Vlan与三层交换机

什么是vlan?
1.vlan:虚拟局域网络,是一组逻辑上的设备和用户,这些设备和用户不受物理位置的限制,可以根据功能,部门以及应用等因素将其组织起来,相互之间进行通信。
也可以理解为:在逻辑上将网络进行人为的划分。
划分vlan的作用:防止泛洪广播的广播域过大占用网络资源和一系列安全问题。
vlan的设置:是在交换机上完成的,只有在交换机上才可以。
vlan的作用:主要的作用:划分广播域,控制消息传递的范围(逻辑上的分割)。
vlan的优势:增强网络安全 。控制广播。增强网络管理。
vlan的种类:静态vlan和动态valn。
静态vlan:人工进行配置写死的
**动态:**基于mac地址划分vlan
配置vlan的范围:
0和4095 系统保留,仅限系统使用,用户不能使用
1-4084 1是华为默认的vlan ,华为设备的所有接口的默认vlan都是1。
2-4096才是真正的可用范围。
配置静态vlan:

在接口下创建vlan必须指明vlan的类型,然后才能匹配vlan
查看vlan:sys模式下
dis vlan
创建vlan:vlan batch 10 20(可以一次性创建多个vlan)
接口类型
**access:接入模式,一般用于连接计算机或者路由器的接口配置
1、access模式只能有一个vlan
2、在接口下创建vlan必须指明vlan的类型,然后才能匹配vlan

hybird 混杂类型:华为设备自带,默认的链路类型。
配置步骤:
1.在sys(系统视图)下给交换机创建vlan (vlan batch 10 20)
2.进入接口:int e/0/0/1
先声明接入模式类型:port link-type access(简写p l a)
再给端口vlan:prot default vlan 10(简写:p d v 10)
同理接口e/0/0/2 ;e/0/0/3; e/0/0/4 配置 也如此
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Ping测试环节:
Pc3pingPc1 (成功)
在这里插入图片描述
Pc3pingPc2 不通(成功)
在这里插入图片描述
trunk 中继模式
可以允许多个vlan通过,可以接收和发送多个vlan报文,一般用于交换机和交换机之间的端口,使用一条线路就可以使得不同交换机直接按相同vlan进行通信。
pvid:vlan标识
pvid的作用
1.在接收不携带标签的数据帧时打上pvid
2.在发送数据帧时,如果vlan id 与接口pvid一致,则剥离标签
vlan的转发过程:
1.在交换机接收数据帧的时候,如果不携带标签,则打上pvid,判断vlan list 是否允许通过,如果携带标签到另一台交换机,则判断vlanid属于那个接入类型的接口,匹配,则转发到指定的接口。
2、数据发出之后,再把标签脱掉,放行数据。
数据帧进口检查:1、先查有无标签,有标签,查tag表,有则放行 ,无标则丢弃;武标签时,打上pvid后,放行
数据帧出口查看:查看untag表,有标签,脱掉标签放行;有则放行,无则丢弃。
配置步骤:
1.交换机1:sys 进入系统视图,创建vlan bath 10 20(交换机2同理)。
2.进入端口e0/0/1 (其余端口e0/0/3及交换机2中的 e0/0/2 e0/0/4也同理)
p l a (声明接口类型access)
p d v 10(给端口vlan)
3.trunk配置:交换机1下进入sys
port link-type trunk(简写p l t)(声明接口类型为trunk中继)
port trunk allow-pass vlan 10 20(划分vlan类型 允许vlan 10 20通过)
(简写:p t a v 10 20)
port trunk allow-pass vlan all(允许所有vlan通过)
简写:p t a v a
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Pc1 ping pc2 通
Ping pc4不通 (成功)
在这里插入图片描述d
在这里插入图片描述
单臂路由:就是只有一个路由器,在网络设备中,在此网上不再有其他设备相连。
配置步骤:

1.创建vlan :vlan batch 10 20 30
2.进入接口 :int e0/0/2 (e/0/03;e0/0/4同理)
p l a (声明类型接口为access)
p d v 10(给端口vlan 10)

配置truck:让数据出去
int e/0/0/1 进入端口
p l t :声明接口类型为truck
p t a v a :允许所有vlan通过

配置路由器:
还回虚拟接口
int g0/0/0.10(基于g/0/0/0创建的一个.10的虚拟接口)同理.20 .30
ip address 192.168.10.254 24
四:开启路由器虚拟接口可以识别所配置的vlan
int g/0/0/0.10 (同理.20 .30)
dotlq termination vid 10
五、把虚拟接口的arp广播功能打开
int g/0/0/0.10 (同理.20 .30)
arp broadcast enable
在这里插入图片描述在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Pc1pingpc2和pc3(成功)
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值