商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> vpn >> Cisco正文

S2403及S2403F交换机透传4000个VLAN

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-1-2 20:24:33 【 】 【加入收藏
 需求概述
 
  在实际应用中,有许多种情况遇到2403F级联需要透传超过32个Vlan的情况。有很多工程师对这种配置不太熟悉,下面就简单介绍一下2403F透传超过32个VLAN的配置方法。
 
  组网环境
 
  2403F(a)与2403F(b)的每个端口划分Vlan,需要2403F(c)透传48个Vlan到5200上,我们都知道,2403F只支持32个Vlan.那么2403F能够完成透传48个Vlan的任务么?答案是肯定的,但是配置的时候需要特殊处理一下。如果想让2403Fc透传48个Vlan甚至4000个Vlan.只要将2403F(c)的所有端口都设置成untagged模式,上行口也设置成untagged模式,并将所有端口都划分在同一个Vlan中,每个端口的Vlan  id 都与本端口所属vlan相同。这样,2403F(c)就可以透传48个甚至4000个Vlan了。
 
  实现原理
 
  S2403F为什么能透传超过自己所能支持的vlan数目呢,这主要是跟它的端口在untagged模式下对收到的带tagged报文的处理机制有关。S2403F的端口在untagged模式的时候,它对收到的任何报文都当作没有tagged的报文来处理,在交换机内部打上自己端口的PVID,在报文出交换机的时候,它又会把自己给报文打上的PVID包头去掉。这样,当一个带任意PVID的报文从交换机外部到达S2403F的untagged端口的时候,端口都会给收到的报文打上自己的PVID.原来的报文的PVID对于2403Funtagged端口来说就是普通的数据,这样,在2403F内部就具有了双tagged头的报文。而对S2403F而言,它只能看见自己给报文打上的最外一层tagged头,内部的tagged头对于来说只是普通的数据,这样,当这样的双tagged头报文在出交换机的时候,由于每个端口都是untagged模式的,报文在出S2403F的时候,最外一层tagged头被剥去,原来的tagged头没有变化,这样带任意tagged头的报文就相当于没有变化的穿过了S2403F,于是,S2403F就实现了超过32个Vlan的透传。
 
  配置后的注意事项
 
  1、在上述的组网图中,透传超过32个Vlan数的S2403F(c)不能再带Vlan隔离的用户上网,因为2403F它本身无法为用户打上PVID并把它投传到5200上。它只能用来汇聚透传Vlan来用。
 
  2、另外,如果想2403F透传超过32个Vlan,不一定必须将所有端口都划分在同一个Vlan中,只要符合上述实现原理都可以实现Vlan透传。比如可以将一个下行端口与上行端口划分在同一个Vlan中,两个端口模式都设成untagged模式,端口的PVID都与所属Vlan一致,那么在这两个端口之间就可以进行Vlan透传。而没有用到的其他端口可以照常使用,一样可以进行二层隔离,multivlan等配置。这样,2403F的配置就更加灵活了。
  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业信息化与南凌IP-VPN
     专家谈:采用UTM实现立体安全的VPN体系
     案例剖析:新东方外语培训学校VPN应用
     你用SSL VPN要小心 它仍有安全漏洞
     国产SSL VPN产品技术概述
     SSL VPN可能不如大家想象得那么安全
     防护小型网络 SSL-VPN 200防火墙评测
     第三代VPN技术演绎长尾理论
     配置预共享密钥的Site-to-site IPSEC VPN服…
     巧改交换模式,让VLAN不跟随端口变化
    相 关 文 章

    省电40% D-Link绿色交换机功耗实测
    40个路由知识要点:网络工程师必须掌握
    CCNA640-802考试大纲
    40台交换机该如何管?VLAN亮绝招
    SMC 6724L2 交换机配置文件备份方法
    Cisco升级CCNA为640-802并推CENNT认证
    比较108M 125M 140M三种无线新技术
    11兆无线LAN为…
    日本东北大学成功开发出324Mb高速无线LAN
    入侵检测及…

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923