1.VLAN基础知识
1.1 什么是VLAN?
VLAN(虚拟局域网),是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们处于同一网段。
1.2 为什么要用VLAN?
隔绝广播域,控制广播消息传递范围
// 广播域是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围
提高网络安全性
简化网络管理
1.3 如何划分VLAN?
静态VLAN
基于交换机的端口划分,适合于任何大小的网络。
缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。
动态VLAN
基于MAC地址划分
1.4 VLAN范围
2.静态VLAN
2.1 配置步骤和基本命令
display vlan | 显示vlan |
---|---|
port link-type access(p l a) | 端口类型选择access |
port default vlan 10(p d v) | 这个接口只允许vlan10通过 |
port-group group-member g0/0/3 to g0/0/4 | 把3口到4口分成一个组 |
port link-type trunk(p l t) | 端口类型选择trunk |
port trunk allow-pass vlan all | 允许所有vlan通过 |
undo port default vlan | 先取消默认的vlan |
undo port link-type | 再取消类型 |
display port vlan active | 显示端口下vlan信息 |
vlan分类
静态vlan(根据端口)
动态vlan(根据mac地址)
access 主机和交换机
trunk 交换机和交换机
使用vlan的过程
1.先要建立vlan
vlan 10 建立vlan10
vlan batch 10 20 30 建立多个vlan
2.将端口加入vlan
A 选择vlan的类型
access 连电脑或路由器 只允许一条vlan通过
trunk 交换机之间相连使用trunk 可以允许多条vlan通过
hybrid 自由控制是否放行vlan