一、公共端口VLAN
拓扑图如下:
公司需要划分3个彼此之间不能互访的局域网,但3个局域网需要通过一个公共路由器上网,
我们以GS748T为例,
假设:
1、01-04端口为VLAN2;05-08端口为VLAN3;09-12端口为VLAN4,这3个VLAN之间是不能互相访问的;
2、路由器接入端口48,48口为VLAN1,属于公共端口。
注意:因修改端口pvid后,不会将端口从vlan1中移除、因此不需要建立一个新的VLAN作为公共端口VLAN,VLAN1就可以作为公共端口VLAN了。
注意:Port-Base VLAN与802.1Q VLAN的公共端口VLAN的效果是一样的。
1.1 创建VLAN
进入GS748T的管理页面(默认地址为192.168.0.239),进入Switching>VLAN>VLAN Configuration,
a、VLAN ID输入VLAN2的ID号2;
b、VLAN Name输入VLAN的名称VLAN2;
c、配置完后点击右下角“ADD”
重复这个步骤,建立VLAN 3以及VLAN 4。
1.2 设置端口的VLAN归属
进入Switching>VLAN>VLAN Membership中,
a、VLAN ID中下拉选项选择2,
b、单击Unit1打开端口配置,为端口01、02、03、04、48打上U标记。
c、配置完后点击右下角“APPLY”
端口属性3种状态:
:表示该端口不属于定义的VLAN;
:表示该端口属于定义的VLAN,端口的数据包不带有VLAN标记;
:表示该端口属于定义的VLAN,端口的数据包带有802.1Q VLAN标记;
重复以上步骤,将05-08、48端口划分到VLAN 3,将09-12、48端口划分到VLAN 4。
VLAN3
VLAN4
1.3 设置端口的VLAN ID
进入Switching>VLAN>Port PVID Configuration中,
a、勾上g1、g2、g3、g4端口
b、PVID(1 to 4078)输入2
c、配置完后点击右下角“APPLY”
重复以上步骤,端口5-8的PVID为3,端口9-12的PVID为4。
此时我们就已经实现了VLAN2、VLAN3、VLAN4之间不能互访,但可以同时访问47和48端口的功能了。
(实现原理简介:简单的说,VLAN ID是VLAN的标识,定义其中的端口可以接收这个VLAN其他端口发出的包;而PVID(Port VLAN ID)定义这个untag端口可以转发哪个VLAN的包。比如,当端口48同时属于VLAN1、VLAN2、VLAN3、VLAN4时,而它的PVID为1,那么端口48可以接收到VLAN1、2, 3, 4的数据,但发出的包只能发到VLAN1中;而端口1属于VLAN1和VLAN2,而它的PVID为2,那么端口1可以接收到VLAN1和2的数据,但发出的包只能发到VLAN2中。因此,端口1是收不到VLAN3,4的数据的,其他2-12端口也是同理。这样就实现了VLAN2, 3, 4隔离,而同时访问公共端口48的目的。)
二、802.1Q VLAN
拓扑图如下:
两台GS748T上各划分了VLAN2、VLAN3、VLAN4,需要两台交换机上相同VLAN ID的电脑之间能够互访,例如交换机1上VLAN2能访问到交换机2上的VLAN2。
假设两台GS748T都是01-04端口属于VLAN 2,05-08端口属于VLAN 3,09-12端口属于VLAN 4,48号端口为级联端口。
2.1 创建VLAN
进入GS748TR的管理页面(默认地址为192.168.0.239),进入Switching>VLAN>VLAN Configuration,
- VLAN ID输入VLAN2的ID号2;
- VLAN Name输入VLAN的名称VLAN2;
- 配置完后点击右下角“ADD”
重复这个步骤,建立VLAN 3、VLAN 4。
2.2 设置端口的VLAN归属
进入Switching>VLAN>VLAN Membership中,
a、VLAN ID中下拉选项选择2,
b、单击Unit1打开端口配置,为端口01、02、03、04打上U标记,端口48打上T标记。
c、配置完后点击右下角“APPLY”
端口属性3种状态:
:表示该端口不属于定义的VLAN;
:表示该端口属于定义的VLAN,端口的数据包不带有VLAN标记;
:表示该端口属于定义的VLAN,端口的数据包带有802.1Q VLAN标记;
重复以上步骤,将5-8和48端口划分到VLAN 3,将9-12和48端口划分到VLAN 4。
VLAN3
VLAN4
2.3 设置端口的VLAN ID
进入Switching>VLAN>Port PVID Configuration中,
a、勾上g1、g2、g3、g4端口
b、PVID输入2
c、配置完后点击右下角“APPLY”
重复以上步骤,端口5-8的PVID为3,端口9-12的PVID为4。
如果两台交换机都如此设置,那么我们就已经实现了VLAN2、VLAN3、VLAN4之间不能互访,但可以访问另一台交换机的相同VLAN了。
序号 no. |
日期 date |
作者 author |
摘要 summary |
1 |
2010-11-04 |
Netgear |
文档创建 |