一、理论:
vlan叫做虚拟局域网 (VLAN, Virtual LAN)虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一网段。
1.广播域:
广播域:一台发送广播所有可以收广播的机器我们认为在同一个广播域
交换机的所有端口都在一个广播域
2.VLAN的种类
- 静态VLAN:基于端口划分静态VLAN
- 动态VLAN:基于MAC地址划分动态VLAN
3.VLAN的作用优点:
- 分割广播域:
- 提高安全性
- 简化网络
4.VLAN的范围:
0-4095(总共)
1-1094(可用)
5.VLAN与交换机:
vlan是交换机独有的技术,pc机是不认识 vlan
交换机如何区别 vlam?
数据帧的vlan id和端口的 vlanid 做比较;如果一样则放行,如果不一样则丢弃
6.vlan分三种端口类型:
access:交换机连接pc主机,access模式一般只能属于一个vlan。
trunk:交换机连交换机 如果使用单臂路由技术路由器交换机之间要使用trunk
hybrid:混杂模式(华为特有的)
7.使用vlan 一共三步:
1.先建立vlan
2.选择端口类型
3.将端口加入到vlan中
二:静态VLAN的配置:
1.access端口:
用于交换机和主机相连或者主机和路由器相连时需要的类型,access接口只能属于一个vlan
1.建立环境
2. 创建vlan 10 和vlan 20
3.将端口加入vlan,并指明1这个接口默认属于vlan10
4.配置另一个
5. 完成配置后,检验pc1能否连接pc3;发现pc1在同一网段中无法连接pc3。
pc1可以连接到pc2
6. 所用到的命令:
- [Huawei]vlan 10#新建vlan10
- [Huawei]dis vlan#查看vlan
- [Huawei]undo vlan 10#删除vlan10
- [Huawei]vlan batch 10 20 30#批量创建vlan
- [SW1]int e0/0/1 [SW1-Ethernet0/0/1]port link-type access #将端口加入vlan
- [SW1-Ethernet0/0/1]port default vlan 10#指明vlan类型我只让我设置vlan10 通过
- [SW1-Ethernet0/0/1]undo port default vlan #将端口从vlan删除
7.同时方便批量操作可将多个端口加入VLAN
[Huawei]port-group 1
#定义端口组
[Huawei- port-group- 1]group-member Ethernet 0/0/1 to Ethernet 0/0/20
#( 组1的成员是e0/0/1到e0/0/20)不连续的 只能一个一个添加
[Huawei -port-group- 1]port link-type access
[Huawei-port-group-1]port default vlan 30
[Huawei]clear configuration interface e0/0/1
#端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]dis vlan 10
#查看指定VLAN信息
2.trunk端口:
Trunk是用来实现不同交换机上相同VLAN的主机之间的通信,即跨交换机的VLAN通信。
1.建立环境
2. 在上述实验中,增加e0/0/5配置命令
3.配置SW2的1-3口
4.完成后,用pc1连接Server1;可以连接成功
三:单臂路由:
实现不同VLAN间通信
链路类型:
- 交换机连接主机的端口为access链路
- 交换机连接路由器的端口为trunk链路
子接口
- 路由器的物理接口可以被划分成多个逻辑接口
- 每个子接口对应一共VLAN网段的网关
实验:
1.建立环境
2.对sw11-3口进行配置
3.对R1进行配置
3.完成用pc1连接 pc2,连接成功
4.操作命令
<Huawei>u t m // 关闭用户视图提示信息
Info: Current terminal monitor is off.
<Huawei>sys // 进入系统
Enter system view, return user view with Ctrl+Z.
[Huawei]sys R2 // 更改名称为R2
[R2]int g0/0/0.10 // 进入g0/0/0.10子接口
[R2-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24 // 配置ip地址
[R2-GigabitEthernet0/0/0.10]dot1q termination vid 10 // 打上vlan10的标记
[R2-GigabitEthernet0/0/0.10]arp broadcast enable // 开启arp广播
[R2-GigabitEthernet0/0/0.10]int g0/0/0.20 // 进入g0/0/0.20子接口
[R2-GigabitEthernet0/0/0.20]ip add 192.168.2.254 24 // 配置ip地址
[R2-GigabitEthernet0/0/0.20]dot1q termination vid 20 // 打上vlan20的标记
[R2-GigabitEthernet0/0/0.20]arp broadcast enable // 开启arp广播