VLAN应用

了解VLAN

VLAN(Virtual Local Area Network,虚拟局域网)是一种将物理局域网划分为逻辑上的多个独立子网的技术。通过VLAN,可以将不同的网络设备(如交换机、路由器)划分为不同的虚拟局域网,实现逻辑上的隔离和独立管理。

VLAN使得网络管理员可以根据需要将不同的用户、设备或应用程序划分到不同的虚拟局域网中,从而提高网络安全性和管理灵活性。通过VLAN,可以将某些用户组或设备隔离在一个VLAN中,使其无法直接访问其他VLAN中的资源,从而实现网络访问控制。此外,VLAN还可以根据需要划分不同的广播域,减少广播流量,提高网络性能。

在VLAN中,数据流量通过交换机进行转发,交换机会根据VLAN标签(VLAN ID)识别属于哪个VLAN的数据帧,并根据相应的VLAN配置决定如何处理该数据帧。VLAN ID是一个特定的数字,用于区分不同的VLAN。

总结来说,VLAN是一种虚拟化局域网的技术,通过将物理网络划分为多个逻辑上独立的虚拟局域网,实现网络资源的隔离和管理。

VLAN的优点

VLAN(Virtual Local Area Network)的优点包括:

1. 安全性增强:VLAN可以实现逻辑上的隔离,将网络划分为多个虚拟的子网,从而降低了未经授权用户的访问风险。通过VLAN,可以将相同安全级别的设备、用户或应用程序放置在同一个VLAN中,避免了可能导致安全漏洞的混合部署。

2. 灵活的网络管理:使用VLAN,网络管理员可以根据需求将网络逻辑划分为不同的VLAN,而无需进行物理上的改变或添加设备。这样可以大大简化网络管理和配置的过程,提高了网络的可管理性和可维护性。

3. 增强网络性能:VLAN可以减少广播域的范围,从而减少了广播流量的传播,提高了网络性能。此外,通过将相关设备放置在同一个VLAN中,可以更有效地管理和控制数据流量,提高带宽利用率,进一步提升网络性能。

4. 虚拟化支持:VLAN可以支持虚拟化技术,使得虚拟机可以连接到特定的VLAN中,并与其他网络设备进行通信。这种虚拟化扩展的支持使得云计算和数据中心的管理更加灵活和高效。

5. 节省成本:使用VLAN可以在物理上共享网络设备,减少了需要购买和维护的设备数量,降低了成本。此外,通过减少物理连接和简化网络拓扑结构,还可以降低网络管理和维护的成本。

综上所述,VLAN的优点包括增强安全性、灵活的网络管理、提升网络性能、支持虚拟化扩展以及节省成本。这些优点使得VLAN成为现代网络架构中不可或缺的一部分。

VLAN的便利

1. 安全性:VLAN可以实现不同用户、设备或应用程序之间的隔离,使得网络管理员可以更好地控制和管理网络资源的访问权限。通过将相关设备划分到不同的VLAN中,可以防止未经授权的用户或设备访问敏感数据或资源。

2. 管理灵活性:通过VLAN,网络管理员可以根据需要对网络进行灵活的调整和划分,而无需进行物理上的移动或更改。对于有大量设备的组织或企业来说,这样的管理灵活性可以大大简化网络管理和配置的过程。

3. 性能优化:通过VLAN,可以将网络划分为不同的广播域,从而减少广播流量的传播范围,提高网络性能。此外,由于VLAN可以将物理网络划分为多个逻辑上的子网,还可以通过更细粒度地管理和控制数据流量,进一步优化网络性能和带宽利用率。

4. 虚拟化扩展:VLAN可以将不同的物理网络设备连接到同一个逻辑上的VLAN中,使得远程办公、虚拟化和云计算等技术更容易实现。通过VLAN,可以将远程分支机构或者虚拟机主机连接到中央网络,并在逻辑上与其他网络设备进行通信。

5. 节省成本:通过VLAN,可以将多个部门或办公区域共享同一个物理网络设备,减少了设备和布线的成本。此外,VLAN还可以减少网络设备之间的物理连接,简化了网络拓扑结构,降低了管理和维护的成本。

总的来说,VLAN提供了更好的网络资源管理和控制、提高了网络性能和带宽利用率、支持虚拟化扩展以及节省了成本,给网络部署和管理带来了便利。

项目引入

• 在一家微型企业中,企业的办公区域分为两个房间,一个小房间为老板办公室,一个大房间为开放办公室,财务部和销售部的员工共同使用这个办公空间。
• 需要通过VLAN的划分,使老板PC、财务部PC和销售部PC之间无法进行通信,以此提供一定程度的安全性和便捷性。同时在这个办公环境中,财务部和销售部各自拥有本部门的服务器,财务部PC可以访问财务部服务器,销售部PC可以访问销售部服务器,但不可跨部门访问。
项目引入

项目目的


• 掌握创建VLAN的命令,允许VLAN内部通信,不允许VLAN之间通信
• 掌握将交换机端口配置为Access、Trunk、Hybrid端口的命令
• 掌握限制Trunk链路上允许传输的VLAN的命令
• 掌握根据端口、MAC地址划分VLAN的方法

项目拓扑图

任务1:创建VLAN


• 项目目的:在两台交换机S1和S2上分别创建公司需要的VLAN,两台交换机上的VLAN总结如下:

创建VLAN(系统视图)
 

vlan vlan-id(vlan的名称)

• 在S1上创建VLAN

[S1]vlan 10
[S1-vlan10]quit
[S1]vlan 20
[S1-vlan20]quit
[S1]vlan 30

• 在S2上创建VLAN

[S2]vlan batch 20 30
Info: This operation may take a few seconds. Please wait for a moment...done.
[S2]

任务1:验证配置结果(1)


• 在S1上查看VLAN汇总信息

[S1]display vlan summarystatic vlan:
Total 4 static vlan.
1 10 20 30
dynamic vlan:
Total 0 dynamic vlan.
reserved vlan:
Total 0 reserved vlan.

