VLAN
vlan是虚拟局域网技术
VLAN 的优势/特点/作用:
优势:
-
控制广播
-
增强网络安全性
-
简化网络管理
特点:
- 不受地域限制
- 同一VLAN内的设备才能直接进行二层通信
作用:
- 分割广播域
- 解决广播风暴、泛洪
VLAN的种类
静态VLAN:基于端口划分静态VLAN(只跟交换机端口有关)
动态VLAN:基于MAC地址划分动态VLAN
vlan的数量4096
配置静态VLAN的步骤
-
创建VLAN
-
将交换机的端口加入到相应的VLAN中
-
验证VLAN的配置
实验1(access端口)
- 第一步:先建立vlan
vlan 10 建立单个vlan 10
vlan batch 10 20 30(建立多个vlan)
- 第二步:将端口加入vlan
-
选择端口模式:
access:交换机和电脑相连 port link-type access
trunk:交换机和交换机之间相连 port link-type trunk
-
选择关联的 vlan id
建立vlan 10和vlan20
-
选择模式,然后将PC1和PC2放到vlan 10里
命令:vlan batch 10 20
int g0/0/1
port link-type access
port default vlan 10
4. 将PC3和PC4放到vlan 20里
命令:port-gruop 1
group-member g0/0/3 to g0/0/4
port link-type acess
port default vlan 20
5. 查看vlan
命令:display vlan或display port vlan active
实验2(trunk端口)
- 在交换机LSW1里建立vlan 10 20
- 将PC1和PC2放到vlan10,PC3和PC4放到vlan20
- LSW1和LSW2通过trunk端口连接
4. 将服务器1加入vlan10,服务器2加入到vlan20
5. 通过服务器1对vlan10里的数据进行测试,
Trunk
trunk(中继)类型端口:可以允许多个vlan通过,可以接受和发送多个vlan报文,一般用于交换机与交换机相关的端口
Trunk(只使用一条链路,且通过标识来区分不同VLAN的数据,使得不同交换机的相同VLAN相互通信)
PVID作用
-
在接受不携带标签的数据帧时,打上PVID,如果带有pvid不做操作
-
在发送数据帧时,如果vlan id与接口PVID一致,则剥离标签
port trunk pvid vlan 10
vlan之间的通讯
vlan之间无法直接通信,需要依靠三层交换和单臂路由来实现vlan之间通信
三层交换机 路由器交换机的结合体,没有 nat vpn
单臂路由-实现不同VLAN间通信
-链路类型
- 交换机连接主机的端口为access链路
- 交换机连接路由器的端口为Trunk链路
-子接口
-
路由器的物理接口可以被划分成多个逻辑接口
-
每个子接口对应一个VLAN网段的网关
单臂路由的配置
-
配置链路类型
-
配置VLAN标签的封装结构
-
配置子接口地址
路由器的物理接口可以分化为多个逻辑子接口,每个子接口对应一个vlan网段的网关
配置交换机的链路类型,连接路由器的接口为trunk,连接主机的为access
单臂路由的缺陷
- “单臂”为网络骨干链路,容易形成网络瓶颈
- 子接口依然依托于物理接口,应用不灵活
- VLAN间转发需要查看路由表,严重浪费设备资源
688986263316)]
[外链图片转存中…(img-4ODET6wA-1688986263317)]
[外链图片转存中…(img-JyIQAhXc-1688986263317)]
单臂路由的缺陷
- “单臂”为网络骨干链路,容易形成网络瓶颈
- 子接口依然依托于物理接口,应用不灵活
- VLAN间转发需要查看路由表,严重浪费设备资源