VLAN---虚拟局域网

本文详细介绍了VLAN的概念、种类(静态VLAN和动态VLAN)、作用、范围以及在交换机中的实现方式,包括access和trunk端口,以及单臂路由和子接口的应用。通过配置示例展示了静态VLAN的配置过程和单臂路由实现不同VLAN间的通信。
摘要由CSDN通过智能技术生成

一、理论:

vlan叫做虚拟局域网 (VLAN, Virtual LAN)虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一网段。

1.广播域:

广播域:一台发送广播所有可以收广播的机器我们认为在同一个广播域

交换机的所有端口都在一个广播域

2.VLAN的种类

  • 静态VLAN:基于端口划分静态VLAN
  • 动态VLAN:基于MAC地址划分动态VLAN

3.VLAN的作用优点:

  • 分割广播域:
  • 提高安全性
  • 简化网络 

4.VLAN的范围:

0-4095(总共)

1-1094(可用)

 5.VLAN与交换机:

vlan是交换机独有的技术,pc机是不认识 vlan

交换机如何区别 vlam?

数据帧的vlan id和端口的 vlanid 做比较;如果一样则放行,如果不一样则丢弃

6.vlan分三种端口类型:

access:交换机连接pc主机,access模式一般只能属于一个vlan。

trunk:交换机连交换机 如果使用单臂路由技术路由器交换机之间要使用trunk

hybrid:混杂模式(华为特有的)

7.使用vlan 一共三步:

1.先建立vlan

2.选择端口类型

3.将端口加入到vlan中

二:静态VLAN的配置:

1.access端口:

用于交换机和主机相连或者主机和路由器相连时需要的类型,access接口只能属于一个vlan

1.建立环境

2. 创建vlan 10  和vlan  20

3.将端口加入vlan,并指明1这个接口默认属于vlan10

4.配置另一个 

5. 完成配置后,检验pc1能否连接pc3;发现pc1在同一网段中无法连接pc3。

pc1可以连接到pc2 

 

6. 所用到的命令:

  • [Huawei]vlan 10#新建vlan10
  • [Huawei]dis vlan#查看vlan
  • [Huawei]undo vlan 10#删除vlan10
  • [Huawei]vlan batch 10 20 30#批量创建vlan
  • [SW1]int e0/0/1       [SW1-Ethernet0/0/1]port link-type access #将端口加入vlan
  • [SW1-Ethernet0/0/1]port default vlan 10#指明vlan类型我只让我设置vlan10 通过
  • [SW1-Ethernet0/0/1]undo port default vlan #将端口从vlan删除 

 7.同时方便批量操作可将多个端口加入VLAN 
[Huawei]port-group 1 
#定义端口组
[Huawei- port-group- 1]group-member Ethernet 0/0/1  to Ethernet 0/0/20 
#( 组1的成员是e0/0/1到e0/0/20)不连续的 只能一个一个添加
[Huawei -port-group- 1]port link-type access
[Huawei-port-group-1]port default vlan 30

[Huawei]clear configuration interface e0/0/1
#端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]dis vlan 10
#查看指定VLAN信息

2.trunk端口:

Trunk是用来实现不同交换机上相同VLAN的主机之间的通信,即跨交换机的VLAN通信

1.建立环境

2. 在上述实验中,增加e0/0/5配置命令

3.配置SW2的1-3口

 4.完成后,用pc1连接Server1;可以连接成功

三:单臂路由:

实现不同VLAN间通信

链路类型:

  • 交换机连接主机的端口为access链路
  • 交换机连接路由器的端口为trunk链路

子接口

  • 路由器的物理接口可以被划分成多个逻辑接口
  • 每个子接口对应一共VLAN网段的网关

 实验:

1.建立环境

2.对sw11-3口进行配置 

3.对R1进行配置

3.完成用pc1连接 pc2,连接成功

4.操作命令 

​<Huawei>u t m                             // 关闭用户视图提示信息
Info: Current terminal monitor is off.

<Huawei>sys                               // 进入系统
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R2                            // 更改名称为R2
    
[R2]int g0/0/0.10                                 // 进入g0/0/0.10子接口
[R2-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24         // 配置ip地址
[R2-GigabitEthernet0/0/0.10]dot1q termination vid 10        // 打上vlan10的标记
[R2-GigabitEthernet0/0/0.10]arp broadcast enable            // 开启arp广播

[R2-GigabitEthernet0/0/0.10]int g0/0/0.20         // 进入g0/0/0.20子接口
[R2-GigabitEthernet0/0/0.20]ip add 192.168.2.254 24         // 配置ip地址
[R2-GigabitEthernet0/0/0.20]dot1q termination vid 20        // 打上vlan20的标记
[R2-GigabitEthernet0/0/0.20]arp broadcast enable            // 开启arp广播

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值