简要概括
广播域:一台发送广播所有可以收广播的机器,我们认为在同一广播域。
交换机:所有端口都在一个广播域
vlan的作用:划分网络域,发给目标发的地方,即使一个网段也可以被隔绝
vlan划分广播域的方法:端口、mac地址
分割广播域;
物理分割(加路由器)
逻辑分析(vlan)
vlan的优势
划分广播域提高安全性
简化网络管理
vlan的种类
静态vlan:基于端口划分静态vlan
动态vlan:基于mac地址划分动态vlan
vlan的范围0~4095 可用的范围1~4094 因为0、4095保留了 不可用
交换机如何区别vlan
靠数据帧的vlan id 和端口vlan ID 比较,如果一样,可以通行。如果不一样,则丢弃。
vlan分三种端口类型
1.access:交换机用来连接pc主机
2.trunk:交换机连接交换机,如果使用单臂路由技术,交换机与路由器之间用trunk
3.hybrid:混杂模式(华为特有) 手动控制
配置vlan的步骤
1.先建立vlan(默认只有vlan1)
2.选择端口类型
3.将端口加入vlan
例如:
vlan batch vlan 10 vlan batch10 20 30(一次性建立10 20 30 三个vlan) vlan batch10 to 20(一次性建立10到20 vlan)
提示:一个vlan只有一个网段
操作步骤如下:
先给四台电脑配置好IP地址,然后给路由器配置好vlan 10 20 30
因为要测试vlan即使在一个网段下 都可以拒绝网络 所以四台电脑配置的ip地址在一个网段下
如图所示 四台pc都在同一网段
选择为了让pc1 pc2 与pc3 pc4隔绝 让1 2 两台电脑连接 3 4电脑连接 形成两个网段
点击路由器操作步骤如下:
1.先建立vlan 10 20 因为是主机连接交换机,所以使用access类型的端口
2.其次分别进入四个端口,将四个端口分别加入到vlan10 20中,所以 e1网段属于vlan 10
以此类推 分别是2 3 4 的分配vlan的过程
现在来验证一下 pc1 2 与pc3 4电脑是否能连接
此时pc1电脑ping2电脑是可以的
ping 3 4台电脑ping不通,因此实验成功验证了vlan的原理。
因为是两台交换机的连接,所以用trunk的端口类型
如图所示 因为路由器两边连得是电脑 所以用access端口类型
分别给交换机3个端口配置一下vlan
第一步给;交换机2 建立vlan10 20 段,分别给1 2 3 三个端口配置
因此交换机2的左边属于vlan10 右边属于vlan20 下面属于trunk
单臂路由
为了让两个不同的网段,通过子端口去互相连接
步骤如下
1.将两个pc电脑配一下ip地址
两台电脑配置完成之后,将交换机的端口配置好vlan
这步是为了让路由1的端口能加入到vlan10 当中
如图,是为了让路由1加入到vlan 20网段中