CCNA系列四之VLAN

0x00 前言

     VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。


0x01  安全策略 

1、配置两台主机的 IP 地址,默认情况下,交换机的所有接口处于 VLAN1:
 #show vlan-switch brief
 //交换机使用show vlan brief
2、交换机创建VLAN10,VLAN20,并将不同接口放入相应 VLAN. 
#vlan database
(vlan)#vlan 10 name ym
//交换机则一般进入全局模式下部署
(vlan)#vlan 20 name my
(config)#int f0/0 
(config-if)#switchport mode acces
(config-if)#switchport access vlan 10
(config-if)#int f0/1 
(config-if)#switchport mode access 
(config-if)#switchport access vlan 20
SW1#show vlan-switch brief 
PC1#ping 192.168.1.2 

0x02  VLAN 进阶配置 

1、配置 4 台主机的 IP 地址
2、在交换机 SW1和SW2创建 VLAN,然后将接口放置到对应 VLAN 中
(config)#int range f0/0 - 2
(config-if-range)#switchport mode access
 (config-if-range)#switchport access vlan 10 
(config)#int range f0/1 , f0/3 (config-if-range)#switchport mode access 
(config-if-range)#switchport access vlan 20 
#show vlan-switch brief 
3、跨交换机同 VLAN 间的连通性测试


欢迎大家分享更好的思路,热切期待^^_^^ !




  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值