原理
vlan可以隔离广播域
VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。
配置
在ensp中配置:
规划图
命令及解释
-
PC1,2,3,4 配置相同
pc1
-
LWS1 与LWS2配置相同
LWS1中
#进入系统视图
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
#关闭消息显示
[Huawei]u t m
#在vlan batch中逐条添加vlan
[Huawei]vlan 10
[Huawei-vlan10]q
[Huawei]vlan 20
[Huawei-vlan20]q
#进入接口设置端口连接模式,加入相应vlan
[Huawei]interface GigabitEthernet 0/0/2 #进入 ge0/0/2端口
[Huawei-GigabitEthernet0/0/2]port link-type access #链路类型设为access
[Huawei-GigabitEthernet0/0/2]port default vlan 10 #配置为vlan 的标号为 10
[Huawei-GigabitEthernet0/0/2]q #退出
[Huawei]interface GigabitEthernet 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 20
[Huawei-GigabitEthernet0/0/2]q
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all
总结
- access:连接host(只能传递一个VLAN数据)
- trunk: 交换机与交换机之间(可以传递多个VLAN数据)