vlan:虚拟局域网络,是一组逻辑上的·设备和用户,这些设备和用户不受物理位置的限制,可以根据功能、部命已经应用等因素全部组织起来,相互之间进行通信。
在逻辑上将网络进行人为的划分,并不是真实意义上的划分
vlan的设置是在交换机上完成的,只有交换机可以设置vlan
vlan的种类:1、静态vlan(常用)基于端口划分静态vlan 2、动态vlan(少用)
vlan的作用:1、划分广播域 (物理分割:路由器 逻辑分割:交换机软件)2、控制消息的传递范围 3、指的是逻辑上的分割 4、防止广播域过大,产生的网络安全问题,垃圾流量。
静态模式的连接种类:
access:用于连接交换机和路由器,只允许相同的vlan通讯
trunk:交换机和交换机之间的连接,可以设置的范围为2-4094
vlan的范围: 0和4095 系统保留不能使用
华为设备的所有接口默认都是vlan 1
1-4094 华为默认的vlan 2-4094为可用的vlan
交换机中的vlan指令:
dis vlan 查看vlan
vlan batch 创建vlan vlan batch 10 20 30 创建多个vlan
access接口类型:接入模式,一般用于连接计算机或者路由器的接口配置
接入模式的细节 access模式只能有一个vlan
在接口下创建vlan必须指明vlan的类型,然后才能匹配vlan
access vlan配置
vlan batch 10 20 创建vlan
prot-group 1 端口编组1
group-member e0/0/1 e0/0/2
prot link-type access (p l a) 声明接入模式类型 access类型
port default vlan 10 (p d v 10) 把vlan10 分配给这两个接口
port group 2 端口编组2
group-member e0/0/1 e0/0/2
prot link-type access (p l a) 声明接入模式类型 access类型
port default vlan 20 (p d v 20) 把vlan10 分配给这两个接口
pc1 ping pc2 pc3 ping pc4
如果配的时候出错了,先删vlan再删模式
undo port default vlan
dis th
undo port link
dis th
trunk接口类型:中继模式
可以允许多个vlan通过,可以接收和发送多个vlan报文,一般用于交换机和交换机之间的端口。
使用一条线路就可以让不同交换机之间相同的vlan进行通信
pvid:就是vlan标识
pvid的作用:
1、在接收不携带标签的数据帧时打上pvid
2、在发送数据帧时,如果vlan id与接口的pvid一致,则剥离标签再放行
vlan的转发:
1、在接收数据帧时,如果不携带标签则打上pvid,判断vlan list是否允许通过,如果携带标签到另一台交换机则判断vlan id属于哪个接入类型的接口,匹配则转发到指定的接口
2、数据发出后再把标签脱掉放行数据
数据进口检查:先查有无标签,有标签,查tag表,有则放通,无标则丢弃
或者没有标签则打上pvid后放通
数据出口检查:不再看标签了会直接查untag表(脱签表),有标签时,脱标签,放行
无标签,查tag表,有则放通,无则丢弃
LSW1中vlan batch 10 20 创建vlan 10 vlan 20
int e0/0/1 配置接口
p l a 声明类型
p d v 10 分配接口
int e0/0/2
p l a
p d v 20
int e0/0/3 在入口处判断进来的数据
p l t (port link-type trunk) 配置中继线
p t a v a (port trunk allow-pass vlan all) 允许所有标签通过
( port trunk allow-pass vlan 10 20 30 指定标签通过)
在LSW2中
vlan batch 10 20
int e0/0/1
p l a
p d v 10
int e0/0/2
p l a
p d v 20
int e0/0/3 判断哪些数据可以出去
p l t
p t a v a
单臂路由:主要作用就是实现不同vlan之间的通信
单臂路由就是只有一个路由器在网络设备中,在此往上不再有任何设备相连
环回设备:为了实现不同vlan之间的通信 既接收数据还转发数据
如果数据量大,路由器承受不住,会造成网络故障
一般适用于小型为了资源控制场景
在交换机上
配置接入类型
vlan batch 10 20 创建vlan
int e0/0/2 配置接口
p l a 声明类型
p d v 10 分配vlan10接口
int e0/0/3 配置接口
p l a 声明类型
p d v 20 分配vlan20接口
配置出口类型 trunk口
int e0/0/1
p l t 配置中继线
p t a v a 允许所有通过
在路由器中:设置环回虚拟接口
int g0/0/0.10 配置虚拟的回环接口
ip address 192.168.10.1 24
dotlq termination vid 10 开启识别虚拟的vlan
arp broadcast enable
int g0/0/0.20 配置虚拟的回环接口
ip address 192.168.20.1 24
dotlq termination vid 20 开启识别虚拟的vlan
arp broadcast enable