VLAN与三层交换机
VLAN:Virtual Local Area Network
不受物理位置的限制(设备和用户),一组逻辑上的设备和用户,隔离开来,根据部门或者组进行灵活划分,保障信息安全,可以隔绝广播信息,提升网络效能,防止广播风暴的产生
静态VLAN:需要管理员进行一一配置,定义端口属于哪个VLAN
动态VLAN:最普遍的实现方式是基于MAC地址的动态VLAN,是根据主机的MAC地址,指派到对应的VLAN
静态VLAN适合于大规模场景,对主机没有要求,但对端口的配置会比较繁琐
动态VLAN适合于小规模场景,每个主机都需要初始化配置,配置任务较为繁重
VLAN的范围:大部分交换机支持1024-4096个VLAN,一般会有两个保留端口,只限系统使用;会有一个默认的VLAN,用户可以使用VLAN,不可以删除,其他的主要可以让用户使用,有少部分根据品牌的不同,由系统去扩展使用
配置静态VLAN:
1.创建VLAN:vlan编号 或者 vlan batch 编号组
2.把端口加入到vlan:进入端口;设置端口vlan访问类型:port link-type access(只允许当前vlan通过);port default vlan编号(指定当前端口所属的vlan)
3.如果要删除vlan:undo +对应指令(例:undo port default vlan)
port link-type hybrid(恢复默认)
配置端口组:
port-group gid: 配置组,并进入组
group-member 端口编号 e0/0/1...:将多个接口加入该组
port link-type access/trunk:设置组的vlan的连接类型(access相当于私有,trunk相当于公有)
port default vlan vid:配置组内所有接口所属的vlan
实例1:
交换机连接PC端配置
sys
vlan batch 11 12 13
1.port-group 1
2.group-member e0/0/1 e0/0/2 e0/0/3
3.port link-type access
4.port default vlan 11
依此类推
group-member e0/0/4 e0/0/5 e0/0/6 e0/0/7 e0/0/8 e0/0/9 e0/0/10
group-member e0/0/11 e0/0/12 e0/0/13 e0/0/14 e0/0/15 e0/0/16 e0/0/17
然后中间连接线配置
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all
VLAN的概念及优势
分割广播域
物理分割
逻辑分割
VLAN的优势
控制广播
增强网络安全性
简化网络管理
小结
VLAN是逻辑隔离的虚拟局域网
VLAN能够隔离广播,提高安全性,简化管理
VLAN分为动态VLAN和静态VLAN
静态VLAN有两种配置方式:VLAN数据库和全局配置
Trunk是通过一条物理链路,实现同VLAN跨交换互通
Trunk的封装模式:IEEE 802.1q
Trunk配置简化了网络结构,管理更灵活lin
总结
VLAN是交换机的逻辑划分:安全、隔离广播、简化管理
Trunk简化网络结构,实现同VLAN跨交换互通
三层交换机的特点:一次路由,多次交换
三层交换机实现不同VLAN间互通
三层交换机多用于核心层:路由功能+高速转发
默写
1.请简述vlan的概念与特点
不受物理位置的限制(设备和用户),一组逻辑上的设备和用户,隔离开来,根据部门或者组进行灵活划分,保障信息安全,可以隔绝广播信息,提升网络效能,防止广播风暴的产生
2.请简述vlan的种类与基本配置
静态VLAN适合于大规模场景,对主机没有要求,但对端口的配置会比较繁琐
动态VLAN适合于小规模场景,每个主机都需要初始化配置,配置任务较为繁重
vlan v-id vlan batch v-ids
int vlan w-id
int 网终接口
配置端口通过的策略: port link-type access/trunk/hybrid
配置端口所属的vlan: port default vlan v-id
3.请简述access与trunk的作用,trunk如何配置
access的作用是使端口只能让其所属的vlan网络通过
trunk的作用是使该端口trunk配置的vlan都能通过
port link-type trunk
port trunk allow-pass vlan all
4.请简述三层交换机网络配置的基本流程
PC是第一层,会有多种不同的网段,需要经过配置能够互相访问
直接与PC连接的交换机是第二层,本身也是互相连接的,交换机之间的连接类型都应该配置为trunk
只与交换机连接的交换机是第三层,两个端口都是trunk,且这两个端口所属的vlan的IP需要配置为PC机的网关,以实现路由功能