零基础学习计算机——“VLAN”虚拟局域网认识与实操

目录

 认识VLAN虚拟局域网

1. VLAN的概念及优势

2. VLAN最主要的作用

3. VLAN划分广播域的方法

4. VLAN的种类

4.1 静态VLAN

4.2 动态VLAN

5. VLAN的范围

6. 配置VLAN

6.1 VLAN数据帧的定义

6.2 VLAN的类型

6.2.1 Access接口

6.2.2Trunk接口

6.2.3Hybrid接口

7.总结

8. VLAN配置命令

8.1 VLAN的基础配置命令

创建VLAN

8.2 Access接口的基础配置命令

8.2.1 配置接口类型

8.2.2 配置Access接口的缺省VLAN

8.3 Trunk接口的基础配置命令

8.3.1 配置接口类型

8.3.2 配置Trunk接口加入指定VLAN

8.3.3 (可选) 配置Trunk接口的缺省VLAN

8.4 Hybrid接口的基础配置命令

8.4.1配置接口类型

8.4.2配置Hybrid接口加入指定VLAN

8.4.3(可选) 配置Hybrid接口的缺省VLAN


知识引入

广播域:一台发送广播,所有可以收到广播的机器我们认为在同一个广播域

交换机所有端口在一个广播域

 认识VLAN虚拟局域网

1. VLAN的概念及优势

以太网是一种基础CSMA/CD的数据网络通信技术,其特征是共享通信介质。当主机数目较多时会导致安全隐患广播泛滥性能显著下降甚至造成网络不可用。

在这种情况下,为了解决广播风暴的痛点,出现了VLAN(Virtual LAN(Local Area Network)技术解决以上问题。

以太网是局域网的一种;虚拟局域网VLAN可以隔离广播域;VLAN特点是不受地域限制,同一VLAN内的设备才能直接进行二层通信;

2. VLAN最主要的作用

划分广播域

增强网络安全性

简化网络管理

3. VLAN划分广播域的方法

端口、MAC地址

分割广播域可以通过物理分割和逻辑分割

物理分割:通过添加路由器

逻辑分割:通过VLAN技术

4. VLAN的种类

4.1 静态VLAN

基于端口划分静态VLAN

4.2 动态VLAN

基于动态MAC地址划分动态VLAN

5. VLAN的范围

VLAN ID范围范围用途
0,4095保留

仅限系统使用

用户不能查看和使用这些VLAN

1正常

Cisco默认VLAN

用户能够使用VLAN,但不能删除它

2-1001正常

用于以太网的VLAN

用户可以创建、使用和删除这些VLAN

1002-1005正常

用户FDDI和令牌环的Cisco默认VLAN

用户不能删除这些VLAN

1006-1024保留

仅限系统使用

用户不能查看和使用这些VLAN

1025-4094扩展仅用于以太网VLAN

0-4095  一共4096个ID

1-4094是可用范围  0和4095保留

6. 配置VLAN

VLAN技术只有在交换机才会存在

6.1 VLAN数据帧的定义

交换机如何区别VLAN

交换机会将收到的数据帧的VLAN ID和端口的VLAN ID进行对比,如果一致则放行,否则直接丢弃

6.2 VLAN的类型

6.2.1 Access接口

交换机连接主机、交换机连路由器(绝大多数)

6.2.2Trunk接口

交换机连接交换机;如果使用单臂路由技术,路由器 交换机之间要使用trunk

6.2.3Hybrid接口

混杂模式,什么都可以连接,可以理解为是Access接口和Trunk接口总和(华为特有的)

只有华为的和华为的可以连接在一起

缺点:需要手动控制

7.总结

Untagged数据帧(未加标记的数据帧,在vlan表中表示脱掉标签)、Tagged数据帧(添加标记的数据帧,在vlan表中表示添加标签)

Access接口Trunk接口Hybrid接口
接收数据帧Untagged数据帧打上PVID,接收

打上PVID,且VID在允许列表中,则接收;VID不在允许列表,则丢弃。

打上PVID,且VID在允许列表中,则接收;VID不在允许列表中,则丢弃。
Tagged数据帧与PVID比较,相同则接收;不同则丢弃查看VID是否在允许列表中,在允许列表中,则接收;VID不在允许列表,则丢弃。查看VID是否在允许列表中,在允许列表中,则接收;VID不在允许列表,则丢弃。
发送数据帧VID与PVID比较,相同则剥离标签发送;不同则丢弃。

VID在允许列表中,且VID与PVID一致,则剥离标签发送。

VID在允许列表,但VID与PVID不一致,则直接带标签发送。

不在允许列表中,则直接丢弃。

VID不在允许列表中,直接丢弃。

VID在Untagged列表中,剥离标签发送。

VID在Tagged列表中,带标签直接发送。

8. VLAN配置命令

8.1 VLAN的基础配置命令

创建VLAN

[Huawei] vlan vlan-id

通过此命令创建VLAN并进入VLAN视图,如果VLAN已存在,直接进入该VLAN的视图。 vlan-id是整数形式,取值范围是1~4094。

[Huawei] vlan batch { vlan-id1 [ to vlan-id2 ] }

通过此命令批量创建VLAN。

其中: batch:指定批量创建的VLAN ID。 vlan-id1:表示第一个VLAN的编号。 vlan-id2:表示最后一个VLAN的编号。例,vlan batch 10 20 30可以创建vlan id 为10 20 30

8.2 Access接口的基础配置命令

8.2.1 配置接口类型

[Huawei-GigabitEthernet0/0/1] port link-type access

在接口视图下,配置接口的链路类型为Access

8.2.2 配置Access接口的缺省VLAN

[Huawei-GigabitEthernet0/0/1] port default vlan vlan-id

在接口视图下,配置接口的缺省VLAN并同时加入这个VLAN。

vlan-id:配置缺省VLAN的编号。整数形式,取值范围是1~4094。

8.3 Trunk接口的基础配置命令

8.3.1 配置接口类型

[Huawei-GigabitEthernet0/0/1] port link-type trunk

在接口视图下,配置接口的链路类型为Trunk。

8.3.2 配置Trunk接口加入指定VLAN

[Huawei-GigabitEthernet0/0/1] port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } | all }

在接口视图下,配置Trunk类型接口加入的VLAN。

8.3.3 (可选) 配置Trunk接口的缺省VLAN

[Huawei-GigabitEthernet0/0/1] port trunk pvid vlan vlan-id

在接口视图下,配置Trunk类型接口的缺省VLAN。

8.4 Hybrid接口的基础配置命令

8.4.1配置接口类型

[Huawei-GigabitEthernet0/0/1] port link-type hybrid

在接口视图下,配置接口的链路类型为Hybrid。

8.4.2配置Hybrid接口加入指定VLAN

[Huawei-GigabitEthernet0/0/1] port hybrid untagged vlan { { vlan-id1 [ to vlan-id2 ] } | all }

在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Untagged方式通过接口。

[Huawei-GigabitEthernet0/0/1] port hybrid tagged vlan { { vlan-id1 [ to vlan-id2 ] } | all }

在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Tagged方式通过接口。

8.4.3(可选) 配置Hybrid接口的缺省VLAN

[Huawei-GigabitEthernet0/0/1] port hybrid pvid vlan vlan-id

在接口视图下,配置Hybrid类型接口的缺省VLAN。

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值