目录
VLAN的概念及优势
当一个交换机网络中设备多起来后,就会产生广播干扰,而vlan则将各个设备通过逻辑分隔的方式分成不同组,减少了相互的广播干扰,增强了网络安全性,简化网络管理
VLAN的种类
静态VLAN和动态VLAN,静态VLAN基于端口划分,而动态VLAN则根据MAC划分
静态VLAN的配置
VLAN的范围
VLAN ID范围 | 范围 | 用途 |
---|---|---|
0,4095 | 保留 | 仅限系统使用 用户不能查看和使用这些vlan |
1 | 正常 | Cisco默认VLAN 用户能够使用该vlan |
2-1001 | 正常 | 用于以太网的VLAN 用户可以创建、使用和删除这些vlan |
1002-1005 | 正常 | 用于FDDI和令牌环的Cisco默认VLAN 用户不能删除这些vlan |
1006-1024 | 保留 | 仅系统使用 用户不能查看和使用这些vlan |
1025-4094 | 扩展 | 仅用于以太网VLAN |
华为交换机0,1,4095与Cisco相同,其余均可使用,即用户可创建、删除和使用这些VLAN
VLAN接口类型
access为接入模式,连接路由器或计算机
trunk用于中继,一般用于交换机连接交换机,其还有识别功能,可用于识别可放心的vlan标签
hybrid为华为私有协议,是华为交换机接口上的默认接口类型
VLAN标识
在以太网上实现中继,有两种封装类型
ISL(Cisco私有标准)
IEEE 802.1q
IEEE 802.1q的帧标识(4字节):
2字节标识协议标识符(TPID)包含一个0x8100 的固定值,这个特定的TPID值指明了该帧带有IEEE 802.1q的标识信息。
2字节标识控制信息(TCI)包含了下面的3个元素:
3位的用户优先级(Priority) : IEEE 802.1q不使用该字段。
1位的规范格式标识符(CFI) :CFI常用于以太网和令牌环网。在以太网中,CFI的值通常设置为0。
12位VLAN标识符(VLANID) :该字段唯一标识了帧所属的VLAN。VLAN ID可以唯一地标识4096 个VLAN,但VLAN 0和VLAN 4095是被保留的。
vlan配置指令
dis vlan #显示当前vlan信息
vlan 10 # 添加vlan 10
vlan batch 20 30 40 #批量添加
undo vlan 10 #删除vlan10
port link-type access #定义二层端口为access模式
port default vlan 10 #将端口加到vlan
undo shutdown #开启
undo port default vlan #删除端口
port link-type hybrid #将端口类型恢复成默认hybrid模式
小结
了解vlan的功能及作用,基础的vlan配置