VLAN的概述与优势
分割广播域
VLAN的作用是分割广播域。有物理分割和逻辑分割两种方法。
VLAN的优势
控制广播、增强网络安全性和简化网络管理。
VLAN的种类
静态VLAN:基于端口划分静态VLAN
动态VLAN:基于MAC地址划分动态VLAN
静态VLAN的配置
VLAN的范围
VLANID的范围是0~4095,但是一共有4096个VLAN ID,其中0和4095位系统保留。可用ID范围位1~4094,1为默认VLAN ID。
VLAN的配置
sys 进入系统视图模式
添加 vlan+ID(2~4094)
删除 undo vlan +(ID)
批量添加 vlan batch +(ID1+ID2)
查看 dis vlan
如何实现交换机之间的VLAN通信
将端口加入VLAN中,有ACCESS链路类型和trunk链路类型。
一个ACCESS接口只能属于一个VLAN:一般用于连接计算机接口或者路由器接口。将进入交换机的数据加入到某个VLAN中,或者将从交换机发出的数据脱离VLAN。
trunk通常用于交换机与交换机连接的端口,用于交换机与交换机之间的VLAN通信。
Access链路类型配置
然后设置PC1~PC4的主机
因为是一个广播域所以没有网关地址。
将PC1和PC2加入VLAN10当中,PC3,PC4加入VLAN20中。
继续配置接口e0/0/1~0/0/4
我们ping 192.168.0.30 和192.168.0.40都不通说明以及成功进行广播域逻辑上的分割。
同时将多个端口加入VLAN
trunk链路类型配置
trunk链路是实现交换机与交换机之间的相关接口的通信。
VLAN跨交换机通信过程
交换机给往其他交换机的数据帧打上VLAN标识
vlan的标识
在以太网上实现中继IEEE802.1q是国际通用的标识
工作原理是:
trunk配置
配置主机pc1~pc4
添加vlan 10 20
分别分隔vlan10 和vlan20
ping 192.168.10.20无法通信是因为已经不在一个vlan里。ping 192.168.10.30无法通信是因为两台交换机没有通信
在同时配置SW2
在PC2命令行去PING 192.168.10.40无法通信是因为SW2没有加入VLAN20