【零基础入门计算机网络】第十一章 VLAN虚拟局域网技术

系列文章传送门:

【零基础入门计算机网络】第一章 网络的基础知识

【零基础入门计算机网络】第二章 ARP协议与IP地址

【零基础入门计算机网络】第三章 OSI分层系统模型与TCP/UDP详解

【零基础入门计算机网络】第四章 远程登陆Telnet操作与DHCP操作

【零基础入门计算机网络】第五章 路由器解析与静态路由

【零基础入门计算机网络】第六章 静态路由的拓展配置

【零基础入门计算机网络】第七章 网络间的动态路由

【零基础入门计算机网络】第八章 RIP协议与OSPF协议的比较

【零基础入门计算机网络】第九章 五分钟真正了解OSPF动态路由协议

【零基础入门计算机网络】第十章 ACL控制流量的方法有很多,你又知道哪几种?

【零基础入门计算机网络】第十一章 VLAN虚拟局域网技术

【零基础入门计算机网络】第十二章 私网与公网的转换---NAT网络地址转换技术

文章目录:

一、什么是VLAN

二、VLAN配置的划分

三、配置trunk干道(SW-SW SW-R)

四、VLAN间路由---单臂路由

一、什么是VLAN

(一)名词解释

V ---虚拟,LAN ---局域网---地理覆盖范围较小的网络。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。

(二)VLAN的作用

交换机和路由器协同工作,在原来的一个广播域逻辑上切分为多个。

可以通过将企业网络划分为虚拟网络VLAN网段,可以强化网络管理和网络安全,控制不必要的数据广播。在共享网络中,一个物理的网段就是一个广播域。而在交换网络中,广播域可以是有一组任意选定的第二层网络地址(MAC地址)组成的虚拟网段。这样,网络中工作组的划分可以突破共享网络中的地理位置限制,而完全根据管理功能来划分。这种基于工作流的分组模式,大大提高了网络规划和重组的管理功能。        

IEEE组织颁布了802.1Q 标准,专门定义了VLAN技术。

(三)VID

VLAN ID ---区分和标定不同VLAN的。

要求:VID由12位2进制构成---(0 – 4095),其中0和4095为保留值,VID的真实取值范围为1 -4094。

(四)相关命令

<Huawei>display vlan ---查看交换机VLAN情况

[swl]vlan 2 ---创建VLAN

[swl]vlan batch 4 to 100 ---批量创建VLAN

[swl]undo vlan batch 4 to 100 ---批量删除VLAN

二、VLAN配置的划分

(一)VID配置映射到交换机的接口,实现了VLAN的划分---物理VLAN/一层 VLAN

443ee5f889274a6cbfff31581a17d147.png

(二)VID配置映射到数据帧中的MAC地址,实现VLAN的划分---二层VLAN

(三)VID配置映射到数据帧中的类型字段,实现VLAN的划分---三层VLAN

(四)现在的交换机,也可以通过IP地址进行VLAN范围的划分甚至是通过策略进行VLAN的划分。

(五)相关命令

[swl-GigabitEthernetO/0/l]port link-type access

[swl-GigabitEthernetO/0/l]port default vlan 2

[swl]port-group group-member GE0/0/3 GE0/0/4——创建接口组

三、配置trunk干道(SW-SW SW-R)

      IEEE组织在802.1 Q标准中规定,在以太网口型帧源MAC地址和类型字段之间,添加4个字节的标签---tag,这样的帧我们称为802.1Q 帧或tagged帧。不带标签的帧也可以被称为untagged帧。

(一)Access链路

我们将交换机和电脑之间的链路称为Access链路,交换机侧的接口称为Access接口,Access链路中只能通过untagged帧,并且,这些帧一定属于某一种特定的VLAN。

(二)trunk链路(trunk干道)

交换机和交换机之间的链路,我们称为trunk链路(trunk干道),交换机侧的接口称为trunk接口,trunk干道中允许通过tagged帧,并且这些帧可以须臾多个VLAN。

(三)相关命令

[swl-GigabitEthernet0/0/5]port link-type trunk

[swl-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3

[sw2-GigabitEthernet0/0/l]port trunk allow-pass vlan all

四、VLAN间路由---单臂路由

子接口---将路由器的物理接口在逻辑上进行划分,划分成多个虚拟的子接口(实的不行来虚的)

[rl]interface GigabitEthernet 0/0/0.1---创建子接口

[rl-GigabitEthernetO/O/O.l]

配置子接口命令:

[rl-GigabitEthernetO/O/O.l]ip address 192.168.1.1 24 ---配IP地址

[rl-GigabitEthernet0/0/0.1]dotlq termination vid 2---分配是管理哪个区域

[rl-GigabitEthernetO/O/O.l]arp broadcast enable ---开启ARP广播

(子接口默认不开启ARP广播应答,开启后将应答对应的物理接口的MAC地址)

都看到这里了,创作不易,大家点个赞再走呗!!(。・ω・。)ノ♡

  • 17
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 12
    评论
评论 12
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

祺祺祺有此理

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值