8/12/2013

CISCO 指令 : 設定VLAN


假設有三台PC連到一台Switch上。並計劃將PC0和PC1為一個與PC2分開的獨立網路,因此利用VLAN概念,將PC0和PC1分隔到另一組LAN。

PC0 IP : 192.168.1.21
PC1 IP : 192.168.1.20
PC2 IP : 192.168.1.22

連接到Switch0的Port對應如下:

PC0 --> FastEthernet 0/14
PC1 --> FastEthernet 0/13
PC2 --> FastEthernet 0/1

Switch>enable
Switch#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#vlan 2
Switch(config-vlan)#name net2
Switch(config-vlan)#exit

Switch(config)#interface range fastEthernet 0/13 - 14
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 2
Switch(config-if-range)#exit
Switch(config)#exit
Switch#


這裡的 name 是vlan 指令的subcommand,可以設定容易記憶及辨示VLAN的名稱。

interface range fastEthernet 0/13 - 14 指令用於同時一起設定 Port 13及Port 14。

switchport access vlan 2說明 Port 13 和 Port 14為vlan 2包含的Port。

Switch#show vlan brief

VLAN Name                                    Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                                        active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
                                                                          Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                                          Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                                          Fa0/15, Fa0/16, Fa0/17, Fa0/18
                                                                          Fa0/19, Fa0/20, Fa0/21, Fa0/22
                                                                          Fa0/23, Fa0/24, Gig1/1, Gig1/2
2    net2                                            active    Fa0/13, Fa0/14
1002 fddi-default                          active   
1003 token-ring-default              active   
1004 fddinet-default                    active   
1005 trnet-default                        active   
Switch#


show vlan brief 指令可以顯示目前VLAN簡易資訊。這時可以看到PC0和PC1互相傳送封包。PC2則不能和PC0及PC1傳遞封包。