目录
VLAN的概念及优势
分割广播域:物理分割(加路由器),逻辑分割(划分VLAN)
广播域
交换机的所有接口都处于同一个广播域
VLAN的优势(即为作用或特点)
控制广播
增强网络安全性
简化网络管理
静态和动态VLAN
静态VLAN:基于端口划分静态VLAN将交换机的端口和VLAN名字做对于关系不考虑pc机
动态VLAN:基于Mac地址划分动态VLAN动态 mac地址和vlan 做对应,需要考虑pc机的mac地址
VLAN后只能加数字
VLAN范围0~4095(可用范围2~4095)
静态VLAN三种模式
access:一般是交换机去连pc机时使用
trunk:交换机和交换机之间使用
hybrid:华为特有模式混杂模式
建立VLAN
VLAN+数字(范围2~4094)
例子
创建VLAN10
批量创建VLAN
vlan batch 40 50 60
批量建立VLAN 40 50 60
将端口加入VLAN:
改变端口类型(华为默认混杂模式hybrid)
int g0/0/0
port link-type access(先进入端口,修改端口模式)
port default vlan 10 (将端口加入vlan10)
定义端口组
port-group 1
group-member g0/0/3 to g0/0/10 3口到10口加入组1
group-member g0/0/3 g0/0/4 3和4 口加入组1
删除或者修改vlan模式需要先undo default vlan
再undo port link-type
dis port vlan active
vlan list 对于端口号
go/o/1 vlanlist 是10 只有带vlan10的标签的数据包可以通过
pc1发送数据包由于pc不识别vlan所以不带vlan标签
pc1的数据到达交换机的1号端口,根据交换机配置的静态vlan(比如配置了vlan10)就会数据包重新打上vlan10的标签交换机在转发数据时,会去匹配该端口
access作用 只允许一个vlan 通过
trunk 作用 允许多个vlan通过
vlan id 来区分数据流量
PVID
当一个数据包经过端口如果不带vlanid会给他打上该端口的pvid
如果一个数据包携带vlanid就要看T/Uvlanid经过g0/0/1口会先拿vlanid和pvid比较
如果vlanid和pvid相同就会脱掉标签即U就脱掉vlanid
如果vlanid和pvid不相同则保留标签即T则保留vlanid
pvid vlanlist
GE0/0/1 trunk 1 U:1 T:10 20
VLAN List 该端允许放行的 vlan