[Cisco] 新工廠的建置Pt1 : Cisco 3650 Switch 設定 VLAN
荒廢已久的網工,都已經忘了差不多,
而因新工廠建置,需要規畫新的網路架構,就在這裡記錄一下吧!
新工廠規畫會有兩個緊鄰的廠區,算了一下設備及USER的數量,IP不夠,
需要切3段VLAN,分別是
1.vlan10-(機房設備使用)
2.vlan20-(User及End point設備使用)
3.vlan30-(Ip cam及Ip phone使用)
先拿cisco packet tracer 來練習一下
(使用的是Cisco 3650)
首先登入CLI:
第一步:先看看預設的VLAN
Switch>en
//en=enable的縮寫
Switch#show vlan
//列出vlan目前狀態
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gig1/0/1, Gig1/0/2, Gig1/0/3, Gig1/0/4
Gig1/0/5, Gig1/0/6, Gig1/0/7, Gig1/0/8
Gig1/0/9, Gig1/0/10, Gig1/0/11, Gig1/0/12
Gig1/0/13, Gig1/0/14, Gig1/0/15, Gig1/0/16
Gig1/0/17, Gig1/0/18, Gig1/0/19, Gig1/0/20
Gig1/0/21, Gig1/0/22, Gig1/0/23, Gig1/0/24
Gig1/1/1, Gig1/1/2, Gig1/1/3, Gig1/1/4
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
第二步:按照預先想好的規畫,切出三個vlan
Switch#conf t
//進入config
Switch(config)#vlan 10
//設定vlan 10
Switch(config-vlan)#name vlan10-idc
//設定vlan的名字
Switch(config-vlan)#exit
以上依序建立vlan10~30就可以畫分出三個vlan
Switch#show vlan
//再查看一次vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gig1/0/1, Gig1/0/2, Gig1/0/3, Gig1/0/4
Gig1/0/5, Gig1/0/6, Gig1/0/7, Gig1/0/8
Gig1/0/9, Gig1/0/10, Gig1/0/11, Gig1/0/12
Gig1/0/13, Gig1/0/14, Gig1/0/15, Gig1/0/16
Gig1/0/17, Gig1/0/18, Gig1/0/19, Gig1/0/20
Gig1/0/21, Gig1/0/22, Gig1/0/23, Gig1/0/24
Gig1/1/1, Gig1/1/2, Gig1/1/3, Gig1/1/4
10 vlan10-idc active
20 vlan20-User active
30 vlan30-equip active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
可以看到已經切好三個vlan
第三步:設定Port畫分給三個vlan
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int range Gig1/0/1-10
//int=interface,一次指定多個PORT(這裡是設定1~10),要多輸入range
Switch(config-if-range)#sw access vlan 10
//sw=switchport,將port位access 給vlan 10
Switch#show vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gig1/0/11, Gig1/0/12, Gig1/0/13, Gig1/0/14
Gig1/0/15, Gig1/0/16, Gig1/0/17, Gig1/0/18
Gig1/0/19, Gig1/0/20, Gig1/0/21, Gig1/0/22
Gig1/0/23, Gig1/0/24, Gig1/1/1, Gig1/1/2
Gig1/1/3, Gig1/1/4
10 vlan10-idc active Gig1/0/1, Gig1/0/2, Gig1/0/3, Gig1/0/4
Gig1/0/5, Gig1/0/6, Gig1/0/7, Gig1/0/8
Gig1/0/9, Gig1/0/10
20 vlan20-User active
30 vlan30-equip active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
上面粗體內容顯示,1-10port位指定給vlan 10,
vlan 20及vlan 30 如上頭的設定方法設定,
就可以將三個vlan畫分好囉!
預告內容
Pt2 Switch vlan網段互通 設定
Pt3 Switch vlan Trunk 實做單臂路由