目录
配置VLAN
vlan技术可以把一个物理局域网划分划分为多个虚拟局域网----VLAN
vlan简介
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样。VLAN的背景可以追溯到以太网发展的早期,当时网络规模较小,一个交换机可以管理所有设备。但随着网络规模的扩大,这种方式变得不可行,因此VLAN应运而生,它可以将一个物理局域网划分成多个逻辑子网,从而简化网络管理和增强安全性。
vlan类型
VLAN的类型可以分为以下几类:
1. 静态VLAN(Static VLAN):也被称为基于端口的VLAN(port-based)或者以端口为中心的VLAN(port-centric)。静态VLAN的端口是直接在交换机上以命令行的形式加入VLAN的,也就是说,网络管理员需要在交换机上一个端口一个端口地配置哪些端口属于哪个VLAN。
2. 默认VLAN(Default VLAN):交换机出厂默认配置的VLAN,通常是VLAN 1。
3. 带外(Out-of-Band)VLAN:用于管理网络设备的VLAN,与数据通信隔离,确保可靠性和安全性。
4. 本地VLAN(Native VLAN):用于处理未标记的数据帧,通常用于处理某些旧设备不能识别VLAN标签的情况。
5. 通道(Trunk)VLAN:用于传输多个VLAN之间的数据流量,在交换机之间建立虚拟链路。
这些类型的VLAN各有其特点和适用场景,选择哪种类型的VLAN主要取决于网络的具体需求和设计。
vlan技术原理
VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它可以在一个物理局域网上划分出多个逻辑上的局域网,从而实现不同逻辑网段之间的隔离和通信。VLAN技术的原理是通过在交换机上配置虚拟接口(VIP)来实现的,每个VIP对应一个逻辑网段。交换机根据MAC地址和VLAN标记来进行转发和过滤,从而实现不同逻辑网段之间的隔离和通信。VLAN技术可以提高网络的安全性和灵活性,同时也可以优化网络性能和管理。
vlan基本配置实验步骤
1.实验设备
2.IP配置 依次配置pc
3. vlan实验
1. <1>.在SWA和SWB上创建vlan10和vlan20
<2>.交换机SWA和SWB把g1/0/1加入vlan10,g1/0/2加入vlan20.
<3>.在交换机上查看vlan和接口状态
vlan状态
接口状态
4.Trunk端口实验
<1>.SWA和SWB的g1/0/3接口配置为trunk,允许vlan10 和 vlan 20 通过。
5.测试结果
<1>.PCA 上ping PCB ,不可以ping通。
<2>. PCA 上ping PCC,可以ping通。
<3>PCA 上ping PCD, 不可以ping通。
以上我们可以观察到同一vlan下可以ping通,不同vlan下不能ping通。
6.实验结论
同一vlan下的pc可以ping通,不同vlan的pc下不能ping通,跨交换机的vlan间能够互通。
补:以上命令在图片中都有写入
写文章-CSDN创作中心https://mp.csdn.net/mp_blog/creation/editor?spm=1010.2135.3001.5352