VLAN协议基础笔记

 1.定义

  • VLAN(Virtual Local Area Network,虚拟局域网)协议是一种将局域网(LAN)设备从逻辑上将设备隔离的技术。它的主要目的是为了解决传统局域网中广播域过大的问题,通过将网络划分为多个 VLAN,可以有效地控制广播流量,提高网络的安全性和性能。

2.使用场景

  • 提高网络安全性:通过将不同部门或用户划分到不同的 VLAN 中,可以限制不同 VLAN 之间的访问,从而提高网络的安全性。
  • 简化网络管理:将具有相似需求的用户或设备划分到同一个 VLAN 中,可以方便地进行网络管理和配置。
  • 控制广播风暴:将网络划分为多个 VLAN 可以有效地控制广播风暴的传播范围,减少广播流量对网络性能的影响。
  • 增强网络灵活性:可以根据需要随时添加、删除或修改 VLAN,以适应网络的变化和扩展。
  • 实现虚拟工作组:可以将不同地理位置的用户或设备划分到同一个 VLAN 中,形成一个虚拟工作组,方便成员之间的通信和协作。
  • 提高网络性能:通过将流量限制在特定的 VLAN 中,可以减少网络拥塞,提高网络性能。
  • 隔离不同业务:对于企业中不同的业务系统,可以使用 VLAN 进行隔离,确保各个业务系统的安全性和稳定性。

3.VLAN分类

  • 基于端口的 VLAN:根据交换机端口来划分 VLAN,将连接到同一端口的设备划分到同一个 VLAN 中。
  • 基于 MAC 地址的 VLAN:根据设备的 MAC 地址来划分 VLAN,无论设备连接到哪个端口,只要 MAC 地址相同,就属于同一个 VLAN。
  • 基于 IP 地址的 VLAN:根据设备的 IP 地址来划分 VLAN,将具有相同 IP 子网的设备划分到同一个 VLAN 中。
  • 基于协议的 VLAN:根据设备所使用的网络协议来划分 VLAN,将使用相同协议的设备划分到同一个 VLAN 中。
  • 基于策略的 VLAN:根据管理员制定的策略来划分 VLAN,例如根据用户身份、设备类型等因素进行划分。

4.VLAN优势

  • 逻辑划分:VLAN 是基于逻辑而非物理位置来划分网络的,同一 VLAN 内的设备可以在不同的物理位置。
  • 广播控制:VLAN 可以将广播域限制在一个较小的范围内,减少广播流量对网络的影响。
  • 安全性提高:不同 VLAN 之间的设备无法直接通信,增强了网络的安全性。
  • 灵活性:可以根据需要随时添加、删除或修改 VLAN,方便网络的管理和扩展。

5.二层VLAN基础配置

# 创建VLAN ID
    vlan batch <VLAN ID 列表>

# 将端口分配到 VLAN
access模式:
    interface G0/0/1
    port link-type access
    port default vlan <VLAN ID>

trunk模式:
    port link-type trunk
    port trunk allow-pass vlan <VLAN ID列表>

6.三层VLAN基础配置

# 创建VLAN ID
    vlan batch <VLAN ID 列表>

# 将端口分配到 VLAN
access模式:
    interface G0/0/1
    port link-type access
    port default vlan <VLAN ID>

trunk模式:
    port link-type trunk
    port trunk allow-pass vlan <VLAN ID列表>

# 配置三层交换机的 VLAN 间路由
    interface vlanif <VLAN ID>
    ip address <IP地址> <MASK>

  • 6
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

阿巴阿巴啊啊啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值