目录
VLAN定义
VLAN虚拟局域网,是一组逻辑上的设备与用户,可以根据功能部门及应用等因素将其组织起来,相互之间进行通信,逻辑上将网络进行人为划分。这些设备和用户不受物理位置的限制。
VLAN的范围
0,4095 :系统保留不能使用
1-4094 :华为默认vlan为1,华为的所有接口默认为vlan1
VLAN access
VLAN的Access是一种网络配置,它允许一个交换机端口通过指定的VLAN ID,仅连接一个单一的终端设备,而不会被其他VLAN所干扰。这使得交换机智能地将特定数据流量从一个VLAN传送到另一个VLAN,从而实现分离不同组别或安全域之间的网络流量。
access配置操作步骤
以上图为例设置各终端设备IP、子网掩码、网关:
VLAN trunk
VLAN的Trunk是一种网络配置,允许通过一个端口同时传输多个VLAN的数据。通过Trunk配置,交换机会将不同的VLAN的数据进行封装,将其标记为带有VLAN标签的数据包,然后将这些标记的数据包沿着Trunk端口传输到连接的设备。这种方式,Trunk可以将多个VLAN之间的流量隔离开来,使其能够有效地在不同的网络之间进行通信。
trunk配置操作步骤
VLAN 单臂路由
单臂路由是指将一台路由器与一个或多个网络之间只通过一个物理接口连接的网络架构,通常用于防火墙或负载均衡器等网络设备中。在此下,路由器只需一个物理接口,例如可以作为一个普通的服务器,将所有网络流量从多个VLAN或不同的网络中扫描过滤,进而进行路由转发、安全检查或负载均衡等控制操作。这使得单臂路由能够实现精简、高效、灵活的网络架构,满足多样化的企业应用需求。