VLAN与三层交换机
1. VLAN概述与优势
1.1 分割广播域
- 物理分割(加路由器)
- 逻辑分割(加VLAN,即虚拟局域网)
1.2 VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
1.3 VLAN的种类
- 静态VLAN:基于端口划分。将交换机上的端口和VLAN名字做对应关系,不考虑主机
- 动态VLAN:基于MAC地址划分。将MAC地址和VLAN做对应,需要考虑主机的MAC地址
1.4 静态VLAN的配置
-
VLAN范围
0-4095,其中1为默认,2-1001为常用
-
接口模式
access——一般在交换机连接主机时使用,只允许一个vlan通过 trunk——一般在交换机与交换机之间使用,允许多个vlan通过
-
pvid
vlan id 用来区分数据流量
(1). 当一个不带vlan id数据包经过端口时会自动添加该端口的pvid
(2). 当一个带有vlan id数据包经过端口时——
如果vlan id与pvid相同,标签会被去掉
如果vlan id与pvid相异,标签会被保留
1.5 构建网络
1. 5.1 建立vlan
vlan 数字(2-4094)
例:创建VLAN 10——vlan 10
批量创建VLAN——vlan batch 40 50 60
1.5.2 设置端口模式
- 输入int g0/0/x
- 输入port link-type access或者port link-type trunk
1.5.3 将端口加入VLAN
- 输入int g/0/0/x
- 输入port default vlan 10或者port trunk allow-pass vlan all
1.5.4 定义端口组
-
输入port-group 1
-
输入group-member g0/0/3 to g0/0/10(把第三端口到第十端口加入组1)
-
输入group-member g0/0/3 g0/0/4(把第三端口和第四端口加入组1)
注:输入display vlan可以查看vlan信息
1.5.5 实际操作
-
点开LSW1
输入sys
输入int g0/0/5——打开端口
输入port link-type trunk——设置trunk模式
输入port trunk allow-pass vlan all——允许所有vlan通过 -
点开LSW2
输入vlan batch 10 20——建立vlan10和vlan 20
输入int g0/0/1——打开端口
输入port link-type access——设置access模式
输入port default vlan 10——添加到vlan10输入int g0/0/2——打开端口
输入port link-type access——设置access模式
输入port default vlan 10——添加到vlan10输入int g0/0/3——打开端口
输入port link-type trunk——设置trunk模式
输入port trunk allow-pass vlan all——允许所有vlan通过
2. 三层交换机
2.1 图解
2.2 构建网络
-
打开LSW3
输入sys切换到系统视图
输入vlan batch 10 20 30建立vlan 10,vlan 20,vlan 30
输入int e0/0/1切换端口
输入port link-type access设置模式
输入port default vlan 10添加到vlan 10输入int e0/0/2切换端口
输入port link-type access设置模式
输入port default vlan 20添加到vlan 20输入int e0/0/3切换端口
输入port link-type access设置模式
输入port default vlan 30添加到vlan 30输入int e0/0/4切换端口
输入port link-type trunk设置模式
输入port trunk allow-pass vlan all允许所有vlan通过 -
打开LSW2
输入sys切换到系统视图
输入vlan batch 10 20 30建立vlan 10,vlan 20,vlan 30
输入int g0/0/1切换端口
输入port link-type trunk设置模式
输入port trunk allow-pass vlan all允许所有vlan通过输入int vlanif 10
输入ip add 192.168.10.1 24
输入int vlanif 20
输入ip add 192.168.20.1 24
输入int vlanif 30
输入ip add 192.168.30.1 24