【说明】
利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图5-12表示两个交换机相连,把6台计算机划分成两个VLAN。
1. 【问题1】
阅读以下配置信息,将(1)~(3)空缺处的命令填写完整。
SW1>enable (进入特权模式)
SWi#vlandatabase (设置VLAN配置子模式)
SW1(vlan)# vtp server (设置本交换机为Server模式)
SW1(vlan)# vtp domain (1) (设置域名)
SW1(vlan)# (2) (启动修剪功能)
SW1(vlan)#exit (退出VLAN配置模式)
SW1#show (3) (查看VTP设置信息)
VTP version:2
Configuration Revision:0
MaXimumV LANs supported locally:64
Nunlber of existing VLANs:1
VTP Operating Mode:Server
VTP domain Name:Server1
VTP Pruning Mode:Enable
VTP V2 Mode:Disabled
YTP Traos Generation:Disabled
MD5 digest:Ox820x6B0xF80x940x41 0xEF0x920x30
Configuration last modined by 0.0.0.0 at 7-1-0500:07:51
参考答案:[问题5]
VLAN Trunk是一个在一个或多个交换端口与另一台网络互联设备(如路由器或交换机)之间的点到点连接。Trunk通过一个单独的物理线路负载多个VLAN的数据通信,并允许你在整个网络内扩展多个 VLAN。VLAN Trunk常见的两种应用场合如下。
①一台具有路由模块或三层交换功能的交换机,通过一个Trunk口与另一台交换机相连接,来完成两台交换机上同一VLAN的通信,并完成两台交换机或一台交换机上不同VLAN之间的通信。
②路由器通过一个Trunk口连接某台交换机的Trunk口,来完成该交换机上不同VLAN之间数据包,的转发。如果要使用防火墙代替路由器,完成不同VLAN的包转发,就需要防火墙支持Trunk协议。否则防火墙只能通过使用自己的多个接口来分别挂接这些VLAN来实现访问控制。
若交换机SW1和SW2没有千兆端口,在图5-12中也可以实现VLAN Trunk的功能。这是因为在交换机SW1和SW2中各牺牲一个普通以太端口(fastEthernet)并将其配置成Trunk模式也能实现VLAN Trunk的功能。