本章涉及物理设备是交换机,VLAN配置在交换机上。
一、VLAN概述
的作用是用来逻辑分割广播域。
分割广播域有两种方法
- 物理分割:通过路由器进行分隔
- 逻辑分割:通过VLAN分隔
1)子网掩码划分网段,每个网段都有IP范围值,每个网段之间不相关,同一网段之间可通信;
2)分隔广播域之前是在一个网段中,分隔广播域之后,在同一个网段同一个掩码不用的VLAN是无法进行通信的
逻辑分割就是将网络从逻辑上划分为若干个小网络,即VLAN(虚拟局域网)VLAN工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域,各VLAN之间通过 路由设备连接来实现通信。
VLAN优势:
- 控制广播
- 增强网络安全性
- 简化网格管理
VLAN的种类:
- 静态VLAN:基于端口划分 VALN,最常用的
- 动态VLAN:基于MAC地址划分VLAN
静态VLAN配置
VLAN ID有4096个,不可用0、4095,1是默认ID,可用的是 1-4094。
VLAN ID范围 | 状态 | 用途 |
---|---|---|
0,4095 | 保留 | 仅限系统使用,用户不能查看和使用这些VLAN |
1 | 正常 | Cisco默认VLAN,用户能够使用该VLAN,但不能删除它 |
2-1001 | 正常 | 用于以太网的VLAN,用户可以创建、使用和删除这些VLAN |
1002-1005 | 正常 | 用于FDDI和令牌环的Cisco默认VLAN,用户不能删除这些VLAN |
1006-1024 | 保留 | 仅限系统使用,用户不能查看和使用这些VLAN |
1025-4094 | 扩展 | 仅用于以太网VLAN |
#定义VLAN类型命令
port link-type access/trunk...
access
trunk 、hybrid
命令将端口加入VLAN, Access口只能属于1个VLAN。
access 接口类型是用户交换机与主机相连、交换机与路由器相连会使用到的;
trunk 接口类型是交换机与交换机相连接时会使用到的接口类型。
在单臂路由中,交换机与路由使用 trunk 类型,access 和 trunk 无法跨VLAN通信,只能在各自的VLAN中通信。
接入链路:交换机与主机之间的类型。
中继链路:交换机与交换机之间的类型。
trunk 两边的两台交换机都需要配置,有来也要有回。
VLAN 30 到交换机A用的是access接口类型,会打上一个VLAN标签,两台交换机之间的Trunk 会去识别不同的VLAN标签(会配置Trunk同意哪些VLAN,就行宿舍门卫一样,不是几个宿舍的人员不让进),从交换机B到VLAN30用的也是access接口类型,是脱标签,变成标准的以太网帧格式。
access 打标签 脱标签
trunk 识别标签
二、实验
交换机的 e0/0/1、e0/0/2 等叫端口号。(使用的是交换机的端口号)
路由器的 g0/0/1、g0/0/2 等叫网关接口
例题:
实验内容:使相同vlan间主机可以通信&#