目录
1.理论知识
1.1 VLAN的定义1
VLAN(Virtual Local Area Network)是一种将物理局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以将网络设备分组,使得同一VLAN内的设备可以相互通信,而不同VLAN之间的设备则被隔离。
1.2 VLAN的作用
VLAN的作用主要包括:
- 网络分段:可以将网络端口进行分割,不同VLAN端口之间不能通信,这可以让一个实体路由器被当做多个路由器使用。
- 提高安全性:不同VLAN之间的用户不能直接通信,这有助于防止不良信息和软件的传播。
- 灵活管理:VLAN可以使管理更加灵活,更改用户的所属网络不需要更换端口和网线。
- 控制广播风暴:一个VLAN内部的广播和单播流量不会转发到其他VLAN中,有助于控制流量、减少设备投资、简化网络管理。
- 隔离部门:可以将不同部门的网络流量隔离,增强数据安全性和管理效率。
1.3 VLAN的优点
VLAN的优点包括:
- 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
- 增强安全性:不同VLAN内的报文在传输时相互隔离,提高了网络的安全性。
- 灵活构建虚拟工作组:可以根据功能、部门及应用等因素将设备和用户组织起来,同一工作组的用户不必局限于某一固定的物理范围。
- 提高网络性能:通过控制广播风暴和优化网络管理,提高了网络的健壮性和性能。
2.实验介绍
内容为主机A和主机B配置不同的vlan希望他们能够通信。即两台主机vlan不一致如何通信?
设备规划
类型 | 名称 | 数量 |
终端 | PC | 2 |
交换机 | S5700 | 1 |
vlan划分
vlanid | 子网 | 网关 |
2 | 192.168.1.0/24 | 192.168.1.1 |
3 | 192.168.2.0/24 | 192.168.2.1 |
主机ip规划
主机 | ip | 交换机接口 |
A | 192.168.1.2 | 0/0/1 交换机 |
B | 192.168.2.2 | 0/0/2 交换机 |
3.ensp连线图如下:
3.ensp配置如下
交换机LSW1配置,配置vlanif是相互通信的关键,
在交换机中Vlanif2是网段192.168.1.x/24的网关。
在交换机中Vlanif3是网段192.168.2.x/24的网关。
整个通信链路是client1到交换机(192.168.1.1网关),由网关找到(192.168.2.1)再到client2
interface Vlanif2
ip address 192.168.1.1 255.255.255.0
#
interface Vlanif3
ip address 192.168.2.1 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 2
stp disable
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3
stp disable
4.测试联通性
5.总结。
如果在同一个交换机中希望不同vlan星湖通信,那么需要给不同的vlanif配置IP地址
vlanif2对应的vlanid是2
vlanif3对应的vlanid是3