Vlan(Virtual Local Area
Network)即虚拟局域网。VLAN可以把同一个物理网络划分为多个逻辑网段,因此,Vlan可以抑制网络风暴,增强网络的安全性。
一、实例拓扑图
二、创建VLAN
在Cisco IOS中有两种方式创建vlan:
1.一种是全局配置模式下的命令:vlan id 如:
conf t
vlan 10
name XXX
2.在vlan database下创建vlan 命令:
SW(vlan)#vlan 20 name XXX
SW(vlan)#vlan database
三、把端口划分给vlan(基于端口的vlan)
switch(config)#interface fastethernet0/1 进入端口配置模式
switch(config-if)#switchport mode access 配置端口为access模式
switch(config-if)#switchport access vlan 10 把端口划分到vlan 10
如果一次把多个端口划分给某个vlan可以使用interface range命令
四、查看vlan信息
switch#show vlan
五、删除配置
把第七个端口从vlan10中删除
SW#conf terminal
SW(config)#int f0/7
SW(config-if)#no switchport access vlan 10
SW(config-if)#exit
SW(config)#exit
SW#show vlan
总结:vlan把一个物理网络划分为了多个逻辑网段,这就意味着Vlan可以抑制网络风暴,增强网络的安全性,一个vlan里面只能ping同一个vlan里的主机 那么问题来了 这种拓扑图要如何进行内网渗透啊
大家可以参考下这个、但是还是有很大的出入的:
https://www.cnblogs.com/swyft/articles/5542437.html