VLAN与Access、Trunk

广播:

1.广播/广播域
2.广播的危害:
增加网络/终端负担,传播病毒,安全性
3.如何控制广播
控制广播=隔离广播域
路由器隔离广播(物理隔离广播)
4.路由器隔离广播缺点:
成本高、不灵活

VLAN:

VLAN(Virtual LAN 虚拟局域网)
VLAN是二层技术
一个VLAN=一个广播域=一个网段
5.采用VLAN技术来控制广播
VLAN技术是在交换机上实现的,且是通过逻辑隔离划分的广播域
6.VLAN主要作用是什么(VLAN是干什么的)
控制广播域,逻辑隔离广播域
7.VLAN的类型
1.)静态VLAN
1.手工配置
2.基于端口划分VLAN
2.)动态VLAN
1.手工配置
2.基于MAC地址划分的VLAN或采用802,1x端口认证基于账号来划分VLAN

8.vlan划分:
基于接口划分(基本都是基于接口划分的)
基于MAC地址划分 (基本被淘汰了)
基于子网划分 (基本被淘汰了)
基于协议划分 (基本被淘汰了)
基于策略划分 (基本被淘汰了)
基于静态+账号方式采用802.1x端口认证(少部分公司在使用)

9.交换机接口
Access口
又叫做接入接口,常用于连接pc、服务器或者其他终端或路由器等设备
Trunk口:
又叫做中继接口:一般见于交换机之间,当一条链路,需要承载多VLAN信息的时候,需要使用trunk来实现

trunk/中继链路/公共链路
作用:允许所有VLAN数据通过trunk链路
方法:通过在数据帧上加标签,来区分不同的vlan的数据

trunk标签:
1)ISL标签:cisco私有的,标签大小30字节26+4
2)802.1q标签:公有协议,所有厂家都支持,标签大小4字节。属于内部标签。

10.配置命令
1.静态VLAN命令:
1)创建VLAN:
conf t
vlan ID (创建单个vlan id)
vlan ID,ID,ID-ID (创建多个vlan id)
[name 自定义名称]
exit

2)查看VLAN表:
show vlan brief

3)将端口加入到VLAN:
int f0/x
switchport access vlan ID
exit

2.配置trunk命令:
int f0/x(进入接口)
switchport trunk encapsulation dot1q或者isl(配置trunk标签)
switchport mode trunk(将接口配置为trunk)
exit

当交换机配置VLAN以后,交换机在收到一个数据帧,第一步先看mac地址表,然后进入到交换机内部,再查看vlan表,如果通信双方vlan不是同一VLAN的,会丢弃数据

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值