1900Switch(config)#show vlan
VLAN Name Status Ports
-------------------
1 default Enabled 1,6-16,22-24,AUI,A,B
2 acconting Enabled 2-5
3 marketing Enabled 17-22
1002 fddi-default Suspended
1003 token-ring-defau Suspended
1004 fddinet-default Suspended
1005 trnet-default Suspended
這是一個24口的交換機,并且帶有AUI和兩個100兆端口(A、B),可以看出來,我們的設置已經正常工作了,什么,還要不要保存running configure?當然不用了,交換機是即時自動保存的,所以不用我們使用命令來保存設置了。當然了,你也可以使用 show vlan vlan號 的命令來查看某個VLAN,比如show vlan 2 , show vlan 3.
還可以使用show vlan-membership ,改命令主要是顯示交換機上的每一個端口靜態或動態的屬于哪個VLAN。
以上是給交換機配置靜態VLAN的過程,下面我們看看動態的VLAN。動態的V L A N 形成很簡單,由端口自己決定它屬于哪個V L A N 時,就形成了動態的V L A N 。不過,這并不意味著就一層不變了,它只是一個簡單的映射,這個映射取決于網絡管理員創建的數據庫。分配給動態V L A N 的端口被激活后,交換機就緩存初始幀的源M A C 地址,隨后,交換機便向一個稱為VMPS (V L A N 管理策略服務器)的外部服務器發出請求,V M P S 中包含一個文本文件,文件中存有進行V L A N 映射的M A C 地址。交換機對這個文件進行下載,然后對文件中的M A C 地址進行校驗。如果在文件列表中找到M A C 地址,交換機就將端口分配給列表中的V L A N 。如果列表中沒有M A C 地址,交換機就將端口分配給默認的V L A N (假設已經定義默認了V L A N )。如果在列表中沒有M A C 地址,而且也沒有定義默認的V L A N ,端口不會被激活。這是維護網絡安全一種非常好的的方法。從表面上看,動態V L A N 的優勢很大,但它也有致命的缺點,即創建數據庫是一項非常艱苦而且非常繁瑣的工作。如果網絡上有數千個工作站,則有大量的輸入工作要做。即使有人能勝任這項工作,也還會出現與動態的V L A N 有關的很多問題。另外,保持數據庫為最新也是要隨時進行的非常費時的工作。所以不經常用到它,這里我們就不做詳細的講解,可以參考相關的CISCO的文檔資料。
這么樣,沒有你想象的那么復雜吧。我們已經把VLAN配置好了,那么VLAN的另一部分不容忽視的工作,就是前期的對網絡的規劃。就是說,哪些機器在一個VLAN中,各自的IP地址、子網掩碼如何分配,以及VLAN之間互相通訊的問題。只有規劃計劃好了,才能夠在配置和以后的使用維護過程中輕松省事。