vlan的作用与概述
概述:
VLAN(Virtual Local Area Network)即虚拟局域网,
是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。
相关作用
-
限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
-
增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。
-
提高网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
-
灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
vlan是以逻辑分割广播域,不同与物理分割,vlan分割更加精确
1.vlan的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
2.vlan的种类
- 静态VLAN
基于端口划分静态VLAN(使用最多) - 动态VLAN
基于MAC地址划分动态VLAN
3.vlan的范围
VLANid的范围是0~4095
可用id范围是1~4094
由于0,4095,保留,仅限系统使用
1为默认id
4. vlan的接口类型
- access:通常配置在交换机连接计算机/路由器的端口,用于将进入交换机的数据加入某个vlan中,或者将从交换机发出的数据脱离vlan。
- trunk:通常配置在交换机与交换机连接的端口,用于允许哪些vlan标识可以交换机与交换机之间的vlan通信。
- hybrid:华为/H3C默认的链路类型,一般使用不到
划分vlan的常用命令
vlan<2~2094> 添加vlan
vlan batch<ID><ID>.... 批量添加vlan
undo vlan<ID> 删除vlan
display vlan 检查vlan
port link-type access/trunk/hybrid 定义接口vlan类型
port default vlan <ID> 给端口划分vlan
port trunk allow-pass vlan all 交换机放行所有vlan
vlan划分实验
先给交换机添加vlan,这把添加 vlan 10 和vlan20
vlan batch 批量添加
将主机接入交换机的端口换成access端口
将交换机与交换机之间的端口换成trunk端口,保证vlan的通信
每个交换机都进行这样的操作即可完成