This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
wiki:site:cisco:vlan:start [2016/01/18 22:18] root vytvořeno |
wiki:site:cisco:vlan:start [2018/01/16 13:47] (current) root |
||
---|---|---|---|
Line 1: | Line 1: | ||
+ | ===== VLAN - Virtual LAN ===== | ||
+ | * //flat network topology// = jen L2 prostředí | ||
+ | * Každá VLAN je samostatná broadcastová doména | ||
+ | * Best practise: VLAN = samostatný subnet | ||
+ | * Členové různých VLAN mezi sebou nemohou komunikovat bez účasti L3 zařízení | ||
+ | * Členství ve VLAN múže být určeno staticky nebo dynamicky (VMPS) | ||
+ | * Příslušnost k VLAN se konfiguruje na portech switche, hosti o VLAN nemají ponětí. | ||
+ | * Defaultně jsou všechny porty ve VLAN 1 a mají nastaveno MTU 1500 bytů | ||
+ | |||
+ | * VLANy jsou identifikovány číslem (1-1005) | ||
+ | * " | ||
+ | * " | ||
+ | * V IOS je podporován i rozšířený rozsah (1-4094), z důvodu kompatibility s 802.1Q standardem | ||
+ | * Rošířený rozsah lze použít jen v případě, že switch je v módu "VTP transparent", | ||
+ | * VLANy z extended rozsahu NEJSOU ukládány ve vlan.dat | ||
+ | |||
+ | Dva způsoby implementace: | ||
+ | * **End-to-End VLANs** | ||
+ | * též zvané // | ||
+ | * vhodné spíše pro situace, kde 80% provozu zůstává v rámci pracovní skupiny (80/20) | ||
+ | * obecně je doporučováno aby přes Core sw. šlo cca 20% provozu, avšak end-to-end vlany mohou způsobit až 100% tok přes Core switche | ||
+ | * VLANy musejí být dostupné na všech access switchích => broadcasty se šíří celou sítí | ||
+ | * Složitější troubleshooting STP | ||
+ | * **Local VLANs** | ||
+ | * vhodné v situaci kdy zdroje dat jsou centralizované (centrální server) | ||
+ | * provoz je pak 20/80 (20% lokálně, 80% přes jádro) | ||
+ | * VLANy jsou organizovány na základě geografického rozmístění | ||
+ | * Tento model umožňuje ve spolupráci s L3 maximální škálovatelnost, | ||
+ | |||
+ | Vytvoření VLANy: | ||
+ | > | ||
+ | > | ||
+ | * // | ||
+ | |||
+ | Smazání VLANy: | ||
+ | > | ||
+ | |||
+ | Přiřazení portu do VLANy: | ||
+ | > | ||
+ | > | ||
+ | > | ||
+ | > | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | >Switch# **show vlan** | ||
+ | >Switch# **show vlan brief** | ||
+ | < | ||
+ | VLAN Name | ||
+ | ---- ---------------- ------- ------ | ||
+ | 1 default | ||
+ | 20 | ||
+ | 21 | ||
+ | 1002 fddi-default | ||
+ | 1003 trcrf-default | ||
+ | 1004 fddinet-default | ||
+ | 1005 trbrf-default | ||
+ | </ | ||
+ | |||
+ | >Switch# **show vlan id** // | ||
+ | >Switch# **show vlan name** // | ||
+ | |||
+ | >ASW# **show run interface fa0/5** | ||
+ | < | ||
+ | Building configuration... | ||
+ | Current configuration 64 bytes | ||
+ | interface FastEthernet 0/5 | ||
+ | | ||
+ | | ||
+ | </ | ||
+ | |||
+ | >ASW# **show mac address-table interface fa0/1** | ||
+ | < | ||
+ | Mac Address Table | ||
+ | ————————————————————— | ||
+ | Vlan Mac Address | ||
+ | ---- ----------- | ||
+ | 1 0030.b656.7c3d DYNAMIC Fa0/1 | ||
+ | Total Mac Addresses for this criterion: 1 | ||
+ | </ | ||
+ | |||
+ | >ASW# **show interfaces fa0/1 switchport** | ||
+ | < | ||
+ | Name: Fa0/1 | ||
+ | Switchport: Enabled | ||
+ | Administrative Mode: dynamic desirable | ||
+ | Operational Mode: static access | ||
+ | Administrative Trunking Encapsulation: | ||
+ | Operational Trunking Encapsulation: | ||
+ | Negotiation of Trunking: On | ||
+ | Access Mode VLAN: 1 (default) | ||
+ | Trunking Native Mode VLAN: 1 (default) | ||
+ | Trunking VLANs Enabled: ALL | ||
+ | Pruning VLANs Enabled: 2-1001 | ||
+ | Protected: false | ||
+ | Unknown unicast blocked: false | ||
+ | Unknown multicast blocked: false | ||
+ | Broadcast Suppression Level: 100 | ||
+ | Multicast Suppression Level: 100 | ||
+ | Unicast Suppression Level: 100 | ||
+ | </ | ||
+ | |||
+ | |||
===== Switch management VLAN ===== | ===== Switch management VLAN ===== | ||