3COM SS3 4400系列交换机VLAN功能设置

简介:

以下内容摘自笔者编著的网管员必读——网络组建》(第2版)一书。 

5.2.3  3COM SS3 4400交换机VLAN功能设置
   除了基本的数据交换功能,VLAN是在配置交换机中碰到最多的。虽然SS3 4400仅是一个二层交换机系列,但它仍可以配置基于端口的VLAN。下面举两个例子来说明如何配置。
5-1】在一台SS3 4400交换机中创建3VLAN,分别为工程师、财务、人事部门使用,默认VLAN1不能改动,把它作为管理VLAN
具体配置如下。
1)创建VLAN组。
Select menu option: bri vlan create              # 创建 VLAN 组命令
Select VLAN ID  2-4094 [2]: 2            # 选择 VLAN ID 号为 2 (可选号是 2 4094
Enter VLAN Name [VLAN 2]: engineer       # 配置 VLAN 的名称 eningeer (工程师组)
    其实以上三步可以用一步进行操作,如后面要为财务、人事部门创建的VLAN组命令都只需一条命令,如下。
Select menu option: bri vlan create 3 finance                  # 创建财务部门所用的 3 VLAN 命令
Select menu option: bri vlan create 4 hr             # 创建人事部门所用的 4 VLAN 命令
 
Select menu option: bri vlan summ all               # 显示所有 VLAN 组命令
VLAN ID   Name
------------------------------------------
1         Default VLAN
2         engineer
3         finance
4         hr
 
Select menu option:
2)向各个VLAN组中添加端口。
Select menu option: bri vlan modi add           # VLAN 组中添加端口命令
Select VLAN ID  1-4 [1]: 2               # 选择 VLAN 组的 ID
Select bridge ports  AL1-AL4,unit:port...,? 1:1-1:9   
# 选择要添加的端口号,端口是以插槽号和端口号两者共同决定的,格式为 插槽:端口号
#
主要受模块化结构的影响
Enter tag type  untagged,tagged un        # 设置是否对所添加的端口打上标记,本示例为不标记
     同样,以上四步也可以用一条命令执行,如下。
Select menu option: bri vlan modi add 3 1:6-1:19 un  
# 1 号插槽的 10 号到 19 号端口全部加到 3 VLAN 组中
Select menu option: bri vlan modi add 4 1:20-1:29 un  
# 1 号插槽的 20 号到 29 号端口全部加到 4 VLAN 组中
Select menu option:
    经过以上配置,端口19被划到VLAN2里,端口1019被划到VLAN3中,端口2029被划分到VLAN3中,其他端口保留在VLAN1中。在同一VLAN内的计算机可以互相通信,不同VLAN之间的计算机不能通信。
【例5-2本示例是在例5-1的基础上进行修改而来的。本例的网络中有两台SS3 4400交换机,分别位于2楼和3楼,在配置基础上,在3楼的交换机中连接了工程师及财务部门,没有人事部门,但多了市场部门。两台交换机通过千兆位端口49口(两台4400交换机都添加了千兆位端口模块)互连。要求2楼和3楼的工程师部门和财务部门内部能互通,部门之间还是保持不通。
    具体配置如下。
    (1)配置2楼的SS3 4400
    除了继续保留例5-1的配置外,还需要在2楼的SS3 4400交换机上添加如下配置:
Select menu option: bri vlan modi remove 1 1:49            # 1 号插槽的 49 号光纤端口从 1 VLAN
                                                                                             #
组中移去
WARNING: Ports 1:49 are no longer members of any VLANs         # 提示 1 号插槽的 49 号端口不再                                                                                                                  # 是任何 VLAN 组的成员了
Select menu option: bri vlan modi add 1 1:49 tag          # 49 号端口重新加入到 VLAN1 组(管理                                                                                               #VLAN ),并打上标记
Select menu option: bri vlan modi add 2 1:49 tag            # 49 端口加入到 VLAN2 组(工程师
                                                                                             
