1. 使用 Cisco 配置 VLAN
在这次新的实践中,我们将看到如何在 Cisco Catalyst 交换机上配置 VLAN,以及如何把接口分配到某些 VLAN。
我们先从一个简单的网络拓扑开始:
先看一个简单的例子。H1(主机 1)和 H2(主机 2)都连接到 SW1。 我们首先查看交换机上 VLAN 的默认配置。 为此请使用 show vlan. 命令
Switch>show vlan
值得注意的是…… VLAN 1 是默认的局域网,可以看到所有处于活动状态的接口都被分配到了 VLAN 1。 VLAN 的信息并不保存在 running-config 或 startup-config 中,而是保存在闪存上一个名为 vlan.dat 的独立文件里。如果想删除 VLAN 的信息,就必须输入 delete flash: vlan.dat 来删除这个文件。 我们在 H1 上配置了 IP 地址 192.168.1.1/24,在 H2 上配置了 192.168.1.2/24,使它们处于同一个子网中。 下面看看 H1 和 H2 能否互相访问:
即使交换机保持默认配置,H1 也能访问到 H2。下面看看如何为我们的主机创建一个新的 VLAN:
Switch(config)#vlan 10
Switch(config-vlan)#name Hotes
Switch(config-vlan)#exit
Switch(config)#do show vlan
新建一个 VLAN 就是这样做的。只需使用 vlan 命令,非常简单! 它的作用是选中所指定的 VLAN,如果该 VLAN 还不存在就创建它。 如果需要,还可以用 name 命令为它取一个名字,但这不是必须的。这里我们把 VLAN 命名为「Hotes」。
VLAN 10 已经在交换机上创建,可以看到它处于活动状态。不过,目前还没有任何端口属于 VLAN 10。下面看看如何改变这一点…… 首先选中连接主机的接口,在我们的例子中就是 fa0/1 和 fa0/2。 然后用 switchport mode access 命令把交换机的端口(接口)配置为访问模式。 再使用 switchport access vlan 命令,在命令后面跟上 VLAN 编号,就可以把接口移到指定的 VLAN 中。
Switch(config)#interface fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config)#interface fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#do show vlan
现在主机之间通过虚拟局域网 10 通信,请自行验证它们之间的 ping 是否正常。
使用「show interfaces switchport」命令,可以看到运行模式为「static access」,也就是说它处于访问模式。我们还可以确认该接口已被分配到 VLAN 10。
