计网_在相同交换机上划分vlan

本文介绍了如何在相同交换机上通过配置VLAN来控制广播流量和实现逻辑网络隔离。详细讲解了基于端口的VLAN(Port-VLAN)原理和实验步骤,包括设置VLAN、隔离广播域以及验证通信效果。实验中,通过配置cisco catalyst 3560交换机,实现了不同VLAN间的主机通信控制。
摘要由CSDN通过智能技术生成

在相同交换机上划分VLAN实现广播控制

测试仪器:cisco catalyst 3560
实验目的
通过配置VLAN,隔离、分割广播域,控制交换网络中的广播流量
+ 将广播流量控制在一个VLAN内
+ 能确保网络安全

在同一个交换机上划分VLAN后,只有属于同一个VLAN内的主机才能相互通信,不同VLAN中的主机之间不能通信。
使用白话就是假如有一间公司,只有一台交换机,当时想实现财务部的两台电脑可以互相通信,市场部的两台电脑可以互相通信,但财务部和市场部的电脑之间不能互相通信。这个时候就可以使用VLAN划分技术

VLAN 概述(Virtual Local Area Network)

  • VLAN是划分出来的逻辑网络,是第二层网络。
  • VLAN端口不受物理位置的限制。
  • VLAN 隔离广播域。

VLAN的种类

  • 基于端口的VLAN
    • 针对交换机的端口进行VLAN的划分,不受主机的变化影响
    • 基于交换机的端口(一个端口只属于一个VLAN, Port VLAN设置在连接主机的端口)
  • 基于协议的VLAN
    • 在一个物理网络中针对不同的网络层协议进行安全划分
  • 基于MAC地址的VLAN
    • 基于主机的MAC地址进行VLAN划分,主机可以任意在网络移动而不需要重新划分
  • 基于组播的VLAN
    • 基于组播应用进行用户的划分
  • 基于IP子网的VLAN
    • 针对不同的用户分配不同子网的IP地址,从而隔离用户主机,一般情况下结合基于端口的VLAN进行应用
本文针对第一种VLAN,即基于端口的VLAN(Port-VLAN)进行记录

Port-VLAN原理

通过查找MAC地址表,交换机对发往不同VLAN的数据不转发

具体实验步骤

  • 交换机与4台PC主机通过RJ45双头网线相连,4台主机PC1, PC2, PC3和PC4的IP地址分别设定为192.168.1.1, 192.168.1.2, 192.168.1.3和192.168.1.4(windows下如何更改本机ip地址自行百度)。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值