#VLAN ),并打上标记
Select menu option: bri vlan modi add 3 1:49 tag           # 49 号端口加入到 VLAN3 组(财务                                                                                                       #VLAN ),并打上标记
    (2)配置3楼的SS3 4400
     1)创建VLAN
Select menu option: bri vlan create 2 engineer               # 创建工程师部门 VLAN2
Select menu option: bri vlan create 3 finance               # 创建财务部门 VLAN3
Select menu option: bri vlan create 5 marketing            # 创建市场部门 VLAN5
    2)向各个VLAN中添加端口。
Select menu option: bri vlan modi add 5 1:1-1:9 un       # 1 号插槽的 1 9 号端口加入到 VLAN5                                                                                              # 组,并取消标记
Select menu option: bri vlan modi add 2 1:6-1:19 un      # 1 号插槽的 10 19 号端口加入到 VLAN2                                                                                          # 组,并取消标记
Select menu option: bri vlan modi add 3 1:20-1:29 un     # 1 号插槽的 20 29 号端口加入到 VLAN3                                                                                          # 组,并取消标记
     3)将49号端口同时划分到VLAN1VLAN2VLAN3中。
Select menu option: bri vlan modi remove 1 1:49         # 1 号插槽的 49 号光纤端口从 VLAN1                                                                                               # 中移去
Select menu option: bri vlan modi add 1 1:49 tag           # 1 号插槽的 49 号端口重新加入到 VLAN1                                                                                          # 组,并打上标记
Select menu option: bri vlan modi add 2 1:49 tag             # 1 号插槽的 49 号端口重新加入到 VLAN2                                                                                          # 组,并打上标记
Select menu option: bri vlan modi add 3 1:49 tag            # 1 号插槽的 49 号端口重新加入到 VLAN3                                                                                          # 组,并打上标记
    经过以上配置,两台SS3 4400交换机通过49号端口,可以使VLAN1VLAN2VLAN3内部互通,工程师部门和财务部门的计算机即使不在同一层楼,也能互相通信。为了方便管理,让管理VLAN,即VLAN1也能够互通。不同VLAN之间还是保持不通。

3Com 交换机的 VLAN 配置中的有关端口打 Tag (标记,以前叫 802.1Q )需要遵循以下两个原则:若交换机上的某个端口属于多个 VLAN ,则该端口一定要打 Tag ;若交换机的某个端口打了 Tag ,则与它相连的对端的交换机端口(或网卡)也要打 Tag 。不允许某个端口在一个 VLAN 中是 untag 方式(不打标记,收发不带 802.1Q 的数据包),而在其他多个 VLAN 中是 Tag 方式(打标记,收发带 802.1Q 的数据包)。如果两端设置不当,就会使不同 VLAN 互通,起不到隔离保护效果,因此要特别注意。

本文转自王达博客51CTO博客,原文链接http://blog.51cto.com/winda/33844如需转载请自行联系原作


茶乡浪子

相关文章
|
7月前
|
网络虚拟化 网络架构
交换机与路由器技术-09-虚拟局域网VLAN
交换机与路由器技术-09-虚拟局域网VLAN
47 0
|
安全 网络安全 网络虚拟化
华为ensp模拟器实现通信安全(交换机配置vlan)
华为ensp模拟器,实现vlan隔离,将不同的交换机接口放入不同的vlan步骤以及实现原理, 交换机的access接口与trunk接口的功能以及实现步骤
华为ensp模拟器实现通信安全(交换机配置vlan)
|
网络虚拟化
华为交换机批量加入 Vlan 方法
华为交换机单独加入vlan太麻烦,思科有批量加入vlan的方法,华为也有。要求 1~6口划分到vlan2,6~12口划分到vlan3,13~18口划分到vlan4,19~24口划分到vlan5.25,~26 加入trunk.
3096 0
|
6月前
|
网络虚拟化
【HCIA】08.交换机基础和VLAN
【HCIA】08.交换机基础和VLAN
35 0
|
6月前
|
算法 网络虚拟化 C语言
【Cisco Packet Tracer】交换机划分Vlan实验
文章目录 一、前期准备 二、实验要求 三、搭建局域网 四、配置pc端的ip 五、配置VLAN 六、设置端口模式trunk 七、PING检验是否通路
|
7月前
|
网络架构
交换机与路由器技术-11-VLAN Trunk
交换机与路由器技术-11-VLAN Trunk
36 0
|
8月前
|
存储 数据安全/隐私保护 网络架构
路由器设备管理 以及 交换机、路由器 密码设置与恢复
一、路由器硬件概述 如同计算机一样,路由器也是由各种各样的硬件组成的,并且每个硬件所具备的功能各不相同。
159 0
|
9月前
|
网络虚拟化
交换机VLAN实验
交换机VLAN实验
|
10月前
|
网络协议 网络虚拟化 网络架构
交换机的工作原理以及搭建局域网划分VLAN
上篇文章了解了OSI以及TCP/IP结构,这篇文章将分享网络中的交换机的工作原理以及怎么搭建一个局域网,划分虚拟局域网实现主机之间的访问隔离,因为在工作中我们不可能买多个交换机来实现主机之间的访问隔离,所以需要划分VLAN虚拟局域网来实现。
177 0
|
11月前
|
监控 网络虚拟化
三层交换机实现VLAN间路由通信
三层交换机实现VLAN间路由通信
109 2