Cisco Vlan 802.1Q

vlan

jak vypada značka VLAN tzv: TAG (značka) tam kde používám tag musí být port hybrid nebo trunk

http://en.wikipedia.org/wiki/IEEE_802.1Q nebo http://cs.wikipedia.org/wiki/IEEE_802.1Q

ukázka v CPTR switcheLACPaVLAN10

conf t
vlan 10
 name  jmenovlanu
vlan 20
 name jmenovlanu20
interface fa 0/1
 switchport mode access
 switchport access vlan 10
! switchport host  - nastavuje se pokud to není pripojene do switche neresi spanning tree
 switchport host  
! konfigurace portu trunk mezi switchi pripadne do serveru
interface fa 0/2
 switchport mode trunk

pro kontrolu

show interface status
show vlan

protože cisco 3560 a vyšší podporují i starší enkapsulaci  ILS proto je nutné zadat typ encasulation

in fa 0/11
 switchport trunk ecaps dot1q
 switchport mode trunk

Cisco VTP  VLAN trunking protokol pro předávání vlan ID mezi switchi viz: http://cs.wikipedia.org/wiki/VLAN_Trunking_Protocol

na switche se musí nastavit do které domeny se mají připojit

několik modů
VTP server – umožnujě vytvářet seznamy VLANU a umožňuje přijímat ID VLANY komunikace je možná server – server nebo server – klient, na klientu není mozne vytvaret VLANY
VTP client – pouze přijímá VLANy od serveru
VTP transparent – vypnuti VTP

! switch 1
VTP domain mojedomena
VTP server
VLAN 10
VLAN 20
! switch 2
VTP domain mojedomena
VTP client

kontrola

sh vtp status

pokud používáte velké množství VLANU a množství switchu je vhodné omezit jenom vlany které potřebuje ten switch. Velké množství VLANU generuje pro každý VLAN spanning tree provoz.

show interface trunk ; řekne vám kolik VLANU je povoleno a druhy řádek aktivní VLANy následně můžete povolit na trunku jenom ty VLANY které potřebuje ta lokalita.

int fa 0/11
 switch mode trunk
 switch trunk allowed vlan 100,200,300
!  pokud chcete přidat případně ubrat vlan 
 switch trunk allowed vlan add 150
 switch trunk allowed vlan remove 150

ukol na CPT

2-3-2-3-lab-configuring-rapid-pvst-portfast-and-bpdu-guard