VLAN虚拟局域网
路由器与交换机协同工作后,将一个广播域逻辑的切分为多个;
vlan的部署思路:
1、交换机上创建vlan
2、交换机上的各个接口划分到对应的vlan中
3、trunk干道---中继干道
4、VLAN间路由---路由器子接口 多层交换机的SVI
VLAN的配置命令:
1、交换机上创建vlan
VLAN编号--12位二进制0-4095其中1-4094可用
交换机默认存在VLAN1,且默认所有的接口属于vlan1
[sw1]vlan 2 //创建VLAN2
[sw1-vlan2]q
[sw1]vlan 3
[sw1-vlan3]q
[sw1]
[sw1]undo vlan 3 //删除VLAN
[sw1]vlan batch 2 to 10 //批量创建VLAN
[sw1]display vlan 查看vlan
2、交换机上各个接口划分到对应的vlan中
[sw1]interface Eth0/0/1
[sw1-Ethernet0/0/1]port link-type access 先修改接口模式为access(接入)
[sw1-Ethernet0/0/1]port default vlan 2 定义该接口所在vlan
批量接口划分
[sw1]port-group group-member Ethernet 0/0/3 to Ethernet 0/0/4
[sw1-port-group]port link-type access
[sw1-port-group]port default vlan 3
3、Trunk 干道--- 不属于任何一个vlan,可承载所有vlan流量的转发,具有标记和识别区
分不同vlan的能力标记的标准--802.1Q (dot1q) 标准
[sw1]interface Eth0/0/5
[sw1-Ethernet0/0/5]port link-type trunk 先将接口修改为trunk模式
[sw1-Ethernet0/0/5]port trunk allow-pass vlan2to3 再定义该接口允许经过的vlan流量,
默认仅允许VLAN1通过
4、单臂路由--路由器子接口
[route]interface g0/0/0.1
[route-GigabitEthernet0/0/0.1]dot1q termination vid 2
[route-GigabitEthernet0/0/0.1]jp address 192.168.1.254 24
route-GigabitEthernet0/0/0. 1]arp broadcast enable
[route-GigabitEthernet0/0/0.1]q
[route]interface GigabitEthernet 0/0/0.2 创建子接口2号
[route-GigabitEthernet0/0/0.2]dot1q termination vid3 定义其管理和识别vlan id
[route-GigabitEthernet0/0/0.2jip address 192.168.2.25424 配置 ip地址
[route-GigabitEthernet0/0/0.2]arp broadcast enable