### VLAN配置常用指令详解
#### 一、基本概念与配置模式
在进行VLAN配置之前,首先需要了解几个基础概念:
- **VLAN (Virtual Local Area Network)**:虚拟局域网,是一种将物理局域网设备划分为多个逻辑工作组的技术。
- **Cisco设备**:Cisco系统公司生产的网络设备,如路由器、交换机等。
配置VLAN时通常涉及以下几种配置模式:
- **全局配置模式**:通过`configure terminal`命令进入,是进行大部分配置工作的起点。
- **接口配置模式**:通过`interface interface-id`指定特定接口后进入,用于对指定接口进行配置。
#### 二、创建与删除VLAN
1. **创建VLAN**
- `vlan vlan-id`: 创建一个新的VLAN。
- `name vlan-name`: 给新创建的VLAN命名。
2. **删除VLAN**
- `no vlan vlan-id`: 删除指定的VLAN。
#### 三、查看VLAN信息
- `show vlan {name vlan-name | id vlan-id}`: 查看VLAN的详细信息,包括VLAN名称和ID。
- `show vtp status`: 显示VTP(VLAN Trunking Protocol)的状态信息。
#### 四、保存配置
- `copy running-config startup-config`: 将当前运行中的配置保存到启动配置中,确保重启后配置不会丢失。
#### 五、接口配置
1. **关闭/开启接口**
- `shutdown`: 关闭接口,使其无法转发数据包。
- `no shutdown`: 开启接口,使其能够正常工作。
2. **设置接口模式**
- `switchport mode access`: 设置接口为接入模式,仅允许一个VLAN的数据通过。
- `switchport access vlan vlan-id`: 指定该接口所属的具体VLAN ID。
- `switchport mode dynamic desirable`: 设置接口为动态期望模式,即尝试与其他支持动态协商协议的接口建立VLAN通信。
- `switchport mode dynamic auto`: 设置接口为动态自动模式,等待接收动态协商请求并响应。
- `switchport mode trunk`: 设置接口为中继模式,允许多个VLAN的数据通过。
- `switchport nonegotiate`: 关闭DTP(Dynamic Trunking Protocol)协商,确保接口不与其他设备进行动态协商。
- `switchport trunk encapsulation dot1q`: 配置中继接口使用802.1Q封装方式。
- `switchport trunk encapsulation isl`: 配置中继接口使用ISL(Inter-Switch Link)封装方式。
- `switchport trunk native vlan vlan-id`: 设置默认VLAN(Native VLAN),通常用于未标记的数据传输。
3. **Private VLAN配置**
- `private-vlan primary PVLAN`: 设置主Private VLAN。
- `private-vlan isolated PVLAN`: 设置隔离型Private VLAN。
- `private-vlan community PVLAN`: 设置社区型Private VLAN。
- `private-vlan association vlan-id`: 关联Private VLAN与对应的主VLAN。
- `switchport private-vlan host-association vlan-id`: 配置主机关联特定的Private VLAN。
- `private-vlan mapping vlan-id vlan-id`: 在Private VLAN和普通VLAN之间建立映射关系。
#### 六、VTP配置
- `vtp mode mode`: 设置VTP的工作模式(Server/Client/Transparent)。
- `vtp domain domain-name`: 设置VTP域名。
- `vtp password password`: 设置VTP密码。
- `vtp version version-number`: 设置VTP版本(1或2)。
- `vtp pruning`: 启用VTP修剪功能,减少不必要的广播流量。
以上指令集涵盖了Cisco设备上VLAN配置的基础和高级操作,通过这些命令可以灵活地管理和控制网络中的VLAN划分,实现高效的网络资源利用和管理。