分类: 系统运维
2011-10-20 08:09:15
你可通过指派成员模式配置一个端口隶属于一个VLAN,以此来指定相应端口上可以承载的通信流量类型,以及可以隶属的VLAN号。也就是说,可以把哪些类型的端口划分到VLAN中,当然在这些端口上传输的通信类型也就由对应端口的类型决定了。表8-3列出了VLAN端口成员模式,以及对应的VLAN成员特性和VTP特性。
表8-3 端口成员模式和特性
成员模式 |
VLAN成员特性 |
VTP特性 |
Static-access(静态访问) |
一个静态访问端口可以隶属于一个VLAN,并且手动分配到这个VLAN中。 |
不需要VTP。如果你不需要VTP全局传播消息,则设置VTP模式为透明模式。要参与VTP,则必须在交换机或交换机堆叠上有一个中继端口连接到邻接交换机或交换机堆叠上。 |
Trunk (ISL or IEEE 802.1Q) (ISL或者IEEE 802.1Q中继) |
默认情况下,一个中继端口是所有VLAN的成员,包括扩展范围的VLAN。但是可以通过配置许可的VLAN列表来进行VLAN成员限制。你也可以编辑可修剪列表来阻止到列表中的中继端口上VLAN上的流量。 |
建议启用VTP,但不是必需的。 |
Dynamic access(动态访问) |
动态访问端口可以属于一个VLAN,并且是由VMPS动态分配。VMPS服务器可以是CatOS软件映象系统的Catalyst 5000或者Catalyst 6500系列交换机,但是像Catalyst 370及以前系列支持VMPS的交换机只能作为VMPS客户端。 你可以在同一台交换机上有动态访问端口和中继端口,但是你必须把动态访问端口连接到一个终端站点,或者集线器,但不能是其他交换机。. |
需要VTP。以相同的VTP域名配置VMPS。要分享VTP,必须在交换机或交换机堆叠上至少有一个中继端口上连接到第二个交换机或交换机堆叠。 |
Voice VLAN(语VLAN) |
语音VLAN端口是一个与Cisco IP电话连接的访问端口。为语音通信配置使用一个VLAN,为数据通信使用另一个VLAN。 |
不需要VTP。 |
Private VLAN(私有VLAN) |
私有VLAN端口是一个主机或者混杂端口。它属于私有VLAN的主或者从VLAN。 |
当你在配置私有VLAN时,交换机必须配置为VTP透明模式。当在交换机上配置了VLAN,不要改变VTP模式为客户端或者服务器模式。 |
Tunnel (dot1q-tunnel) (IEEE 802.1Q或者dot1q隧道) |
隧道端口是用于IEEE 802.1Q隧道的,用来维护整个服务提供商网络的客户VLAN的完整性。在服务提供商网络的边缘交换机上配置隧道端口,并且指导它连接到一个客户接口上的IEEE 802.1Q中继端口上,以建立一条非对称链接。隧道端口属于单一VLAN。 |
不需工VTP。你通过使用“switchport access vlan”接口配置命令手动分配这个隧道端口到一个VLAN。 |
当一个端口属于一个VLAN时,交换机在每个VLAN基础上学习和管理与相应端口关联的MAC地址。有关以上端口类型可参见本书的第4章4.1节有关内容。
本文摘自《Catalyst交换机VLAN、VMPS配置与管理》第八章