VLAN
VLAN: 虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术
LAN ----- 广播域
VLAN的基本配置:
一、创建VLAN
交换机默认存在一个VID为1的VLAN,并且所有接口默认属于该VLAN。
VID ----- 用来区分不同的VLAN
<Huawei> vlan 2 ---- 创建一个Vlan
<Huawei> vlan batch 2 to 10 ---- 批量创建Vlan2-10
二、将接口划分到对应的VLAN
将0/0/1和0/0/2 划分 到VLAN 2
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 2
用接口组将0/0/3和0/0/4划分 到 VLAN 3
[Huawei]port-group group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4
[Huawei-port-group]port link-type access
[Huawei-port-group]port default vlan 3
拓展:
VID配置映射交换机的物理接口 ---- 一层VLAN(物理VLAN)
VID配置映射数据帧中的MAC地址 ---- 二层VLAN
VID配置映射数据帧中的TYPE字段 ---- 三层VLAN
加入VLAN后交换机的转发原理:
数据进入到交换机,交换机将源MAC地址和对应的接口和接口对应的VID记录到MAC地址表中。然后查看目标MAC地址,若目标MAC地址存在于MAC地址表中,且目标MAC地址对应的VID和源MAC地址对应的VID相同,进行单播;否则将在源MAC地址对应的VID中泛洪
Access链路 ---- 交换机和电脑之间的链路,该链路只能通过untagged帧, 并且 数据帧(以太网Ⅱ型帧)属于特定的VLAN;如果电脑属于VID 2的VLAN,那么Access链路只能通过同一个VID内的电脑发送的数据帧
Trunk干道 ---- 交换机与交换机之间的链路,该链路可以通过tag帧,并且数据帧可以是不同的VID
Tag帧 ---- 区分不同VLAN的标签,该标签加入到帧结构中源MAC地址和TYPE字段之间
unTagged帧 ---- 没有加入Tag标签的数据帧(以太网Ⅱ型帧)
三、配置Trunk干道
[Huawei-GigabitEthernet0/0/5]port link-type trunk
[Huawei-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 to 3
四、VLAN间路由 — 单臂路由
子接口:逻辑上将一个物理接口划分为多个虚拟的接口。
[Huawei]interface GigabitEthernet 0/0/0.1
[Huawei-GigabitEthernet0/0/0.1]ip address 192.168.1.254
[Huawei-GigabitEthernet0/0/0.1]dot1q termination vid 2
[Huawei-GigabitEthernet0/0/0.1]arp broadcast enable
Huawei]interface GigabitEthernet 0/0/0.2
[Huawei-GigabitEthernet0/0/0.2]ip address 192.168.2.254
[Huawei-GigabitEthernet0/0/0.2]dot1q termination vid 3
[Huawei-GigabitEthernet0/0/0.2]arp broadcast enable
[Huawei-GigabitEthernet0/0/5]port link-type trunk
[Huawei-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 to 3