昨天我们讲了交换机的配置,然后讲了一个小实验,结果后台收到一些小伙伴的私信,表示很喜欢这种类型,他们觉得不无聊,而且很有挑战性,所以今天想给大家讲一下虚拟局域网VLAN的设置,同样也有一个小实验,希望大家喜欢哈哈哈哈。
目录
一、冲突和广播域的概念
冲突:两个节点同时发送数据的情况。
冲突域:产生冲突的范围
集线器/交换机的冲突域:集线器所有接口都处于一个冲突域中,交换机一个接口一个冲突域。
本网段广播:发送的消息会传达给这个网段的全体成员。
广播域:广播扩散的范围
交换机/路由器的广播域:交换机的所有接口处于一个广播域中,路由器一个接口一个广播域。
二、VLAN综述
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。
VLAN工作原理:
一个VLAN=一个广播域=逻辑网段(子网)
VLAN优点:
1.分段(隔离了广播域)
2.灵活性(更易于管理)
3.安全性(比如病毒扩散只能在本广播域)
VLAN划分/管理的方式
静态VLAN————简单、经济
基于端口划分静态VLAN
动态VLAN————复杂、成本高
基于MAC地址划分动态VLAN
MAC地址三元素:MAC地址、VLAN ID、端口号
VLAN的数量
VLAN的数量一共是4096个
其中VLAN0,VLAN4095系统保留,不可见也不可能改变
VLAN1是系统默认VLAN,用户可以使用但不能删除
VLAN2-4094用户可以创建使用和删除
三、静态VLAN的创建步骤
①交换机上创建VLAN
1.创建一个VLAN
[ ]vlan 2
2.创建多个VLAN
2-1创建多个不连续的VLAN
例如:一次性创建VLAN3,VLAN6,VLAN9
[ ] vlan batch 3 6 9
2-2创建多个连续的VLAN
举例:一次性创建VLAN10,VLAN11,VLAN12,VLAN13,VLAN14,VLAN15
[ ] vlan batch 10 to 15
3.验证VLAN的信息:
[ ]display vlan
②接口划分进对应的VLAN
1.进入接口
[ ]interface e0/0/1
2.设置该接口的链路类型
[接口]port link-type access
3.讲该接口划分进对应的VLAN
[接口]port default VLAN 3
四、补充
1.交换机链路类型
交换机根据连接对象的不同,会有不同的链路类型
交换机连接的对象是电脑————那么接口链路类型为access(接入)
注意:access这种类型的接口只能属于一个VLAN
交换机连接的对象式交换机——那么接口链路类型为trunk(主干类型)
注意:trunk不属于任何VLAN,它是一条公有链路,用来单条链路上承载不同的VLAN流量,让其通过。
2.补充命令
清理接口下的所有配置:
[]clear configuration interface e0/0/1
进入接口开启:
[]int e0/0/1
[]undo shutdown
五、实验过程
1、先用三台电脑和一台交换机
2.设置PC机的IP地址和子网掩码
我们分别把PC1,PC2,PC3分别设置为192.168.1.10和192.168.1.20和192.168.1.30,他们的子网掩码全部是255.255.255.0,然后点击应用确认一下
3.测试一下IP
这是后我们打开PC机的命令行,输入ping 192.168.1.30,测试他是通路,因为这时候我们的主机在同一局域网下。
4.分别将三个PC机分别划分vlan
①先进行基础操作
②设置3个不同的vlan,分别是vlan3,vlan6,vlan9
③进入端口进行设置类型并划分vlan
④成功划分
5 最后我们验证一下他的IP是否还是互通的
ping命令出现destination host unreachable指的是目标主机不能到达。
在PC1上测试PC2的IP发现已经不能互通 ,表示我们已经成功划分了
总结
本章主要讲了冲突和广播域,还有vlan的好处以及简单的概述,主要还是实验部分,挺简单的,多做做就可以了。