VLAN的原理及配置

一、VLAN的概念及优势

1、分割广播域

分割广播域(数据链路层----交换机)上层:路由器-----网络层

广播域:广播时同一个广播域中的主机都可以收到(讲不通广播域中的主机进行分割隔离,阻止了广播公放)可以提高效率也会遇到阻塞和噪音

物理分割:多个交换机进行物理分割
逻辑分割:把网络中的部分划分成多个虚拟部分

2、VLAN优势

  • 控制广播
  • 增强网络安全性(划分的网段中有一网段受攻击,其它网段不会收到影响,不占用网络流量)
  • 简化网络管理(分层----逻辑划分)

二、VLAN的种类

1、静态VLAN

每一个主机到会在交换机中对应一个接口------基于端口来划分的
需要手工操作。

2、动态VLAN(基于MAC地址划分)

不需要进行划分,通过MAC地址与VLAN对应(不管接口可能会造成阻塞)

三、静态VLAN配置

1、VLAN的范围

在这里插入图片描述
0,4095:(思科保留,华为也有,但不能使用)
1(华为默认保密所有对象):用户能够使用,但不能删除

2、接口命令

system-view
[Huawei]sysname SW1
显示当vlan信息[SW1]dis vlan
添加
[SW1]vlan 10
[SW1-vlan10]q
批量添加
[SW1]vlan batch 20 30 40
删除
[SW1]undo vlan 10

#####将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。
Huaweil inte0/0/0(进入接口模式)
[Huawei-Ethernet0/0/0]port link-typeaccess (定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan10(将端口加入到vlan中)
[Huawei-Ethernet0/0/01]undo shutdown (开启端口)

将端口从vlan删除
[Huawei-Ethernet0/0/0lundo port default vlan
[Huawei-Ethernet0/0/0]port link-type hybrid(将端口类型恢复成默认的hybrid模式)
查看当前端口模式、状态
[Huawei-Ethernet0/0/0ldisthis

创建vlan
单独查看: display VLAN 10
批量创建: vlan batch 20 30 40
删除:undo vlan 40-------然后display一下

同时将多个端口加入VLAN
[Huaweilport-group1(新增组1)
[Huawei-port-qroup- 1]group-member Ethernet 0/0/1 to Ethernet 0/0/20
(组1的成员是e0/0/1到e0/0/20)
[Huawei-port-group-1]port link-typeaccess
[Huawei-port-qroup-1]port default vlan 30

端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]clear configuration interfacee0/0/1
查看指定vlan信息
[Huawei]dis vlan 10

undo info-center enable ##关闭提示

user-interface console 0
idle-timeout 0 0 ##永不超时

clear configuration interface e0/0/3 ##删除接口

vlan1能删除么?
默认vlan1是默认的不能删除
指令批量删除vlan(不行!)

3、案例

在这里插入图片描述
P1、P2
在这里插入图片描述
P3、P4
在这里插入图片描述

四、Trunk介绍与配置

1、Trunk的作用

  • 为每一个VLAN提供一条链路
  • 只使用一条链路,且通过标识来区分不同VLAN的数据

2、Trunk配置命令

  • port link-type trunk #定义二层端口为trunk模式
  • port trunk allow-pass vlan10 20 #配置trunk端口允许通过的vlan
  • undo shutdown #开启端口
  • undo port trunk allow-pass vlan 10 #删除vlan

五、VLAN标识

1、vlan标识

  • 在以太网上实现中继,有两种封装类型
    - ISL(Cisco私有标准)
    - IEEE802.1q
  • ISL帧格式
    在这里插入图片描述
    DA:目标数据
    SA:源数据
    CRC:上层数据

2、IEEE802.1q

(1)IEEE802.1q工作原理

在这里插入图片描述
先进行标识,然后通过中继链路查看vlan标识,脱掉标识后直接访问到目标。

(2)IEEE802.1q帧格式

在这里插入图片描述

  1. IEEE 802.1g的帧标识(4字节)
  2. .2字节标识协议标识符(TPID)包含一个0x8100的固定值,这个特定的TPID值指明了该帧带有IEEE 802.1g的标识信息。
  3. 2字节标识控制信息(TCI)包含了下面的3个元素:
    (1)3位的用户优先级(Priority):IEEE802.1g不使用该字段。
    (2)1位的规范格式标识符(CFI):CFI常用于以太网和令牌环网。在以太网中,CFI的值通常设置为0。
    (3)12位VAN标识符(VLANID):该字段唯一标识了帧所属的AN。VAN可以唯一地标识4096个VLAN,但VIAN 0和VIAN4095是被保留的。

总结

  1. VLAN是逻辑隔离的虚拟局域网
  2. VLAN能够隔离广播,提高安全性,简化管理
  3. VLAN分为动态和静态
  4. 静态VLAN有两种配置方式:vlan数据库和全局配置
  5. Trunk是通过一条物理链路,实现通VLAN跨交换互通
  6. Trunk有两种封装模式:ISL和IEEE802.1q
  7. Trunk配置简化了网络结构,管理更灵活
  • 4
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

风雪一更ing

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值