一.原理
关于vlan
1.VLAV(virtual LAN)虚拟局域网
广播/广播域
广播的危害:增加网络/终端负担,传播病毒,安全性
如何控制广播??
控制广播=隔离广播域
路由器隔离广播(物理隔离广播)
缺点:不方便 不灵活 成本高
采用新的技术vlan来控制广播 vlan技术是在交换机上实现的且是通过逻辑隔离划分的广播域
2.总结vlan是干什么的?
控制广播,逻辑隔离广播域
被vlan隔离后,即使在同一网段也通不了信
一个vlan=一个广播域=一个网段
二.实验
1.实验拓扑图
2.实验步骤
1)按照拓扑图,依次给pc配置好ip和掩码
2)用pc1 ping pc3 能ping通 ,pc1 ping pc5也能ping通
3)给所有主机配置vlan 并将端口加入vlan
命令
创建vlan
Conf t
Vlan ID ,ID ID-ID 现实中
[name 自定义名称]
查看vlan表:
Show vlan b
将端口加入到vlan:
Int f0/x
switchport access vlanID
用pc1 ping pc2 不能ping通 被vlan隔离后,即使在同一网段也通不了信
即使是相同vlan ,也ping不同,如何解决呢?需要trunk技术
关于trunk
1.trunk/中继链路/公共链路
作用:允许所有vlan数据通过trunk链路
方法:通过在数据帧上加标签,来区分不同vlan的数据
2.trunk标签:
1)ISL标签:Cisco私有的,标签大小30字节 26+4
2)802.1q标签:公有协议,所有厂家都支持,标签大小4字节。属于内部标签。
3.交换机端口链路类型:
1)接入端口:也称为access端口,一般用于连接pc,只能属于某一个vlan,也只能传输1个vlan的数据
2)中继端口:也称为trunk端口,一般用于连接其他交换机,属于公共端口,允许所有vlan的数据通过!
4.配置trunk命令:
Int f0/x
[Switchport trunk encapsulation dotlq/isl]可选
Switchport mode trunk
exit
能ping通了 10.1.1.3 (vlan10)ping 10.1.1.4(vlan10) 跨交换机