vlan配置实验和单臂路由

本文详细介绍了VLAN的概念、种类、接口类型以及如何在实际网络环境中配置,同时探讨了单臂路由的工作原理、优点和子接口的配置方法。通过实例展示了如何利用VLAN控制广播、增强安全性和简化管理,以及如何使用单臂路由实现不同VLAN间的互联互通。
摘要由CSDN通过智能技术生成

目录

一、VLAN

1.VLAN的基本概念与优势

2.VLAN的种类

3.VLAN接口类型

4.实战

二、单臂路由

1.什么是单臂路由?

2.单臂路由的优点

3.单臂路由子接口和链路类型

4.实战


一、VLAN

1.VLAN的基本概念与优势

VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。

在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unicast Frame)也能在同一个广播域中畅行无阻。

本来,二层交换机只能构建单一的广播域,不过使用VLAN功能后,它能够将网络分割成多个广播域

优势:控制广播,增强网络安全性,简化网络管理

2.VLAN的种类

静态VLAN:基于端口划分静态VLAN

动态VLAN:基于MAC地址划分动态VLAN

VLAN ID的范围:0~4095

一共4096个VLAN的ID,其中0和4095为系统保留

可用ID范围1~4094,1为默认VLAN的ID

3.接口类型

1.access接口:用于交换机与计算机、交换机与路由器之间的连接。

2.trunk接口:用于交换机与交换机之间的连接。

4.实战

1.首先拉出实践拓扑图,并配置好4个PC端的ip地址和子网掩码

在交换机LSW1上配置VLAN实现左右半边内部互通,左边我们称它为财务部,右边称为人事部,且确保它们不能与外界通信,将财务部划分为vlan 10,人事部划分为vlan 20。

接下来进行配置

<LSW1>  undo terminal  monitor     关闭用户视图提示信息
 
<LSW1>system-view                    进入系统视图
 

[LSW1] undo  info-center  enable      关闭系统视图提示信息
 
[LSW1] vlan 10                          创建vlan 10
 
[LSW1] vlan  20                        创建vlan 20 
 

[LSW1-G0/0/1] interface  G0/0/1         进入G0/0/1端口
 

[LSW1-G0/0/1] port  link-type   access     设置G/0/0/1端口类型为access
 
[LSW1-G0/0/1] port  default    vlan     10   将G0/0/1端口配置到vlan 10中
 
[LSW1-G0/0/1] interface  G0/0/2            进入G0/0/2端口
 
[LSW1-G0/0/2]  port  link-type   access     ##配置G/0/0/2端口类型为access
 
[LSW1-G0/0/2] port  default    vlan     10     将G0/0/1端口配置到vlan 10中
 

[LSW1-G0/0/2] interface  G0/0/24           进入G0/0/2端口
 
[LSW1-G0/0/24] port  link-type  trunk        配置G0/0/24端口类型为trunk口
 
[LSW1-G0/0/24] port  trunk  allow-pass    vlan all   trunk口放行所有vlan
 
[LSW1] quit                                     退回系统视图
 
[LSW1] port-group  1                      创建端口组 1
 
[LSW1-port-group  1] group-member   G0/0/3 to G0/0/4  
将端口3到端口4添加到port-group 1 组中,这样就可以直接按组配置端口信息了
 
[LSW1-port-group  1] port link-type access 
配置port-group 1组中所有端口类型为access
 
[LSW1-port-group  1]port  default  vlan 20 
##配置port-group 1组中所有端口到vlan 20中

记得在PC中输入ping指令查看是否丢包


接下来配置LSW2交换机实现人事财务、财务部只能访问各自的服务器。

<LSW2>undo terminal  monitor            关闭用户视图提示信息
 

<LSW2>system-view                             进入系统视图        
 

[LSW2]undo info-center enable             关闭系统视图配置
 

[LSW2]vlan batch 10  20                        创建vlan10 vlan 20  
 
[LSW2]interface  G0/0/1                          进入G0/0/1端口
 
[LSW2-G0/0/1]port link-type access         配置G0/0/1端口类型为access
 
[LSW2-G0/0/1]port  default  vlan  10        将G0/0/1端口配置到vlan  10中
 
[LSW2]interface   G0/0/2                          进入G0/0/2端口
 

[LSW2-G0/0/2]port  link-type  access        配置G0/0/2端口类型为access
 

[LSW2-G0/0/2]port  default  vlan  20         将G0/0/2端口配置到vlan 20中
 

[LSW2-G0/0/2]interface  G0/0/24              进入G0/0/24端口 
 
[LSW2-G0/0/24]port  link-type  trunk         将G0/0/24端口类型配置为trunk
 
[LSW2-G0/0/24]port  trunk   allow-pass  vlan  all    trunk口放行所有vlan

完成记得查看vlan信息
 

二、单臂路由

1.什么是单臂路由?

单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

2.单臂路由的优点

可以实现原来不同VLAN之间的互联互通。

3.单臂路由子接口和链路类型

 路由器的物理接口可以被划分成多个逻辑接口,这些被划分后的逻辑接口被形象的称为子接口。值得注意的是这些逻辑子接口不能被单独的开启或关闭,也就是说,当物理接口被开启或关闭时,所有的该接口的子接口也随之被开启或关闭。

4.实战

1.首先做好拓扑图

2.将PC1和PC2的IP地址与子网掩码网关配置完成

将pc1与pc2在交换机上分别划分到vlan10与vlan20中,并将G0/0/1端口配置为trunk口

再去配一下路由器

最后ping通

至此实验结束

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值