一、vlan的概念
VLAN的定义:
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接通信,从而将广播报文限制在一个VLAN内。
目的:
以太网是一种基于CSMA/CD的共享通讯介质的数据网络通讯技术。当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至造成网络不可用等问题。通过交换机实现LAN互连虽然可以解决冲突严重的问题,但仍然不能隔离广播报文和提升网络质量。
在这种情况下出现了VLAN技术,这种技术可以把一个LAN划分成多个逻辑的VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文就被限制在一个VLAN内。
作用:
(1)控制广播:每一个vlan都是一个独立的广播域,这样就减少了广播对网络宽带的占用,提高了网络传输效率,并且一个VLAN出现了广播风暴不会影响其他的VLAN。
(2)增强网络安全性:由于只能在同一VLAN内的端口之间交换数据,不同的VLAN的端口之间不能直接访问,因此vlan可以限制个别主机访问服务器等资源。所以,通过划分VLAN可以提高网络的安全性
(3)简化网络管理:一个VLAN可以根据内部职能,对象组成应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网间移动。利用VLAN技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用。
二、VLAN的种类
静态VLAN:静态vlan也叫做基于端口的vlan,是目前最常见的vlan实现方式。静态vlan即明确指定交换机的端口属于哪个vlan,这需要网络管理员手动配置。当用户主机连接到交换机端口上时,就被发配到了对应的vlan中
动态vlan:动态vlan主要是基于MAC地址来分配,他把mac地址跟vlan对应,只要是这个mac地址的设备就属于这个vlan,而不是管我在哪个接口上
二、VLAN的配置的实例
按照此格式将交换机,pc以及服务器配置一下
开始实验
静态VLAN配置的实操
在交换机lsw1中设置vlan的两个值分别为10和20
在交换器连接pc1和pc2的两个接口,通过access的连接方式,赋予vlan值为10
让pc1和pc2可以ping通
成功ping通
同样步骤在交换器连接pc3和pc4的两个接口,通过access的连接方式,赋予vlan值为20
配置完毕后 pc1和pc2可以ping通 pc3和pc4可以ping通;但是pc1和pc3无法ping通,因为赋予的vlan值不同
pc1和pc3实操无法ping通
交换机和交换机的通信操作
现在将lsw1和lsw2连接一下,因为是交换机连接,所以需要通过trunk的方式连接,先在lsw1的 g0/0/5接口操作一下
进入lsw2中 ,g0/0/1和g0/0/2都是通过access连接 ,g/0/0/3是以trunk方式连接
先在交换机1和交换机2分别设置vlan值为10和20,然后依次连接
最后试试 pc2和 server1(交换机1)是否可以ping通,因为它们的vlan值都是10
成功ping通