VLAN原理和配置
VLAN的三种端口类型
Access:接入链路类型(一般使用:交换机与PC)
Trunk:干道链路类型(一般使用:交换机与交换机)
Hybrid
在这里,我们只使用和讲解Access和Trunk
VLAN原理
为什么使用VLAN
随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。
VLAN配置
VLAN配置详细图解
操作笔记:
操作步骤:SW1→SW2→测试→设备内保存
加粗部分为代码块
SW1操作:
第一步:创建VLAN 10 20
[SW1]vlan batch 10 20
第二步:基于端口将PC加入对应的VLAN
interface GigabitEthernet0/0/1 (进入端口)
port link-type access (设置端口链路类型为access)
port default vlan 10 (将端口加入VLAN10)
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
第三步:交换机之间做TRUNK
interface GigabitEthernet0/0/3 (进入端口)
port link-type trunk (设置端口链路类型为trunk)
port trunk allow-pass vlan 10 20 (此端口trunk干道允许VLAN 10 20通过)
SW2操作:
第一步:创建VLAN 10 20
[SW2]vlan batch 10 20
第二步:基于端口将PC加入对应的VLAN
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
第三步:交换机之间做TRUNK
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
测试与保存
测试操作:使用PC互 PING
同VLAN互通,不同VLAN不同视为成功
最后操作,保存实验:SW2同理
< SW1>save