VLAN基础与划分广播域

本文介绍了VLAN的基础知识,包括其用于逻辑分割广播域的作用,VLAN的两种分割方法——物理分割和逻辑分割,以及VLAN在控制广播、提升安全性和简化管理上的优势。详细讲解了静态VLAN的配置,如Access和Trunk接口类型,以及如何通过access和trunk配合实现跨交换机VLAN。最后,通过实验展示了相同VLAN内的主机通信和不同VLAN间的隔离效果。
摘要由CSDN通过智能技术生成


本章涉及物理设备是交换机,VLAN配置在交换机上。

一、VLAN概述

 的作用是用来逻辑分割广播域。
 分割广播域有两种方法

  • 物理分割:通过路由器进行分隔
  • 逻辑分割:通过VLAN分隔

1)子网掩码划分网段,每个网段都有IP范围值,每个网段之间不相关,同一网段之间可通信;

2)分隔广播域之前是在一个网段中,分隔广播域之后,在同一个网段同一个掩码不用的VLAN是无法进行通信的

 逻辑分割就是将网络从逻辑上划分为若干个小网络,即VLAN(虚拟局域网)VLAN工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域,各VLAN之间通过 路由设备连接来实现通信。

VLAN优势:

  • 控制广播
  • 增强网络安全性
  • 简化网格管理

VLAN的种类:

  • 静态VLAN:基于端口划分 VALN,最常用的
  • 动态VLAN:基于MAC地址划分VLAN

静态VLAN配置
 VLAN ID有4096个,不可用0、4095,1是默认ID,可用的是 1-4094。

VLAN ID范围 状态 用途
0,4095 保留 仅限系统使用,用户不能查看和使用这些VLAN
1 正常 Cisco默认VLAN,用户能够使用该VLAN,但不能删除它
2-1001 正常 用于以太网的VLAN,用户可以创建、使用和删除这些VLAN
1002-1005 正常 用于FDDI和令牌环的Cisco默认VLAN,用户不能删除这些VLAN
1006-1024 保留 仅限系统使用,用户不能查看和使用这些VLAN
1025-4094 扩展 仅用于以太网VLAN
#定义VLAN类型命令
port link-type access/trunk...
access 
trunk 、hybrid  

命令将端口加入VLAN, Access口只能属于1个VLAN。

access 接口类型是用户交换机与主机相连、交换机与路由器相连会使用到的;
trunk 接口类型是交换机与交换机相连接时会使用到的接口类型。

在单臂路由中,交换机与路由使用 trunk 类型,access 和 trunk 无法跨VLAN通信,只能在各自的VLAN中通信。

接入链路:交换机与主机之间的类型。
中继链路:交换机与交换机之间的类型。

trunk 两边的两台交换机都需要配置,有来也要有回。
在这里插入图片描述

 VLAN 30 到交换机A用的是access接口类型,会打上一个VLAN标签,两台交换机之间的Trunk 会去识别不同的VLAN标签(会配置Trunk同意哪些VLAN,就行宿舍门卫一样,不是几个宿舍的人员不让进),从交换机B到VLAN30用的也是access接口类型,是脱标签,变成标准的以太网帧格式。

access 打标签 脱标签
trunk 识别标签

二、实验

交换机的 e0/0/1、e0/0/2 等叫端口号。(使用的是交换机的端口号)
路由器的 g0/0/1、g0/0/2 等叫网关接口

例题:
实验内容:使相同vlan间主机可以通信&#

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值