vlan与三层交换机

vlan:虚拟局域网络,是一组逻辑上的·设备和用户,这些设备和用户不受物理位置的限制,可以根据功能、部命已经应用等因素全部组织起来,相互之间进行通信。

 在逻辑上将网络进行人为的划分,并不是真实意义上的划分

vlan的设置是在交换机上完成的,只有交换机可以设置vlan

vlan的种类:1静态vlan(常用)基于端口划分静态vlan  2、动态vlan(少用)

vlan的作用:1、划分广播域 (物理分割:路由器  逻辑分割:交换机软件)2、控制消息的传递范围 3、指的是逻辑上的分割 4、防止广播域过大,产生的网络安全问题,垃圾流量。

静态模式的连接种类:

access:用于连接交换机和路由器,只允许相同的vlan通讯

trunk:交换机和交换机之间的连接,可以设置的范围为2-4094

vlan的范围:  0和4095 系统保留不能使用

                     华为设备的所有接口默认都是vlan 1

1-4094 华为默认的vlan    2-4094为可用的vlan

交换机中的vlan指令:  

dis vlan 查看vlan

vlan batch 创建vlan     vlan batch 10 20 30 创建多个vlan

access接口类型:接入模式,一般用于连接计算机或者路由器的接口配置

接入模式的细节    access模式只能有一个vlan

                             在接口下创建vlan必须指明vlan的类型,然后才能匹配vlan

access vlan配置

 

vlan batch 10 20                 创建vlan

prot-group 1                       端口编组1

group-member e0/0/1 e0/0/2   

prot link-type access      (p l a)    声明接入模式类型   access类型

port default vlan 10   (p d v 10)          把vlan10 分配给这两个接口

port group 2                   端口编组2

group-member e0/0/1 e0/0/2   

prot link-type access     (p l a)          声明接入模式类型   access类型

port default vlan 20       (p d v 20)      把vlan10 分配给这两个接口

pc1 ping pc2     pc3 ping pc4

如果配的时候出错了,先删vlan再删模式

undo port default vlan

dis th

undo port link

dis th

trunk接口类型:中继模式

可以允许多个vlan通过,可以接收和发送多个vlan报文,一般用于交换机和交换机之间的端口。

使用一条线路就可以让不同交换机之间相同的vlan进行通信

pvid:就是vlan标识

pvid的作用:

1、在接收不携带标签的数据帧时打上pvid

2、在发送数据帧时,如果vlan id与接口的pvid一致,则剥离标签再放行

vlan的转发:

1、在接收数据帧时,如果不携带标签则打上pvid,判断vlan list是否允许通过,如果携带标签到另一台交换机则判断vlan id属于哪个接入类型的接口,匹配则转发到指定的接口

2、数据发出后再把标签脱掉放行数据

数据进口检查:先查有无标签,有标签,查tag表,有则放通,无标则丢弃

                                                  或者没有标签则打上pvid后放通

数据出口检查:不再看标签了会直接查untag表(脱签表),有标签时,脱标签,放行

                          无标签,查tag表,有则放通,无则丢弃

 

LSW1中vlan batch 10 20   创建vlan 10 vlan 20

int e0/0/1               配置接口

p l a                       声明类型

p d v 10                分配接口

int e0/0/2            

p l a 

p d v 20

int e0/0/3    在入口处判断进来的数据

p l t          (port link-type trunk)   配置中继线

p t a v a     (port trunk allow-pass vlan all) 允许所有标签通过     

                                                          ( port trunk allow-pass vlan  10 20 30      指定标签通过)

在LSW2中

vlan batch 10 20

int e0/0/1

p l a

p d v 10

int e0/0/2

p l a

p d v 20

int e0/0/3          判断哪些数据可以出去

p l t

p t a v a

单臂路由:主要作用就是实现不同vlan之间的通信

单臂路由就是只有一个路由器在网络设备中,在此往上不再有任何设备相连

环回设备:为了实现不同vlan之间的通信     既接收数据还转发数据

如果数据量大,路由器承受不住,会造成网络故障

一般适用于小型为了资源控制场景           

            

 在交换机上

配置接入类型

vlan batch 10 20 创建vlan

int e0/0/2     配置接口

p l a             声明类型

p d v 10        分配vlan10接口

int e0/0/3     配置接口

p l a             声明类型

p d v 20        分配vlan20接口

配置出口类型  trunk口

int e0/0/1

p l t               配置中继线

p t a v a         允许所有通过

在路由器中:设置环回虚拟接口

int g0/0/0.10      配置虚拟的回环接口

ip address 192.168.10.1 24

dotlq termination vid 10   开启识别虚拟的vlan

arp broadcast enable

int g0/0/0.20      配置虚拟的回环接口

ip address 192.168.20.1 24

dotlq termination vid 20   开启识别虚拟的vlan

arp broadcast enable

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN是一种虚拟局域网技术,可以将一个物理局域网划分为多个虚拟局域网,实现不同用户或设备之间的隔离和互通。三层交换机则是在二层交换机的基础上加入了路由功能,可以实现不同VLAN之间的互通。 在进行VLAN三层交换机的实验时,可以使用pkt文件作为实验拓扑的描述文件。pkt文件是Packet Tracer软件的拓扑文件,可以在Packet Tracer中加载并进行实验。 在实验中,首先需要在Packet Tracer中创建拓扑,并配置三层交换机VLAN。可以使用pkt文件加载预设的拓扑,也可以手动创建并配置。然后,可以进行以下实验内容: 1. VLAN划分:在三层交换机上创建多个VLAN,并将不同接口划分到不同的VLAN中。 2. VLAN间互通:配置三层交换机的路由功能,实现不同VLAN之间的互通。可以使用静态路由或动态路由协议。 3. VLAN隔离:配置端口安全功能,限制VLAN内部的通信,加强VLAN间的隔离。 4. VLAN扩展:使用三层交换机VLAN扩展功能,将多个交换机组成一个VLAN域,实现更大规模的网络互通。 在实验过程中,可以利用pkt文件加载的拓扑,通过模拟数据包的发送和接收,测试配置的VLAN三层交换机的功能。可以观察数据包的转发路径、VLAN隔离效果以及不同VLAN之间的互通情况。 通过进行VLAN三层交换机的实验,可以深入理解VLAN三层交换机的原理和配置,并在实际网络中应用和实施。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值