一、技术背景
1、产生原因
a、二层交换机泛洪的广播数据帧,产生非必要的流量
2、VLAN技术特点
a、不受地域限制
b、不同VLAN只能进行三层通信(同一VLAN可以进行二层通信)
c、可以隔离广播域
二、VLAN原理
1、VLAN通过vlan id去标识数据帧所属VLAN
2、VLAN划分方式
a、基于接口划分
b、基于MAC地址划分
c、基于IP子网
d、基于协议
e、基于策略
3、网络设备接口处理数据帧原理:
a、三层接口无法识别带有VLAN标签(tag)的数据帧
b、二层接口既可以处理不带VLAN tag的数据帧和带Tag的数据帧
c、PC无法识别带有tag的数据帧;
三、接口类型
1、Access(接入接口):
a、一般用于连接终端设备(PC、监控)
b、该接口连接的链路简称接入链路
c、只能不带Tag的数据帧发送
2、Trunk(干道接口):
a、一般用于交换机互联
b、该接口连接的链路简称干道链路
c、只能带Tag的数据帧发送
3、hybrid(混合接口):
a、可以用于连接终端设备、也可以连接网络核心设备
b、既可以带Tag的数据帧发送,也可以不带Tag的数据帧发送
四、命令介绍
vlan创建:
1、vlan + 数值(取值范围:1-4094) //创建VLAN
2、vlan + batch + 数值 //批量创建VLAN
(例1:vlan batch 10 20 30 ):创建VLAN10 20 30
(例2:vlan batch 10 to 30):创建vlan 10 11 12……30
【 交换机默认所有端口属于VLAN 1 】
交换机二层端口类型配置:
【交换机有三种接口类型:Access、Trunk 、Hybrid】
3、配置交换机的接口类型
①进入需要配置的接口:interface + 接口类型+接口编号
②配置交换机接口类型:
Port link-type 接口类型(Access、Trunk 、Hybrid)
4、配置接口所属VLAN:
Access(接入):
③port default vlan +数值(1-4094)
【例:port default vlan 10 //配置接口所属vlan为10】
Trunk(干道):
③port trunk allow-pass vlan +数值(1-4094)
//运行通过的VLAN
④port trunk pvid vlan + 数值(1-4094)
//配置Trunk 接口的pvid
Hybrid(混合):
⑤Port hybrid untagged vlan + 数值(1-4094)
//允许不带标签通行的VLAN有哪些
⑥Port hybrid tagged vlan + 数值(1-4094)
//允许带标签通行的VLAN有哪些
⑦Port hybrid pvid vlan + 数值(1-4094)
//配置混合接口的PVID