VLAN与三层交换机

VLAN与三层交换机
VLAN:Virtual Local Area Network
    不受物理位置的限制(设备和用户),一组逻辑上的设备和用户,隔离开来,根据部门或者组进行灵活划分,保障信息安全,可以隔绝广播信息,提升网络效能,防止广播风暴的产生
    
静态VLAN:需要管理员进行一一配置,定义端口属于哪个VLAN

动态VLAN:最普遍的实现方式是基于MAC地址的动态VLAN,是根据主机的MAC地址,指派到对应的VLAN

静态VLAN适合于大规模场景,对主机没有要求,但对端口的配置会比较繁琐
动态VLAN适合于小规模场景,每个主机都需要初始化配置,配置任务较为繁重
VLAN的范围:大部分交换机支持1024-4096个VLAN,一般会有两个保留端口,只限系统使用;会有一个默认的VLAN,用户可以使用VLAN,不可以删除,其他的主要可以让用户使用,有少部分根据品牌的不同,由系统去扩展使用
配置静态VLAN:
1.创建VLAN:vlan编号 或者 vlan batch 编号组
2.把端口加入到vlan:进入端口;设置端口vlan访问类型:port link-type access(只允许当前vlan通过);port default vlan编号(指定当前端口所属的vlan)
3.如果要删除vlan:undo +对应指令(例:undo port default vlan)
port link-type hybrid(恢复默认)
配置端口组:
port-group gid: 配置组,并进入组
group-member 端口编号 e0/0/1...:将多个接口加入该组
port link-type access/trunk:设置组的vlan的连接类型(access相当于私有,trunk相当于公有)
port default vlan vid:配置组内所有接口所属的vlan

实例1:

交换机连接PC端配置
sys
vlan batch 11 12 13 

1.port-group 1
2.group-member e0/0/1 e0/0/2 e0/0/3
3.port link-type access
4.port default vlan 11
依此类推
group-member e0/0/4 e0/0/5 e0/0/6 e0/0/7 e0/0/8 e0/0/9 e0/0/10
group-member e0/0/11 e0/0/12 e0/0/13 e0/0/14 e0/0/15 e0/0/16 e0/0/17

然后中间连接线配置
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all

VLAN的概念及优势
    分割广播域
        物理分割
        逻辑分割
    VLAN的优势
        控制广播
        增强网络安全性
        简化网络管理

小结
VLAN是逻辑隔离的虚拟局域网
VLAN能够隔离广播,提高安全性,简化管理
VLAN分为动态VLAN和静态VLAN
静态VLAN有两种配置方式:VLAN数据库和全局配置

Trunk是通过一条物理链路,实现同VLAN跨交换互通
Trunk的封装模式:IEEE 802.1q
Trunk配置简化了网络结构,管理更灵活lin

总结
VLAN是交换机的逻辑划分:安全、隔离广播、简化管理
Trunk简化网络结构,实现同VLAN跨交换互通
三层交换机的特点:一次路由,多次交换
三层交换机实现不同VLAN间互通
三层交换机多用于核心层:路由功能+高速转发

默写
1.请简述vlan的概念与特点
不受物理位置的限制(设备和用户),一组逻辑上的设备和用户,隔离开来,根据部门或者组进行灵活划分,保障信息安全,可以隔绝广播信息,提升网络效能,防止广播风暴的产生

2.请简述vlan的种类与基本配置
静态VLAN适合于大规模场景,对主机没有要求,但对端口的配置会比较繁琐
动态VLAN适合于小规模场景,每个主机都需要初始化配置,配置任务较为繁重
vlan v-id  vlan batch v-ids
int vlan w-id
int 网终接口
配置端口通过的策略: port link-type access/trunk/hybrid
配置端口所属的vlan: port default vlan v-id

3.请简述access与trunk的作用,trunk如何配置
access的作用是使端口只能让其所属的vlan网络通过
trunk的作用是使该端口trunk配置的vlan都能通过
port link-type trunk
port trunk allow-pass vlan all 

4.请简述三层交换机网络配置的基本流程
PC是第一层,会有多种不同的网段,需要经过配置能够互相访问
直接与PC连接的交换机是第二层,本身也是互相连接的,交换机之间的连接类型都应该配置为trunk
只与交换机连接的交换机是第三层,两个端口都是trunk,且这两个端口所属的vlan的IP需要配置为PC机的网关,以实现路由功能


 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

陆墨宁

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值