20.vlan
vitural lan
虚拟局域网
广播/广播域
广播危害:增加网络和终端负担,可以广播病毒,影响安全性
如何控制广播??
路由器可以隔离广播(物理隔离):成本高,不灵活
采用vlan来控制广播,vlan在交换机上实现通过逻辑实现域的隔离
创建vlan id来分频段,形成vlan表(端口和vlan的关系)
vlan的作用:控制广播,逻辑隔离广播域(一个vlan就等于一个广播域等于一个网段)
vlan类型:
静态vlan:手工配置,基于交换机端口划分的vlan
动态vlan:手工配置,基于mac地址划分的vlan/采用802.x端口认证基于账号来划分vlan
静态vlan命令
conf t
vlan 【name 自定义名称】ID,ID,ID-ID-------创建vlan
show vlan brief-------------------------查看 vlan表
int f0/x
switchport acss vlan id--------------------------换vlan id
同一个交换机两个端口只有在同一个vlan才可以通信
将交换机之间的端口变成中继(trunk)端口(不属于任何vlan)
允许所有vlan数据通过trunk链路,往数据帧上插入标签,实现两个交换机的相同vlan之间的通信
标签:
isl标签:cisco私有,标签大小30字节(26+4两端标签)
802.1q标签:公有协议,所有厂家都支持,标签大小4字节,属于内部标签
交换机端口链路类型:接入端口:acsess端口,一般连接pc,只能属于某一个vlan,只能传输一个vlan的数据
中继端口:trunk端口,连接交换机
int f0/x
switchport trunk encapsulation dotlq//配置标签类型
switchport mode accsee/trunk//配置端口是trunk类型还是access类型
第一步:switchport trunk encap dot1q \封装协议
第二步:switchport mode trunk \设置trunk端口