云计算~VLAN和Trunk
VLAN
作用::划分广播域,功能控制广播、增强网络安全性、简化网络管理。(若是不知道目的地址的MAC地址,就会发送一个ARP请求,在目的地址对应的MAC地址中补入广播地址,让交换机进行广播寻找目的主机)
物理分割:从物理上进行划分为若干个小网络,使用路由设备隔离广播。
逻辑分割:从逻辑上划分为若干个小网络,使用VLAN划分广播域。
静态VLAN:基于端口划分静态VLAN。两种“VLAN数据库,全局配置。
动态VLAN:基于MAC地址划分动态VLAN。
VLAN的端口范围
华为:0、4095为用户不能查看使用的,1~4094都是用户可以使用的。
思科:0、4095和1006~1024为用户不能使用,1 ~ 1005和1025 ~ 4094为用户可以使用的。
access–接入链路
VLAN配置命令
dis vlan 显示VLAN信息
vlan 10 创建vlan10
vlan batch 10 20 30 一次创建多个VLAN
undo vlan 10 删除vlan10
### 将端口加入VLAN,access只能属于一个vlan,一般用于连接计算机的端口,可以用于连接路由器的端口
int e0//0/0
port link-type access 定义二层端口的access模式
port default vlan 10 将端口加入vlan
undo port default vlan 将端口从vlan中删除。
port link-type hybrid 修改端口模式
dis this 查看当前状态
### 同时配置多个端口的VLAN
port-group 1 创建组1
group-member Ethernet 0/0/1 to Ethernet 0/0/20 将1到20的端口放在组1中()
port link-type access
port default vlan 10
clear configuration interface 0/0/1 清空端口的所有配置
Trunk–中继链路
作用:一条链路可以添加多个VLAN。通过标识区分VLAN。(交换机会给数据帧打上VLAN标识)
IEEE 802.1q:属于互联网下IEEE 802.1的标准规范,允许多个网桥(Bridge)在信息不被外泄的情况下公开的共享同一个实体网上。