 任务1:验证配置结果(2)


• 在S1上查看VLAN与端口的对应关系

任务2:基于端口划分VLAN

• 项目目的:交换机端口的规划总结如下:

任务2:Access端口配置(1)
• 将端口设置为Access模式(接口视图)

port link-type access

任务2:S1的Access端口配置
• 配置S1的G0/0/1 – G0/0/3端口

[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]port link-type access
[S1-GigabitEthernet0/0/1]port default vlan 10
[S1-GigabitEthernet0/0/1]quit
[S1]interface GigabitEthernet 0/0/2
[S1-GigabitEthernet0/0/2]port link-type access
[S1-GigabitEthernet0/0/2]port default vlan 10
[S1-GigabitEthernet0/0/2]quit
[S1]interface GigabitEthernet 0/0/3
[S1-GigabitEthernet0/0/3]port link-type access
[S1-GigabitEthernet0/0/3]port default vlan 10

任务2:验证S1的Access配置结果
• 在S1上查看VLAN与端口的对应关系

任务2:S2的Access端口配置
• 配置S2的G0/0/1、G0/0/2端口 

[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]port link-type access
[S2-GigabitEthernet0/0/1]port default vlan 20
[S2-GigabitEthernet0/0/1]quit
[S2]interface GigabitEthernet 0/0/2
[S2-GigabitEthernet0/0/2]port link-type access
[S2-GigabitEthernet0/0/2]port default vlan 30

任务2:验证S2的Access配置结果
• 在S2上查看VLAN与端口的对应关系

任务2:Trunk端口配置(1)
• 将端口设置为Trunk模式(接口视图) 

 port link-type trunk(trunk模式)

任务2:Trunk端口配置(2)
• 设置允许Trunk传输的VLAN(接口视图)

port trunk allow-pass vlan {{vlan-id1 (第一个vlan id)[to vlan-id2(第二个vlan id)]} | all}



任务2:S1和S2的Trunk端口配置

• 配置S1的G0/0/10端口

[S1]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]port link-type trunk
[S1-GigabitEthernet0/0/10]port trunk allow-pass vlan 20 30
[S1-GigabitEthernet0/0/10]undo port trunk allow-pass vlan 1

• 配置S2的G0/0/10端口

[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]port link-type trunk
[S2-GigabitEthernet0/0/10]port trunk allow-pass vlan 20 30
[S2-GigabitEthernet0/0/10]undo port trunk allow-pass vlan 1

任务2:验证Trunk配置结果
• 查看VLAN与端口的对应关系(以S1为例)

 任务3:基于MAC地址划分VLAN

• 项目目的:交换机S1端口G0/0/4 – G0/0/9需基于MAC地址划分VLAN。

如何查看MAC地址

 


• 将MAC地址与VLAN进行关联(VLAN视图)

· mac-vlan mac-address mac-address(MAC地址(H-H-H)

• 将端口设置为Hybrid模式(接口视图)

· port link-type hybrid

任务3:S1上的MAC地址与VLAN关联

• 在S1上关联MAC地址和VLAN

[S1]vlan 20
[S1-vlan20]mac-vlan mac-address 00e0-fc00-2001
[S1-vlan20]mac-vlan mac-address 00e0-fc00-2002
[S1-vlan20]quit
[S1]vlan 30
[S1-vlan30]mac-vlan mac-address 00e0-fc00-3001

任务3:配置S1 G0/0/4端口

• 在S1上配置G0/0/4端口

[S1]interface GigabitEthernet 0/0/4
[S1-GigabitEthernet0/0/4]port link-type hybrid
[S1-GigabitEthernet0/0/4]port hybrid untagged vlan 20 30
[S1-GigabitEthernet0/0/4]mac-vlan enable
Info: This operation may take a few seconds. Please wait for amoment...done.
[S1-GigabitEthernet0/0/4]

任务3:配置S1 G0/0/5 – G0/0/9端口

• 在S1上配置G0/0/4 – G0/0/9端口

[S1]port-group port5-9
[S1-port-group-port5-9]group-member GigabitEthernet 0/0/5 to GigabitEthernet 0/0/9
[S1-port-group-port5-9]port hybrid untagged vlan 20 30
[S1-GigabitEthernet0/0/5]port hybrid untagged vlan 20 30
[S1-GigabitEthernet0/0/6]port hybrid untagged vlan 20 30
[S1-GigabitEthernet0/0/7]port hybrid untagged vlan 20 30
[S1-GigabitEthernet0/0/8]port hybrid untagged vlan 20 30
[S1-GigabitEthernet0/0/9]port hybrid untagged vlan 20 30
[S1-port-group-port5-9]mac-vlan enable
[S1-GigabitEthernet0/0/5]mac-vlan enable
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-GigabitEthernet0/0/6]mac-vlan enable
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-GigabitEthernet0/0/7]mac-vlan enable
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-GigabitEthernet0/0/8]mac-vlan enable
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-GigabitEthernet0/0/9]mac-vlan enable
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-port-group-port5-9]

任务3:验证配置结果(1)
• 查看MAC地址与VLAN的关联

任务3:验证配置结果(2)
• 查看G0/0/4学到的MAC地址

任务3:验证配置结果(3)
• 查看VLAN 20中的MAC地址

至此,本次项目结束。

  • 28
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值