学习笔记:VLAN虚拟局域网配置、接口的分组

VLAN虚拟局域网配置

一、原理概述

​ 早期的局域网技术是基于总线型结构的。总线型拓扑结构是有一根单电缆连接着所有主机,这种局域网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同样一时间内只有一台主机能发送消息,从任意设备发出的消息都会被其他所有主机接受收到,用户可能受到大量不需要的报文;而且所有主机共享一条传输通道,任意主机之间都可以直接互相访问,无法控制信息的安全。

​ 如何分隔较大的广播域呢?最简单的方案就是物理分隔,即将一个完整的物理网络分隔成两个或多个子网络,再通过一个能够隔离广播的路由设备将彼此连接起来。方法二则是在交换机上采用逻辑分隔的方式,将一个大的局域划分为若干个较小的虚拟子网,即VLAN,从而使每一个VLAN都将作为单独的广播域,而不同VLAN之间,广播信息是相互分割的,广播报文被限制在一个VLAN内,这样就实现了物理网络的分割。

​ VLAN是一个在物理网络上根据用途、工作组、应用等来逻辑划分的局域网络,与用户所在的物理位置没有关系。VLAN技术和把一个物理的LAN在逻辑上划分成多个广播域。不同的VLAN是同不同的VLAN ID区分,VLAN ID的范围是04095,可配置的值为14094,0和4095为保留值。

二、交换机VLAN端口的两种模式
1、access模式

​ 如果某端口连接的是计算机,此时端口只允许一个VLAN通过,将该端口设置为access模式,设置命令为port link-type access

​ 当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID一致的VLAN标签(PVID可手工配置,默认是1,即所有交换机上的接口默认都属于VLAN 1)。当Access接口要发送一个带VLAN标签的数据帧给主机时,首先检查该数据帧的VLAN ID是否与自己的PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机;若不相同,直接丢弃该数据帧。

2、trunk模式(干道链路)

​ 通过某端口连接的是另一台交换机或者路由器,且该端口允许指定的多个VLAN通过,则将该端口设置为trunk模式,设置命令为port link-type trunk

​ 当trunk端口收到数据帧时,如果该帧不包含802.1Q的VLAN标签,将打上该trunk端口的PVID;如果该帧包含802.1Q的VLAn标签,则不改变。

​ 当trunk端口发送数据帧时,当该所发送帧的VLAN ID与端口的PVID不同时,检查是否允许该VLAN通过,若允许的话直接透传,不允许就直接丢弃;当该帧的VLAN ID与端口的PVID相同时,则剥离VLAN标签后转发。

三、实验拓扑图

在这里插入图片描述

四、配置步骤

先配置PC机的IP和子网掩码如下:

PC机IP地址子网掩码
PC1192.168.1.1255.255.255.0
PC2192.168.1.2255.255.255.0
PC3192.168.1.3255.255.255.0
PC4192.168.1.4255.255.255.0
PC5192.168.1.5255.255.255.0

LSW1配置:

vlan batch 10 20
Inter g0/0/1
port link-type access
port default vlan 10
(再进入各个接口用同样的方法将PC2划分到vlan 10,PC3划分到vlan 20,这里就略了)
inter  g0/0/24
port link-type trunk
port trunk allow-pass vlan all		(all也可以换成vlan id,如10 20)

LSW2的配置同理

五、测试

​ 可以在交换机使用display vlan、display vlan summary、display port vlan三种命令查看该交换机的VLAN配置情况,随便哪一条都可以。

在LSW1使用命令display vlan如下:
在这里插入图片描述

在LSW1使用命令display vlan summary如下:
在这里插入图片描述

在LSW1使用命令display port vlan如下:
在这里插入图片描述

在PC1分别ping PC4和PC5:
在这里插入图片描述

扩展——接口的重启和分组

进入接口后用shutdowm命令关闭接口,undo shutdowm命令打开接口,实现接口重启。

接口分组:

system模式下

port-group 1:进入组1,其中1是组的编号,可自定义数字

group-member +接口号:添加接口进组,如:

group-member g0/0/1 g0/0/9:将g1和g9添加进组

group-member g0/0/1 to g0/0/9:将g1到g9添加进组

也可以使用命令 port-group group-member +接口号创建一个匿名组

之后再对组进行操作,则会对组内所有成员遍历进行该操作

/0/9**:将g1到g9添加进组

也可以使用命令 port-group group-member +接口号创建一个匿名组

之后再对组进行操作,则会对组内所有成员遍历进行该操作

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值