Vlan原理与配置

看完之后你掌握以下内容:

1.vlan技术产生的背景

2.识别数据所属的vlan

3.掌握不同的vlan划分方式

4.描述网络中vlan数据的通信过程

5.掌握vlan的基本配置

目录

  1. 什么是VLAN?

  2. VLAN的基本概念

  3. VLAN的应用

  4. VLAN的基本配置

使用模拟器:Cisco Packer Tracer

一、什么是VLAN

VLAN是干什么的,它存在的意义是什么,要从它解决的问题开始探讨,首先我们来看传统以太网存在的问题:

  • 在典型的交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域
  • 广播域越大,产生的网络安全问题、垃圾流量问题就越严重。

1. 广播域是什么?

广播域是:一台主机发了一个广播包,例如:ARP,DHCP,这个包能到达的范围是广播域,举个例子,假如一个学校有2万学生,这2万学生都在一个广播域,假设学生A给学生B发了一个广播包,那么所有的学生都可以收到这个包,同时,所有学生都知道了学生A的MAC地址和IP地址,对于学生A来说,这是极其不安全的。再假设一种情况,如果有一万个同学在这个广播域里同时发消息,当他们发出广播包的时候,整个网络都是广播消息,这就造成了网络中存在了大量的垃圾流量占用网络资源,同时影响带宽,影响电脑的内存,影响电脑的CPU,甚至会受到ARP攻击DHCP攻击。

2.如何解决这个问题?

使用VLAN技术,将广播域分开。

1.一个人只能收到99个人的包,对自己主机影响小。

2.发起病毒,故障范围限制在100人以内,影响小

二、VLAN的基本概念

VLAN:虚拟局域网

用来隔离广播域,是一组逻辑上的局域网络,将网络主机划分到不同的范围内,不受限于物理条件

 VLAN的个数范围:1-4094。

拓扑图:

 为每台计算机分配ip地址:

计算机10:

 计算机11:

 计算机12:

 计算机13:

第一步:建立VLAN

进入交换机1

建立VLAN:vlan 2和3、将端口该为access模式和trunk模式

注:批量VLAN指令:batch 1 2 3 4  或者  vlan 1 to 10

两种端口类型:access 和 trunk

access:用来接入终端(电脑、打印机、服务器等设备)

trunk:用来连接另外一台交换机。一个数据包经过trunk,会携带vlan标签,表明这个数据包是哪个vlan

第三步:测试数据是否可以发送或接受

分别ping与自己在同一vlan和不同vlan下的主机。

1.ping和自己同vlan 2下的计算机11,可以通

 2.ping不在在即vlan下的计算机12,ping不通

结束。 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN(Virtual Local Area Network)是一种逻辑上的划分技术,用于将单个物理局域网(LAN)划分为多个虚拟局域网。每个VLAN都是一个独立的广播域,可以在网络中实现隔离和安全性。 VLAN的工作原理如下: 1. 交换机将端口根据所属的VLAN进行划分,每个端口可以属于一个或多个VLAN。 2. 当设备发送数据时,交换机会根据数据包的VLAN标签来决定将数据包转发到哪个VLAN中的端口。 3. 在同一个VLAN中的设备可以直接进行通信,而不需要经过路由器。 4. 如果需要不同VLAN之间的通信,需要通过路由器或三层交换机来实现。 配置VLAN的命令取决于交换机的厂商和型号,下面是一些常用的配置命令示例: 1. 创建VLAN: - Cisco交换机:`vlan <vlan_id>` - H3C交换机:`vlan <vlan_id>` 2. 将端口划分到指定VLAN: - Cisco交换机:`interface <interface_id>`,然后使用`switchport mode access`和`switchport access vlan <vlan_id>`命令。 - H3C交换机:`interface <interface_id>`,然后使用`port access vlan <vlan_id>`命令。 3. 配置Trunk端口(用于连接不同交换机之间的端口): - Cisco交换机:`interface <interface_id>`,然后使用`switchport mode trunk`命令。 - H3C交换机:`interface <interface_id>`,然后使用`port trunk permit vlan all`命令。 4. 配置VLAN接口(用于三层交换): - Cisco交换机:`interface vlan <vlan_id>`,然后配置接口的IP地址和子网掩码。 - H3C交换机:`interface vlan-interface <vlan_id>`,然后配置接口的IP地址和子网掩码。 请注意,以上只是示例命令,具体的配置命令可能根据不同的交换机厂商和型号而有所不同。在进行VLAN配置时,请参考相应的交换机文档或与厂商支持团队联系以获取准确的配置指导。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值