      SwitchA 端口E0/1属于vlan10E0/2属于vlan20E0/3SwitchB端口E0/3互连

    2.      SwitchB 端口E0/1属于vlan10E0/2属于vlan20E0/3SwitchA端口E0/3互连

    『组网需求』

    1.      要求SwitchAvlan10PCSwitchBvlan10PC互通

    2.      要求SwitchAvlan20PCSwitchBvlan20PC互通

    2         数据配置步骤

    vlan透传转发流程』

    报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。

    SwitchA相关配置】

    1.      创建(进入)vlan10

    [SwitchA] vlan 10

    2.      E0/1加入到vlan10

    [SwitchA-vlan10]port Ethernet 0/1

    3.      创建(进入)vlan20

    [SwitchA]vlan 20

    4.      E0/2加入到vlan20

    [SwitchA-vlan20]port Ethernet 0/2

    5.      实际当中一般将上行端口设置成trunk属性,允许vlan透传

    [SwitchA-Ethernet0/3]port link-type trunk

    6.      允许所有的vlanE0/3端口透传通过,也可以指定具体的vlan

    [SwitchA-Ethernet0/3]port trunk permit vlan all

    SwitchB相关配置】

    1.      创建(进入)vlan10

    [SwitchB] vlan 10

    2.      E0/1加入到vlan10

    [SwitchB-vlan10]port Ethernet 0/1

    3.      创建(进入)vlan20

    [SwitchB]vlan 20

    4.      E0/2加入到vlan20

    [SwitchB-vlan20]port Ethernet 0/2

    5.      实际当中一般将上行端口设置成trunk属性,允许vlan透传

    [SwitchB-Ethernet0/3]port link-type trunk

    6.      允许所有的vlanE0/3端口透传通过,也可以指定具体的vlan

    [SwitchB-Ethernet0/3]port trunk permit vlan all

    【补充说明】

    1.      如果一个端口是trunk端口,则该端口可以属于多个vlan

    2.      缺省情况下trunk端口的PVID1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID

    3.      如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。

    4.      一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。

    5.      一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。

    3         测试验证

    1.      SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通

    2.      SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通

    3.      SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通

    4.      SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通

      • 评论
      • 分享微博
      • 分享邮件
      邮件订阅

      如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

      重磅专题
      往期文章
      最新文章