局域网内交换机VLAN隔离设置

本文详细介绍了VLAN的基本概念,包括广播域的分割和VLAN的作用,以及在华为交换机上设置VLAN端口类型以实现局域网内的数据隔离。通过将端口配置为access、trunk和hybrid模式,并设定相应的VLAN,确保了PC1与PC4,以及PC2与PC3之间的互通,有效阻止了同一子网内的其他通信,达到了网络隔离的目的。
摘要由CSDN通过智能技术生成

局域网内交换机VLAN隔离设置

一、什么是VLAN

1.广播域的概念

传统交换式以太网中所有用户都在同一个广播域中,当网络哟=对咯较大时,广播包的数量会急剧增加,从而导致广播风暴

2.分割广播域

物理分割:将网络从物理上划分为若干个小网络,在使用能隔离广播的路由设备将不同的网络连接起来实现通信

逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络。即vlan。vlan工作在osi参考模型的数据链路层,一个vlan就是一个交换网络,其中的所有用户都在同一个广播域中,各vlan通过路由设备连接实现通信

3.VLAN概述

中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全,同时隔绝广播信息,提升网络效能,防止广播风暴的产生

二、VLAN端口类型

添加VLAN隔离,以太网端口链路类型:access、trunk、hybird

Access端口:只能属于1个VLAN,一般用于连接计算机端口;

Trunk端口:可以允许多个VLAN通过,可以接受和发送多个VLAN报文,一般用于交换机与交换机相关的接口;

Hybrid端口:可以允许多个VLAN通过,可以接收和发送多个VLAN报文,可以用于交换机连接也可用于连接用户计算机;

三、简单的华为ensp交换机vlan隔离连接设置

image-20220424085922175

如图两交换机相连且每台交换机都有两个pc机相连,这四台pc的子网段和网关都是一样的,要求pc1只能和pc4互通数据,pc2和pc3互通数据

①首先相同的子网段要想隔离,就要设置pc机连接交换机接口的vlan类型为access

设置LSW1接口E0/0/1为vlan10;E0/0/2为vlan20

设置LSW2接口E0/0/1为vlan20;E0/0/2为vlan10

②中间E0/0/3接口要想通过两种vlan就要设置为Trunk类型

<Huawei>sys     #进入系统试图
Enter system view, return user view with Ctrl+Z.   
[Huawei]undo info-center enable     #关闭信息提示,防止提示轰炸
Info: Information center is disabled.
[Huawei]sysname LSW1       #修改接口名称为LSW1
[LSW1]vlan batch 10 20      #交换机加入vlan 10和20通道
Info: This operation may take a few seconds. Please wait for a moment...done.
[LSW1int e0/0/1       #进入接口e0/0/1
[LSW1-Ethernet0/0/1]port link-type access     #设置接口为access单通道模式
[LSW1-Ethernet0/0/1]port default vlan 10      #设置接口可允许vlan 10通过
[LSW1-Ethernet0/0/1]int e0/0/2       #进入接口e0/0/2
[LSW1-Ethernet0/0/2]port link-type access     #设置接口为access单通道模式
[LSW1-Ethernet0/0/2]port default vlan 20      #设置接口可允许vlan 20通过
[LSW1-Ethernet0/0/2]int e0/0/3       #进入接口e0/0/3   
[LSW1-Ethernet0/0/3]port link-type trunk      #设置接口为trunk多通道模式
[LSW1-Ethernet0/0/3]port trunk allow-pass vlan 10 20   #设置接口可允许vlan 10和20通过

第二个接口同理

<Huawei>sys     #进入系统试图
Enter system view, return user view with Ctrl+Z.   
[Huawei]undo info-center enable     #关闭信息提示,防止提示轰炸
Info: Information center is disabled.
[Huawei]sysname LSW2       #修改接口名称为LSW2
[LSW2]vlan batch 10 20      #交换机加入vlan 10和20通道
Info: This operation may take a few seconds. Please wait for a moment...done.
[LSW2int e0/0/1       #进入接口e0/0/1
[LSW2-Ethernet0/0/1]port link-type access     #设置接口为access单通道模式
[LSW2-Ethernet0/0/1]port default vlan 20      #设置接口可允许vlan 20通过
[LSW2-Ethernet0/0/1]int e0/0/2       #进入接口e0/0/2
[LSW2-Ethernet0/0/2]port link-type access     #设置接口为access单通道模式
[LSW2-Ethernet0/0/2]port default vlan 10      #设置接口可允许vlan 10通过
[LSW2-Ethernet0/0/2]int e0/0/3       #进入接口e0/0/3   
[LSW2-Ethernet0/0/3]port link-type trunk      #设置接口为trunk多通道模式
[LSW2-Ethernet0/0/3]port trunk allow-pass vlan 10 20   #设置接口可允许vlan 10和20通过

这样就实现了数据隔离了
pc1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

masonyong

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值