目录
0x01 VLAN虚拟局域网
Access口
:数据包进Access口的时候打VLAN tag标签,数据出Access口的时候拆掉VLAN tag标签
MAC地址表:交换机的MAC地址表里有“VLAN tag标签”字段,交换机转发数据包的时候会匹配目的MAC
和VLAN tag
标签,确认转发接口
有多个VLAN怎么办?
TRUNK口
:允许所有VLAN数据通过,不对标签做任何操作
多个VLAN间怎么实现通信?
单臂路由
只需要1个物理接口
一个物理接口虚拟出多个子接口,每个子接口封装到不同的VLAN,配置IP地址,作为每个网段的网关
对端交换机接口配置为TRUNK口
实现如下图所示的通信,且不同网段直接不会受到广播包,如何实现?
我们在交换机内增加两个VLAN
HR VLAN10
CW VLAN20
相应的接口配置相应的VLAN
如何就可以使不同网段的主机彼此不会收到广播包了
那不同网段的主机怎么怎么实现通信呢?
我们加一个单臂路由
然后入后进行如下配置
enable
//进入特权模式
conf terminal
//进入配置模式
interface g0/0/0.1
//进去虚拟子接口1
encapsulation dot1Q 10
//封装到VLAN10
ip address 192.168.1.1 255.255.255.0
//配置IP地址和子网掩码
exit
//退出子接口1
interface g0/0/0.2
//进入虚拟子接口2
encapsulation dot1Q 20
//封装到VLAN20
ip address 192.168.2.1 255.255.255.0
//配置IP地址和子网掩码
我们将一个物理接口虚拟为两个逻辑上的接口