世界上最遥远的距离 可能我们之间“隔着”VLAN

一.VLAN概述

VLAN是逻辑隔离的虚拟局域网

1)分割广播域

●物理分割
●逻辑分割

分割广播域

2)VLAN优势

●控制广播
●增强网络安全性
●简化网络管理

二.VLAN种类

1.静态VLAN

基于端口划分静态VLAN

端口所属vlan
port1vlan5
port2vlan10
port7vlan5

2.动态VLAN

基于MAC地址划分动态VLAN

三.静态VLAN配置

VLAN的范围

VLAN ID范围范围用途
0,4095保留仅限系统使用,用户不能查看和使用这些VLAN
1正常cisoco默认vlan。用户能够使用该VLAN,但不能删除它
2-1001正常用于以太网的VLAN,用户可以创建,使用和删除这些vlan
1002-1005正常用于FDDI和令牌环的cisco默认VLAN用户不能删除这些vlan
1006-1024保留仅限系统使用,用户不能查看和使用这些VLAN
1025-4094扩展仅用于以太网VLAN
总共4096个,一般2-1001范围最为常见

命令

添加
[ sw1]vlan 10[sw1-vlan10]q批量添加
[ sw1]vlan batch 20 30 40

删除
[ sw1 ] undo vlan 10
#####将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。[Huawei]int e0/0/0(进入接口模式>
[Huawei-Ethernet0/0/0] port link-type access
(定义二层端口为access模式>

[ Huawei-Ethernet0/0/0] port default vlan 10
(将端口加入到vlan中)

[Huawei-Ethernet0/0/0]undo shutdown

将端口从vlan删除
[ Huawei-Ethernet0/0/0] undo port default vlan[Huawei-Ethernet0/0/0] port link-type hybrid
(将端口类型恢复成默认的hybrid模式)

查看当前端口模式、状态
[ Huawei-Ethernet0/0/0]dis this


同时将多个端口加入VLAN
[ Huawei]port-group 1(新增组1)
[Huawei-port-group-1] group-member Ethernet 0/0/1 to Ethernet 0/0/20 (组1的成员是e0/0/1到e0/0/20)[ Huawei-port-group-1] port link-type access
[ Huawei-port-group-1] port default vlan 30
端口恢复默认配置,注意,执行完命令后,接口会被shutdown[Huawei]clear configuration interface e0/0/i

查看指定VLAN信息
[ Huawei]dis vlan 10
#Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机与交换机相关的接口。[ Huawei]int e0/0/0
[ Huawei-Ethernet0/0/0] port link-type trunk
(定义二层端口为trunk模式)

[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30
Cm记置Trunk精口允许通过的vlan >

[Huawei-EthernetO/0/0]undo shutdown

禁止Trunk传送某个VLAN的数据,删除这个VLAN
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10

四.Trunk作用

●如何实现交换机之间的VLAN通信

为每一个VLAN提供一条链路

●只使用一条链路,且通过标识来区分不同VLAN的数据

在这里插入图片描述

[ Huawei]int e0/0/o

[ Huawei-Ethernet0/0/0] port link-type trunk
(定义二层端口为trunk模式>

[Huawei-Ethernet0/0/0] port trunk allow-pass vlan 10 20 30
配置Trunk端口允许通过的vlan>

[Huawei-Ethernet0/0/0] undo shutdown

禁止Trunk传送某个VLAN的数据,删除这个VLAN
[ Huawei-Ethernet0/0/0] undo port trunk allow-pass vlan 10

五.交换网络中的链路类型

在这里插入图片描述

交换机往其他交换机的数据帧打上VLAN标识

在这里插入图片描述

Access 接口打标签;Trunk 检查是否有允许正确的标签

IEEE802.1q工作原理

在这里插入图片描述
IEEE802.1q的帧标识(4宁节):

2字节标识协议标识符(TPID)包含一个0x8100的固定值,这个特定的TPID值指明了该帧带有1BEB802.1q 的标识信息

2字节标识控制信息(TCI包含了下面的3个元素:

●3位的用户优先级(Priority) :IEEE 802.1q 不使用该字段

●1位的规范格式标识符(CFI) : CFI常用于以太网和令牌环网。在以太网中,CFI 的值通常设置为 0

●12位VIAN标识符(VIAN ID):该字段唯一标识了帧所属的 VLAN。VIAN ID可以唯一地标识4096个VLAN,但VLAN 0和VLAM4095 是被保留的。

注:Access Port用于交换机和主机相连;交换机和路由器相连;Trunk Port用于交换机和交换机相连

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

W.scaler

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值