دستورات IOS مربوط به بحث Vlan
نوشته شده توسط بهادر اکرمی در 26 نوامبر 2013دستورات مربوط به بحث Vlan
cfcl(config)#Vlan 10
این دستور Vlan با شماره ۱۰ را ایجاد می کند و وارد محیط Config آن می گردد.
cfcl(config-vlan)#Name vlansupport
با این دستور نامی را برای Vlan انتخاب می کنیم که در این دستور vlansupport می باشد.
Switchport
پرکاربرد ترین دستور در Vlan که باید برای استفاده از آن در محیط Config مربوط به Interface مورد نظر شوید.
مثال: میخواهیم vlansupport ساخته شده را پورت ۱۰ نسبت دهیم از کدهای زیر استفاده می کنیم.
cfcl(config)#int f0/10
cfcl(config-if)#Switchport access vlansupport
زیر مجموعه های دستور Switchport:
- Switchport mode access یا sw mode acc این دستور Interface مورد نظر را به حالت Access تنظیم می کند.
- Switchport mode Trunk یا sw mode trunk این دستور Interface مورد نظر را به حالت Trunk تنظیم می کند.
- Switchport mode nonegotiate یا sw mode none این دستور Interface مورد نظر را به حالت nonegotiate تنظیم می کند.
در حالت Access پورت به منظور اتصال به دستگاهی که دارای Mac آدرس میباشد مورد استفاده قرار می گیرد.
در حالت Trunk پورت مورد نظر برای اتصال به سوئیچ دیگر تنظیم میکند.
در حالت nonegotiate از trunk شدن پورت توسط نفوذگران محافظت می نماید.
cfcl(config-if)#Switchport port-security mac-address sticky
این دستور اولین Mac را مجاز میداند.
cfcl(config-if)#Switchport port-security maximum 16
این دستور تعداد ۱۶ Mac آدرس را مجاز میداند(عدد شانزده عددی اختیاری است)
cfcl(config-if)#switchport port-security mac-address H.H.H (e23f.23e2.ef2e) 1st mac
غیر از این Mac آدرس اگر Mac آدرسی به پورت وصل شود غیر مجاز می باشد.
cfcl(config-if)#switchport port-security violation {restrict|protect|shutdown}
وقتی در پورتی اتصال غیر مجازی برقرار شود یکی از دستورات بین{} به انتخاب شما بر روی پورت و فریم دریافتی اعمال میگردد.
cfcl(config)#show vlan brief
از این دستور برای مشاهده Configهای مربوط به Vlan استفاده میکنیم.
دستورات مربوط به VTP (تعیین نوع سوئیچها)
cfcl(config)#vtp mode server
تبدیل سوئیچ به سوئیچ سرور (سرور حالت پیشفرض تمامی سوئیچها میباشد)
cfcl(config)#vtp mode Transparent
تبدیل سوئیچ به Transparent سوئیچ
cfcl(config)#vtp mode Client
تبدیل سوئیچ به client سوئیچ
cfcl(config)#vtp Domain cfcl.ir
برای سوئیچهای سرور حتماً باید نام Domain سرور را وارد نمایید. (که در اینجا نام Domain کلمه cfcl.ir میباشد)
نکته: clientها فقط در Update اولی که از سوئیچ سرور دریافت می کنند نام Domain خود را تغییر می دهند، در Updateهای بعدی که از سرور میگیرند اگر Domain سرور تغییر کرده باشد آنها Domainشان را تغییر نمیدهند.
cfcl(config)#vtp password 12345
به منظور ایجاد امنیت بیشتر در پروتکل vtp میتوانیم رمز عبوری را برای دسترسی به این Mode تعیین کنیم.
cfcl(config)#show vtp status
از این دستور برای مشاهده Configهای مربوط به vtp استفاده میکنیم.