引言
VLAN(Virtual Local Area Network)是一种网络技术,允许将一个物理局域网在逻辑上划分成多个广播域。每个VLAN都可以看作是一个独立的小型网络,拥有自己的通信边界,从而在相同的物理基础设施上实现网络的隔离和分段。
本文是按照接口和VID做一个映射关系,来区分VLAN范围 --- 一层VLAN(物理VLAN)接口和VID做一个映射关系,来区分VLAN范围 --- 一层VLAN(物理VLAN)注:本文未涉及三层VLAN
Access和Trunk是两种关键的端口模式,它们在交换机上扮演着不同角色,确保数据在网络中的准确传输,下面简单介绍其对应的作用及其意义。
Access端口主要用于连接最终用户设备,如PC、打印机等,它仅允许一个VLAN的流量通过。当Access端口接收到未标记的数据包时,它会添加该端口的PVID(Port VLAN ID)作为VLAN标签。若收到已标记的数据包,且VLAN ID与端口PVID不匹配,则丢弃该数据包。Access端口发送数据时,如果VLAN ID与端口PVID相同,则移除VLAN标签后发送;如果不同,则丢弃数据包。
Trunk端口用于交换机之间的连接,能够处理多个VLAN的数据流。它通过在数据帧中插入或检查VLAN标签来区分不同VLAN的数据包。这使得多个VLAN的数据可以在单一的物理链接上传输,有效利用了链路资源。当Trunk端口接收到数据包时,如果没有VLAN标签,它会添加端口的PVID作为标签。如果数据包已有VLAN标签,且该VLAN被允许通过此端口,则接受并转发该数据包。发送数据时,Trunk端口保留VLAN标签。
实验要求
按要求划分VLAN,全网可达,电脑IP使用DHCP获取
拓扑图
实验步骤
1)创建VLAN
创建vlan 编号0-4095 其中1-4094可用;华为设备默认存在vlan1,且所有接口默认属于vlan1;
[sw1]vlan X 创建一个名为x的vlan
[sw1]vlan batch 2 to 10 15 to 20 批量创建2-10 15-20
2)将交换机接口划分到对应VLAN
[sw1] intface e0/0/1
[sw1-Ethernet0/0/1] port link-type access 先将该接口修改为接入模式
[sw1-Ethernet0/0/1] port default vlan 2 再将其划分到对应的vlan中
—————————————————————————————————————
[sw1]port-group group-member Ethernet 0/0/3 to Ethernet 0/0/4
[sw1-port-group]port link-type access
[sw1-port-group]port default vlan 3 //批量将接口划分到同一个vlan
以交换机e0/0/2接口举例
3)创建trunk干道
[sw1]interface e0/0/5 干道接口
[sw1-Ethernet0/0/5]port link-type trunk 先将接口修改为trunk模式
[sw1-Ethernet0/0/5]port trunk allow-pass vlan 2 to 3 再定制允许列表,默认仅允许vlan1通过
以交换机e0/0/1接口举例
注意:别忘记交换机到路由器间的链路sw3接口也需要配置成trunk干道(如sw3的e0/0/3接口)
以交换机e0/0/3接口举例
4)配置路由器子接口 -- 单臂路由
[r1]intface g0/0/0.1 创建物理接口对应的子接口
[r1-Ehernet-0/0/0.1]ip ad 192.168.1.250 24 配置该网段网关ip地址
[r1-Ehernet-0/0/0.1]dot1q termination vid 2 定义其管理的vlan标记号
[r1-Ehernet-0/0/0.1]arp broadcast enable 需要手工开启子接口ARP广播功能
以g0/0/0.1子接口举例
5)配置DHCP
DHCP配置步骤:
[r1]dhcp enable 先在设备上开启DHCP的服务 一台设备上可以创建多个池塘,但一个池塘只能服务一个广播域
[r1]ip pool wangcai 创建名为wangcai的dhcp池塘
[r1-ip-pool-wangcai] network 192.168.1.0 mask 24 关联接口,可分配地址范围 24为掩码
[r1-ip-pool-wangcai] gateway-list 192.168.1.1 该网段的网关IP地址
[r1-ip-pool-wangcai] dns-list 8.8.8.8/114.114.114.114 DNS服务器地址
切记:华为设备要求在需要分配IP地址的接口上再次开启服务
[r1] interface g0/0/0
[r1-GigabitEthernet0/0/0] dhcp select global
注:因此本实验需要在路由器的子接口上再次开启服务
DHCP池塘
6)检验
PC端查看ip地址:Ipconfig
PC端选择DHCP自动获取
检验
结论
总的来说,VLAN技术通过逻辑分段的方式,为现代网络提供了更加灵活和安全的组织结构。它不仅优化了网络资源的配置,还提高了网络的管理效率和安全性。在实际的网络设计和部署中,合理地规划和实施VLAN是确保网络性能和满足用户需求的关键步骤。