一、VLAN 的概念
VLAN是一个逻辑接口,但在其中包含着多个物理接口。一般在交换机中,默认所有的接口都在vlan1中。
VLAN 具有灵活性和可扩展性。
VLAN 的好处
1)控制广播
每个VLAN 都是独立的广播域。
2)增强网络安全性
只能在同一vlan内的端口之间交换数据,不同vlan的端口之间不能直接访问。
3)简化网络管理
1、常用VLAN的范围
VLAN ID 范围 | 范围 | 用途 |
---|---|---|
0,4095 | 保留 | 仅限系统使用,用户不能查看和使用这些VLAN |
1 | 正常 | Cisco默认VLAN,用户能够使用该VLAN,但不能删除 |
2-1001 | 正常 | 用于以太网的VLAN,用户可以创建、使用和删除这些VLAN |
1002-1005 | 正常 | 用于FDDI和令牌环的Cisco默认VLAN ,用户不能删除这些vlan |
1006-1024 | 保留 | 仅限系统使用,用户不能查看和使用这些VLAN |
1025-4094 | 扩展 | 仅限于以太网VLAN |
2、静态VLAN
静态VLAN 也称为基于端口的VLAN。需要手动配置,需要明确的指定交换机的端口。
VLAN的基本配置