交换技术
-
垃圾流量问题
- 交换机在接收到问hi单薄或广播帧,或进行洪范或广播炒作,占用其他设备资源及带宽资源
-
安全问题
- 计算机接收到本不应该接受的数据帧,从而读取内容
VLAN-----虚拟局域网
vlan数据帧
VLAN类型
基于端口的VLAN----一层VLAN
最常见方式
有网络管理员进行配置,将vlan编号与交换机物理接口对应。此后,从该接口进入的数据顿都将属于该vlan
一般用于pc接入
基于MAC地EOVLAN—层vlan
配置一个vlan和mac地址的映射表单,当数据帧进入交换机时,交换机查询该表单,根据不同的源MAC地0址来划分不同van
一般用于PC接入交换机的端口会改变的网络.0
基于协议的VLAN划分----三层vlan
1.在交换机上创造vlan
[sw1]vlan 2 -----默认情况下交换机存在vlan 1,并且所有接口属于vlan 1
[sw1vlan batch 2 to 10 20 ----批量创建vlan2到vlan10以及vlan20
2.将接口划入vlan
[swTJinterface gigabitEthernet 0/0/
[sw1-GigabitEthernet0/0/1]port link-type access
3、配置Trunk干道
[sw1]interface GigabitEthernet 0/0/24[sw1-GigabitEthernet0/0/24]port link-type trunk ----将接口链路类型设置为trunk干道[sw1-GigabitEthernet0/0/24]port trunk allow-pass vlan 2 3 …在trunk千道的允许列表中加入vlan2和vlan3
端口类型
Access类型
一般用于交换机与终端相连的接口Trunk类型
。一般用于交换机与交换机相连的接口Hybrid类型
同时具备Access以及trunk端口的功能
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-lmbEg4sT-1684203232291)(C:\Users\韦兆家\AppData\Roaming\Typora\typora-user-images\image-20230513113731695.png)]
交换机连接路由器的接口链路类型修改为trunk类型
子接口具备对vlan tag的处理能力,可以将数据帧中的vlan tag剥离或添加
子接口是由物理接口id+子接口标识
三层交换机
1、创建vlan
[sw5]vlan batch 2 3
2、将接口划入vlan或配置Trunk干道
[sw5]interface GigabitEthernet 0/0/1[sw5-GigabitEthernet0/0/1]port link-type trunk[sw5-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
3、创建SVI接口-----完成前两步
[sw5]interface Vlanif 2 ----创建具备对vlan 2的标签进行操作的接口[sw5-Vlanif2]ip address 192.168.2.254 24
两步
[sw5]interface Vlanif 2 ----创建具备对vlan 2的标签进行操作的接口[sw5-Vlanif2]ip address 192.168.2.254 24