交换技术VLAN
1、什么是VLAN技术,它有什么作用?
定义
- VLAN是在一个物理网络上划分出来的逻辑网络,它不受网络端口的实际物理位置的限制,有着和普通物理网络相同的属性,第二层的广播帧仅在一个VLAN内扩散,而不会进入其他的VLAN之中
作用
- 隔离广播域,实现相同VLAN主机可以通信,不同VLAN主机不能通信
2、基于端口的VLAN划分为哪两种类型?
port-vlan
tag-vlan
3、port-vlan和tag-vlan的定义、作用、特点和工作原理以及配置思路
基于端口划分VLAN(port-VLAN)
-
定义
- 是基于端口的VLAN,处于同一VLAN的端口之间才能相互通信
-
作用
- 有效地屏蔽广播风暴
- 提高网络安全性能
-
特点
-
区段化
- 将一个网络进行区段化,减少每个区段的主机数量,提高网络性能
-
灵活性
- 一般情况下无须更改物理网络与增加新设备及更改布线系统
-
安全性
- VLAN间的通讯是在受控的方式下完成的
-
-
工作原理
-
判断目的MAC地址是否和源MAC在同一VLAN里
- 是,发送
- 不是,丢弃
-
-
配置思路
-
创建VLAN
-
将对应接口加入VLAN
-
将同一组接口加入某一个VLAN
-
Tag VLAN
-
定义&作用
- Tag Vlan 是基于交换机端口的另外一种类型,主要用于跨交换机的相同VLAN内主机之间的直接访问,同时对于不同VLAN中的主机进行隔离。
-
特点
- 传输多个VLAN的信息
- 实现同一VLAN跨越不同的交换机
- 要求Trunk至少要100M
-
工作原理
- 将数据前加上Tag标签,通过交换机的Trunk口转发
-
配置思路
-
将两交换机互连的接口设置为Trunk模式
-
4、观看学习通仿真视频后,总结port-vlan和tag-vlan技术仿真实现的步骤和仿真实施要点
port-vlan
-
仿真实验步骤
-
1.画出拓扑图
- 设备
- 主机
- 连线
-
2.VLAN配置过程
-
交换机配置
- 创建VLAN
- 将对应端口划分到相应VLAN
- 查看配置 show vlan
-
主机配置
- IP地址
- 掩码
-
验证
- 使用ping命令验证 相同VLAN可以通信
- 使用ping命令验证 不同VLAN不能通信
-
-
-
要点
- 将交换机对应端口划分到相应VLAN
- 最后验证
tag-vlan
-
仿真实验步骤
-
1.画出拓扑图
- 设备
- 主机
- 连线
-
2.VLAN配置过程
-
交换机配置
- 创建VLAN
- 将对应端口划分到相应VLAN
- 两个交换机连接端口设置为Trunk模式
- 查看配置 show vlan
-
主机配置
- IP地址
- 掩码
-
验证
- 使用ping命令验证 跨交换机相同VLAN可以通信
- 使用ping命令验证 跨交换机不同VLAN不能通信
-
-
-
要点
- 将交换机对应端口划分到相应VLAN
- 两个交换机连接端口设置为Trunk模式
- 最后验证