虚拟局域网

一、VLAN的概述

1.1VLAN的概念及优势

VLAN具有灵活性和可扩展性等特点
在这里插入图片描述
优势:
1.控制广播
2.增强网络安全性
3.简化网络管理

1.2VLAN的划分种类

1.静态VLAN
也称基于端口的VLAN,是目前最常见的VLAN的实现方法

2.动态VLAN
动态VLAN的实现方法有很多,最常见的方法是基于MAC地址的动态VLAN

1.3静态的配置

1.3.1VLAN的范围

在这里插入图片描述

1.3.2VLAN的基本配置

1、创建VLAN
2、将交换机的端口加入相应的VLAN中
3、验证VLAN的配置

1.3.3配置静态VLAN的方法

1.创建VLAN

方式一:vlan database数据库下创建(主要针对老设备使用,因为老设备只支持这种方式)
#vlan database // 特权模式下进入vlan database 数据库模式
(vlan)#vlan 2 name renshibu //创建vlan2,并给此vlan创建名称,名称可以不用创建,使用默认也可以但是要在拓扑图中标注这个vlan给哪部门使用。
(vlan)#exit //在vlan database数据库模式下创建的vlan,必须exit退出才能保持。
#show vlan brief //查看存在的vlan。

2.方式二:

全局模式下创建vlan
(config)#vlan 10
(config-vlan)# name shichangbu // 全局模式下创建vlan并重命名该vlan名称为shichangbu,这模式下创建的vlan不用退出即刻保存。

3.将交换机端口加入到相应vlan中

注:交换机根据连接的对象不同,设置接口模式,一般交换机连接对象有电脑和交换机两种,如果交换机连接对象是电脑,那接口模式设置为access模式,如果交换机连续对象交换机,接口模式设置为trunk模式。
(config) #enable password ciscol //设置特权的明文密码
(confifg)#enable secret cisco2 //设置特权的密文密码
若明文和密文密码同时设置时,密文密码生效

4.相同vlan间的通信

同一台交换机实现相同vlan的PC通信:交换机接口划分进相应vlan后,PC机发送数据后交换机通过查询MAC地址表中的VLANid和端口号信息,只给相同VLAN的接口发送广播,那么相同VLAN的接口接收到此广播消息后给予回复,即能实现通信。

二,Trunk概述

2.1Trunk的作用

1.跨交换机之间的通信
2.交换机没有能力连接不同网段的交换机。
3.在交换机中,链路有两种类型:接入链路和中继链路。

接入链路:通常属于一个VLAN
中继链路:可以承载多个VLAN

2.2VLAN的标识

1.ISL
在这里插入图片描述

2.IEEE 802.1q
.当进入接口配置no switchport access vlan-id将接口从特定VLAN移除后,此接口将会处于非激活状态,要想正常使用,需要重新将该设备划分到别的VLAN后,将会处于激活状态,源交换机发送的所有数据都包含标签。一种本身有标签的经过trunk链路后,会被打上native vlan标签。

2.3Natve VLAN

1.不支持VLAN的交换机混合部署
2.允许交换机从Trunk端口上转发未被标记的帧
3.Cisco Catalyst交换机默认Native VLAN是VLAN1
4.Trunk端口互联Native VLAN必须相同

2.4Trunk 模式和协商

1.两头都是trunk的可以关闭协商帧‘
2.关闭DTP协商帧(nonegotiate),只适应两个交换机接口都是trunk接口时,两个交换机接口都是被动模式(dynamic auto)模式时,时无法起trunk链路的。
接入(Access)模式
将接口设定为永久的非中继模式,并协商将链路转换为非中继链路。即使邻接接口不同意这种转变,此接口也会成为非中继接口
干道(Trunk)模式
将接口设定为永久的中继模式,并协商将链路转换为中继链路。即使邻接接即不同意这种转变,此接口也会成为中继接口
动态期望(Dynamic Desirable)模式
使得接口主动尝试将链路转换为中继链路。如果邻接接口被设为trunk?desirable或者auto模式,此接口就会成为中继接口。此模式是采用Cisco IOs软件的所有以太网接口的默认模式
动态自动(Dynamic Auto)模式
允许接口将链路转换为中继链路。如果邻接接口被设为trunk或desirable模式,此接口会成为中继接口
非协商(Nonegotiate)模式
禁止接口产生DTP帧(首先需要将接口设定为trunk模式)。要建立中继链路,必须手动将邻接接口配置为trunk模式,如果邻接接口是desirable或auto模式则邻接接口最终会成为Access接口。如果所连接的设备不支持DTP帧(如非Cisco设备),则适合采用这种模式

总结:

AC地址三元素
1.VLAN ID
2.MAC地址
3.端口号

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值