vlan
vlan:虚拟局域网
交换机和路由器协同工作后,将- -个广播域逻辑的切分为多个;
配置思路:
1、交换机上创建VLAN
2、交换机上的接口划分到对应VLAN中
3、Trunk干道
4、VLAN 间路由-路由器子接口(单臂路由)
多层交换机
配置命令:
1、交换机上创建VLAN
Vlan编号0-4095 其中1-4094可用;默认存在VLAN1,且默认交换机.上所有的物理接口属于VLAN1 ;
[Huawei]vlan2创建 单个VLAN
[Huawei-vlan2]description classroom-B描述标记该 VLAN的特征
[Huawei]vlan batch3 10创建多 个不编号不连续的VLAN
undo valn batch 10 to 20 22//删除vlan10–20以及22
2、交换机上接口划分到对应的VLAN中
[Huawei]interface GigabitEthernet 0/0/1进入接口
[Huawei-GigabitEthernet0/0/1]port link-type access先修改接 口模式为接入模式u[Huawei-GigabitEthernet0/0/1]port default vlan 2
然后将接口划分到某个VLAN中
批量将交换机接口划分到VLAN中
[Huawei]port-group group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4
[Huawei-port-grouplport link type access。
[Huawei- port-group]port default vlan 3
同一交换机机下不同vlan的主机网段不在同一个网段
如果在同一个网段,两者通信的时候一方一看和自己在同一个网段会发送ARP广播去询问目标的MAC地址,但是二者又不在同一个vlan中,所以这个广播过不去,就没有办法正常通信(valn是物理上隔离广播域)
3、trunk干道—中继干道一不属于任何一个VLAN, 承载所有VLAN的流量传递;
标记(打标签)和区分(识别和去除标签)不同VLAN流量的能力;
注:华为设备默认trunk仅允许VLAN1通过;