VLAN:Virtual Local Area Network
在一个物理网络上划分出来的逻辑网络。VLAN的划分不受网络端口的实际物理位置的限制,有着和普通物理网络同样的属性。第二层的单播、广播和多播帧在一个VLAN内转发、扩散,而不会直接进入其他的VLAN之中。
链路类型:
①Access(接入链路):
通常用于连接主机;
Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同;
Access端口在转发数据前会移除VLAN Tag。
②Trunk(干道链路):
通常用于交换机之间连接,可通过多个VLAN;
当Trunk口收到帧时,如该帧不包含Tag,将打上端口的PVID,如果该帧包含Tag,则不改变;
当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。
③Hybrid(混合型):
Hybrid端口既可以连接主机,又可以连接交换机;
Hybrid端口可以以Tagged或Untagged方式加入VLAN;
可以多个VLAN不带Tag通过。
VLAN划分:实际中基于端口的划分最常见,配置简单。
VLAN的基本配置
华为:
同时创建多个VLAN:
[SWA]vlan batch 2 to 5 //同时创建vlan2,3,4,5
[SWA]vlan batch 2 5 // 同时创建vlan2,5
查看命令:display vlan
配置Access端口:
1、进入相应端口配置:
[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet 0/0/5]port link-type access
2、添加端口到VLAN(两种方法):
[SWA]vlan 2
[SWA-vlan 2]port GigabitEthernet 0/0/5
[SWA-vlan 2]quit
[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet 0/0/5]port default vlan 3
配置Trunk端口:
[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet 0/0/5]port link-type trunk
[SWA-GigabitEthernet 0/0/5]port trunk allow-pass vlan 2 3
配置Hybrid端口:
[SWA]interface GigabitEthernet 0/0/1
[SWA-GigabitEthernet 0/0/1]port link-type hybrid
[SWA-GigabitEthernet 0/0/1]port hybrid tagged vlan 2 3 100
[SWA-GigabitEthernet 0/0/2]port hybrid pvid vlan 2
[SWA-GigabitEthernet 0/0/2]port hybrid untagged vlan 2 100
[SWA-GigabitEthernet 0/0/3]port hybrid pvid vlan 3
[SWA-GigabitEthernet 0/0/3]port hybrid untagged vlan 3 100
锐捷:
1.根据需求在交换机上创建不同的VLAN ;
2.将相应的端口放置在不同的VLAN中。
RG-S2652G(config)#vlan 10 // 创建VLAN
RG-S2652G(config)#vlan 20
RG-S2652G(config)#interface f0/10
RG-S2652G(config-if)#switchport access vlan 20 //将该接口分配进VLAN 20
RG-S2652G(config)#interface f0/1
RG-S2652G(config-if)#switchport access vlan 10 //将该接口分配进VLAN 10
默认情况下,不进行任何配置的时 候,所有接口都属于默认存在的VLAN 1。
注:VLAN1 无法删除。
VLAN的配置结果查看
使用
show vlan
命令来查看VLAN信息及各VLAN中包含的端口信息。
使用
show mac-address-table
命令来查看各VLAN的MAC地址表。
VLAN的通信:
802.1Q Trunk:
将交换机互联的端口配置为
Trunk
,实现在一条线路上可以同时传输多个VLAN数据,这是最佳方法。
Trunk接口包含在交换机上所创建的所有
VLAN,默认放通所有VLAN 。