目录
一.vlan的概述
1.1什么是vlan
vlan是分割广播域的,解决广播风暴的。其中有物理分割和逻辑分割。
物理分割
子网划分,路由等
逻辑分割
VLAN起到一个分组的作用,组内外互不相干
2.1 vlan的优势
控制广播、增强网络的安全性、简化网络管理。
3.1 vlan的种类
静态vlan
基于端口划分静态vlan
动态vlan
基于mac地址划分动态vlan
二.交换机vlan的范围
vlan范围 | 范围 | 用途 |
0,4095 | 保留 | 仅限系统使用,用户不能查看和使用这些vlan |
1 | 正常 | Cisco默认vlan,用户能够使用该vlan,不能删除它,华为1是绑定所有 |
2-1001 | 正常 | 用于以太网的vlan,用户可以创建,使用和删除这些vlan |
1002-1005 | 正常 | 用于FDDI和令牌环的Cisco默认vlan,用户不能删除这些vlan |
1006-1024 | 保留 | 仅限系统使用,用户不能查看和使用这些vlan |
1025-4094 | 扩展 | 仅用于以太网vlan |
三.交换机vlan接口类型
1.access类型端口: 接入模式 一般用于连接计算机和路由器。
2.trunk 作用:数据进入交换机时,打上vlan标签,出交换机时,脱掉vlan标签
中继 一般用于连接交换机与交换机的端口 作用:用于识别可放心的vlan标签
3.hybrid 华为私有协议 华为交换机接口上默认的接口类型
四.vlan命令
显示当vlan信息
[SW1]dis vlan
添加
[SW1]vlan 10
[SW1-vlan10]q
批量添加
[SW1]vlan batch 20 30 40
删除
[SW1]undo vlan 10
##########将端口加入VLAN,Access口 只能属于1个VLAN,一般用于连接计算机端口
[Huawei]int e0/0/0
(进入接口模式)
[Huawei-Ethernet0/0/0]port link-type access (定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan 10 (将端口加入到vlan)
[Huawei-Ethernet0/0/0]undo shutdown (开启端口)
将端口从vlan删除
[Huawei-Ethernet0/0/0]undo port default vlan
[Huawei-Ethernet0/0/0]port link-type hybrid (将端口类型恢复成默认的hybrid模式)
查看当前端口模式、状态
[Huawei-Ethernet0/0/0]dis this
同时将多个端口加入vlan
[Huawei]prot-group 1 (新增组1)
[Huawei-prot-group-1]group-member Ethernet0/0/1 to Ethernet0/0/20
[Huawei-prot-group-1]prot link-type access
[Huawei-prot-group-1]prot default vlan 30
端口恢复默认配置,注意,执行完成命令后,接口会被shutdown
[Huawei]clear configuration interface e0/0/1
查看指定vlan信息
[Huawei]dis vlan 10
Trunk类型端口:可以允许多个vlan通过,可以接收和发送多个vlan报文,一般用于交换机与交换机相关的接口
[Huawei]int e0/0/0 进入接口
[Huawei-Ethernet0/0/0]port link-type trunk 定义二层端口为trunk模式
[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30 配置trunk端口允许通过的vlan
[Huawei-Ethernet0/0/0]undo shutdown 打开端口
禁止Trunk传送某个VLAN的数据,删除这个VLAN
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10
总结
vlan是分割广播域的,解决广播风暴的,是逻辑隔离的虚拟局域网,能够隔离广播,提高安全性,简化管理。
vlan分为动态vlan和静态vlan,静态vlan有两种配置方式:vlan数据库和全局配置。