vlan间通信
拓扑图
实验目标
使vlan 10和vlan 20之间不能通信,vlan 10 和vlan 20 各自内部的主机可以互访
实验原理
随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。VLAN(
Virtual Local Area Network
)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置
VLAN
,可以实现在同一个
VLAN
内的用户可以进行二层互访,而不同
VLAN
间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。
VLAN链路分为两种类型:Access链路和Trunk链路。
接入链路(Access Link):连接用户主机和交换机的链路称为接入链路。如本例所示,图中主机和交换机之间的链路都是接入链路。
干道链路(Trunk Link):连接交换机和交换机的链路称为干道链路。如本例所示,图中交换机之间的链路都是干道链路。干道链路上通过的帧一般为带Tag的VLAN帧。
华为交换机以太网端口分为Access端口、Trunk端口,Hybrid端口。
Access端口
- Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同。
- Access端口在转发数据前会移除VLAN Tag
Trunk端口
- 当Trunk端口收到帧时,如果该帧不包含Tag,将打上端口的PVID;如果该帧包含Tag,则不改变。
- 当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。
IP配置
PC1 192.168.1.1 255.255.255.0
PC2 192.168.1.2 255.255.255.0
PC3 192.168.1.3 255.255.255.0
PC4 192.168.1.4 255.255.255.0
R1
创建vlan
vlan batch 10 20
接口配置
Access端口
命令视图下切换端口,声明端口类型,配置所属vlan
int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 20
Trunk端口
命令视图下切换端口,声明端口类型,配置允许通过的vlan
int g0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
R2
同R1配置
int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 20
int g0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
实验结果
vlan 10 :PC1 PC3
vlan 20 : PC2 PC4
PC1 可以ping通PC3。
PC1 不能ping通PC2。