vlan技术用于交换机
一、 Access 接口
在上图中,若想把人事部和技术部的广播域划分,可以将交换机换成路由器,但成本较高。
另一种方法便是vlan技术
Switch>enable
Switch#config t
Switch(config)#hostname S1
S1(config)#int range f0/1-2
S1(config-if-range)#switchport mode access(access模式下,该接口只能接PC,可防止PC模拟交换机发送BPDU,扰乱交换机的BPDU的发送(forward)和接听(listen)。)
S1(config-if-range)#switchport access vlan 10
% Access VLAN does not exist. Creating vlan 10
S1(config-if-range)#exit
S1(config-if-range)#vlan 20
S1(config-vlan)#exit
S1(config)#int range f0/3-4
S1(config-if-range)#switchport mode access
S1(config-if-range)#switchport access vlan 20
S1(config-if-range)#exit
S1(config)#exit
S1#
%SYS-5-CONFIG_I: Configured from console by console
show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig0/1, Gig0/2
10 VLAN0010 active Fa0/1, Fa0/2
20 VLAN0020 active Fa0/3, Fa0/4
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
可以看到设置vlan后,PC4能ping成功同一vlan下的PC3,无法pingvlan 20下的PC1
二、Trunk接口
在上图中,因为两个vlan都需要通过两个交换机之间的连线才能通信,所以将涉及的S1的fa0/3和S2的Fa0/1分配给哪个vlan都不好,需要引进trunk接口
S2(config)#int f0/1
S2(config-if)#switchport mode trunk
S1(config)#int f0/3
S2(config-if)#switchport mode trunk
之后在PC1中ping每台主机,发现自身和PC4能ping成功,其他不能。PC2能ping成功自身和PC3,其他不能,说明trunk配置成功。有时配置trunk后,同一vlan依旧不能通信,可以使用switchport trunk allowed vlan all/VLAN ID。