设为首页收藏本站language 语言切换
查看: 7703|回复: 79
收起左侧

vlan,vtp,单臂路由和ssh安全登录

  [复制链接]
发表于 2011-6-19 18:59:55 | 显示全部楼层 |阅读模式

请先登录

您需要 登录 才可以下载或查看,没有账号?论坛注册

x
本帖最后由 /mg一蕗陪伱 于 2011-6-20 08:55 编辑

Vlan基础:
Vlan的作用:把物理上分割的用户,让他们逻辑上在一起。
Vlan 范围: 0- 4095
0  4095 是保留的 不可以使用
1 cisco 本证vlan
标准vlan 1 -1005
扩展vlan 1006 -4094  建立和删除只能在全局配置命令模式下。 不会被vtp传输 除了vtp v3
Vlan的建立:
两种方式效果一样:
第一:
Switch#
Switch#vlan database  //进入vlan database模式下
Switch(vlan)#vlan 2 name vlan2   //  建立vlan 2 起名为 vlan2”名字只是本地有效
VLAN 2 added:
    Name: vlan2
Switch(vlan)#vlan 3 name vlan3
VLAN 3 added:
    Name: vlan3
Switch(vlan)#exit
APPLY completed.
Exiting....
Switch#
第二:
Switch(config)#
Switch(config)#vlan 2   //在全局命令模式下建立vlan 2
Switch(config-vlan)#name vlan2  // 起名为”vlan2”本地有效
Switch(config-vlan)#exi
Switch(config)#
接口加入vlan(使vlan起作用):
Switch(config)#int f0/1
Switch(config-if)#switchport mode access    //使交换机的接口模式变成access模式
Switch(config-if)#switchport access vlan 2    //把接口加入vlan 2
Switch(config-if)#exit
一个接口只能加入一个VLAN
Vlan的配置总结:
1.       建立vlan
2.       接口加入vlan
查看vlan 的信息: show vlan brief
Trunk
Trunk是用来传输多个VLAN信息的链路。
Trunk封装标准:
1.       dot1q  公有的,是在数据帧中插入信息(vlan号)
2.       ISL   cisco私有的,是对数据帧的封装
Trunk 配置
Switch(config)#int f0/1
Switch(config-if)#switchport trunk encapsulation dot1q   //trunk封装为dot1q标准
Switch(config-if)#switchport mode trunk    //接口模式为trunk
DTPtrunk 传输协议,用来动态协商成为trunk:
一端配置:                                          另一端配置
mode trunk                   trunk,auto.desirable   链路能启来成trunk
mode dynamic auto            trunk,desirable                  链路能启来成trunk
mode dynamic desirable        trunk,auto,desirable         链路能启来成trunk
链路需要成为trunk,但是关闭DTP
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport nonegotiate
LANvlan的配置步骤:
1.启交换机之间的trunk
2.所有交换机都建立相同vlan,(VTP
3.每个交换机把接口划入相应的vlan
4.配置3层信息(ip
vtp
VTP用来统一建立、删除VLAN信息的。
VTP3种模式:
server: 可以添加、删除vlan, 学习vlan信息,传输vlan信息给其他人
client:不可以添加、删除vlan , 能从server学习vlan信息,传递学习来的信息给别人
transparent:只可以添加、删除自己vlan信息。 不从server学习vlan信息,能传递从server学来的vlan信息给其他人
vtp配置:
交换机之间的链路需要配置trunk
Switch#vlan database
Switch(vlan)#vtp domain ccna   //设置VTP的域名,在同一域名下的设备才可以学习
Switch(vlan)#vtp server    //设置VTP 的模式为Server
Device mode already VTP SERVER.
Switch(vlan)#exit
APPLY completed.
Exiting....
Switch(config)#vtp domain ccna
Switch(config)#vtp mode server
单臂路由配置:
1.交换机与路由器的链路,交换机端启trunk
2.路由器端:
int f0/0
no ip add  //物理口不配置ip地址
no sh
exit
int f0/0.1 //建立子接口,1为接开口标示
en do 2    //承载vlan 2的流量
ip add xx.xx.xx.xx
exit
int f0/0.X //可以建立多个子接口
3.PC 需要配置网关,网关地址是
  自己所在vlan子接口的IP地址
STP
作用:
1.使物理上成环的拓扑,让它逻辑上无环。
2.动态备份
STP通过 BPDU来沟通选出哪个接口被block
STP标准:
802.1d  标准的STP    CSTP  收敛时间50s
802.1w  快速STP      RSTP  1s内完成收敛
802.1s  多实例的STP  MSTP
ciscoVSTP 每个vlan有自己的一个stp
ssh
配置被ssh管理者:
游客,如果您要查看本帖隐藏内容请回复
登陆者:
R2#ssh –l aa 1.1.1.1   // R2用ssh方式采用用户名为“aa” 登陆1.1.1.1

发表于 2011-6-22 22:10:03 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 1 反对 0

使用道具 举报

发表于 2011-8-14 10:10:58 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-8-18 18:19:45 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-8-20 09:12:17 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-9-9 14:39:06 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-9-9 23:11:43 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-9-12 14:38:52 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-9-13 16:24:18 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-9-16 13:13:00 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-10-22 10:02:24 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-10-22 15:09:15 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-10-25 19:31:32 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-11-15 17:21:02 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-11-23 20:13:53 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-4-19 16:17 , Processed in 0.053006 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表