VLAN与三层交换

目录

一、VLAN的概念及优势

1.1.分割广播域

1.2.VLAN的优势

二、VLAN的种类

2.1.静态VLAN

2.2.动态VLAN

三、静态VLAN配置

3.1.VLAN的范围

华为:

3.2.VLAN配置命令行

3.3.VLAN接口类型

3.4.VLAN的标识

(1)ISL(Cisco私有标准)

(2)IEEE802.1q

3.5.Trunk配置命令行

四、单臂路由

4.1.单臂路由

4.2.单臂路由配置命令行

五、三层交换机转发原理与配置命令行

5.1.三层交换技术

5.2.三层交换机的转发原理

5.3.三层交换配置命令行

六、总结


一、VLAN的概念及优势

1.1.分割广播域

(1)物理分割:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信。

(2)逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即VLAN(Virtual Local Area Network,虚拟网络)。

1.2.VLAN的优势

(1)控制广播

(2)增强网络安全性

(3)简化网络管理

二、VLAN的种类

2.1.静态VLAN

基于端口划分静态VLAN

2.2.动态VLAN

基于MAC地址划分动态VLAN

三、静态VLAN配置

3.1.VLAN的范围

华为:

VLAN ID范围范围用途
0,4095保留仅限系统使用,用户不能查看和使用这些VLAN
1正常仅限系统使用,用户不能查看和使用这些VLAN,但不能删除它

3.2.VLAN配置命令行

(1)①显示当前vlan信息:[SW1] dis vlan

②添加:[SW1] vlan  10

               [SW1 -vlan10]q

③批量添加:[SW1] vlan batch 10 20 30 40 50

④删除:[SW1] undo vlan 10

(2)将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。
[Huawei] int e0/0/0(进入接口模式)
[Huawei-Ethernet0/0/0]port link-type access(定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan 10(将端 口加入到vlan中)
[Huawei-Ethernet0/0/0] undo shutdown(开启端口)

(3)将端口从vlan删除
[Huawei-Ethernet0/0/0]undo port default vlan 
[Huawei-Ethernet0/0/0]port link-type hybrid(将端口类型恢复成默认的hybrid模式)

(4)查看当前端口模式、状态
[Huawei- Ethernet0/0/0]dis this

(5)同时将多个端口加入VLAN
[Huaweilport-group 1 (新增组1)
[Huawei-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 (组1的成员是e0/0/1到e0/0/20)
[Huawei-port-group-1]port link-type access
[Huawei-port-group-1]port default vlan 30

(6)端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]clear configuration interface e0/0/1

(7)查看指定VLAN信息
[Huawei]dis vlan 10

3.3.VLAN接口类型

(1)access类型端口:接入模式       一般用于连接计算机或路由器的接口

                           作用:数据进行交换机时,打上VLAN标签,出交换机时,脱掉VLAN标签

(2)trunk类型端口:(中继)中继:一般用用于连接交换机与交换机端口

                        作用:用于识别可放行的VLAN标签

(3)hybrid类型端口:华为私有协议   华为交换机接口上默认的接口类型

3.4.VLAN的标识

在以太网上实现中继,有两种封装类型

(1)ISL(Cisco私有标准)

(2)IEEE802.1q

3.5.Trunk配置命令行

Trunk类型端口:可以允许多个VLAN通过,可 以接收和发送多个VLAN报文,一般用于交换机与交换机相关的接口。

(1)[Huawei] int e0/0/0
[Huawei-Ethernet0/0/0]port link-type trunk(定义二层端口为trunk模式)
[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30(配置Trunk端口允许通过的vlan)
[Huawei-Ethernet0/0/0] undo shutdown

(2)禁止Trunk传送某个VLAN的数据,删除这个VLAN
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10

四、单臂路由

4.1.单臂路由

(1)单臂路由——实现不同 VLAN之间的通信

         路由器的物理接口可以分化为多个逻辑子接口,每个子接口对应一个VLAN网段的网关

(2)原理:路由器重新封装MAC地址,转换VLAN标签

(3)①配置交换机的链路类型,连接路由器的接口为trunk,连接主机的为access

         ②配置vlan标签的封装结构和子接口地址

4.2.单臂路由配置命令行

[R1] interface g0/0/0.10
###进入子接口视图,建议子接口名与vlanID一致
[Huawei-GigabitEthernet0/0/0.10]dot1q termination vid 10
#配置vlan标签的封装结构(dot1q为IEEE802.1q协议,该子接口属于vlan10)
[Huawei-GigabitEthernet0/0/0.10]ip add 192.168.10.1 24 
[Huawei-GigabitEthernet0/0/0. 10]arp broadcast enable
###开启向下arp广播请求功能

[R1] interface g0/0/0.20
[Huawei -Gigabi tEthernet0/0/0.10]dot1q termination vid 20
[Huawei-Gigabi tEthernet0/0/0.10]ip add 192.168.20.1 24
[Huawei-GigabitEthernet0/0/0. 10]arpbroadcast enable

[R1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]un sh

[R1]dis ip interface brief

五、三层交换机转发原理与配置命令行

5.1.三层交换技术

(1)使用三层交换技术实现VLAN间通信

(2)三层=二层交换+三层转发

5.2.三层交换机的转发原理

原理:

①vlan1封装数据包转发给三层交换   

              封装数据包括( 源IP—— vlan IP      目的IP——vlan2 IP

              源MAC——vlan1 MAC      目的MAC——网关的MAC)

②重新封装MAC头部

   源IP和目的IP不变

   进行arp请求广播

   封装包括[源MAC——三层交换的MAC(vlan2网关的MAC)

                  目的MAC——vlan2  MAC]

③封装好的数据转发到二层交换机,然后vlan1和vlan2就可以以单播的方式进行通讯

总结:一次路由,多次交换

5.3.三层交换配置命令行

(1)在三层交换机上配置的VLAN接口为虚拟接口

[Huaiwei] interface Vlanif 10

[Huaiwei-Vlanif10]ip address 192.168.10.1 24

[Huaiwei-Vlanif10]display ip interface brief           ###查看端口

六、总结

(1)VLAN的概念及优点

(2)VLAN的种类与静态VLAN的配置

(3)VLAN的接口类型以及作用

(4)单臂路由的含义以及配置命令行

(5)三层交换转发原理与配置命令行

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值