目录
1.vlan
1.1vlan的概念及优势
在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,网络包的数量会剧增加,当广播包的数量占到总量的30%时,网络的传输效率会明显下降。特别时当某网络设备出现故障后,就会不停地向网络发送广播,从而导致广播风暴,使网络通讯陷于瘫痪
我们可以使用分隔广播域的方法来解决这一问题,分隔广播域有两种方法
(1)物理分隔:将网络从物理上划分为若干个小网络,再使用能隔离广播的路由器将不同的网络连接起来实现通讯
(2)逻辑分隔:将网络从逻辑上划分为若干个小的虚拟网络,即vlan,vlan工作在osi参考模型的数据链路层,一个vlan就是一个交换网络,其中的所有用户都在同一个广播域中,各vlan通过路由设备连接实现通讯
优势:
vlan的产生给局域网的设计增加可灵活性,使得网络管理员 在划分工作组时,不再受限于用户所处的物理位置。vlan可以在一个交换机上实现,也可以跨交换机实现,它可以根据网络用户的位置,作用或部门进行划分。
vlan具有灵活性和可扩展性等特点,使用vlan技术有以下好处
(1)控制广播
(2)增强网络安全性
(3)简化网络管理
vlan的种类
(1)静态vlan:基于端口划分静态vlan
(2)动态vlan:基于mac地址划分为动态vlan
3.1.vlan的范围表
3.2vlan的基本配置
在交换机上配置基于端口的vlan时,步骤如下
创建VLAN
方式一:vlan database数据库下创建(主要针对老的设备使用,因为老的设备只支持这种方式)
#vlan database //特权模式下进入vlan database数据库模式
(vlan)#vlan 2 name renshibu //创建vlsn2并给此vlan创建名称,名称可以不用创建,使用默认也可以,但是要在拓扑图中标注这个vlan给哪个部门使用
(vlan)#exit //在vlan database 数据库模式下创建的vlan 必须exit退出才能保存
#shou vlan brief //查看已存在的vlan
方式二:全局模式下创建VLAN
(config)#vlan 10
(config-vlan)#name shichangbu //在全局模式下创建vlan并重命名该vlan名称为shichangbu,这个模式下创建的vlan不用退出即可保存
将交换机的端口加入到相应的vlan中(注:交换机根据连接的对象不同设置接口的模式,一般交换机连接对象有电脑和交换机两种,如果交换机的链接对象是电脑,那接口模式设置为access模式,如果交换机的连接对象是交换机,那接口模式设置为trunk模式)
(config)#interface f0/1 //交换机进入f0/1接口
(config-if)#Switchport mode access //将f0/1的接口模式及设置为access
(config-if)Switchport access vlan 2 //将f0/1接口划分进vlan2
(config)#interface f0/2 //交换机进入f0/2接口
(config-if)#Switchport mode access //将f0/2的接口设置为access
(config-if)#Switchport access vlan3 //将f0/2接口划分进vlan3
验证VLAN的配置
#show vlan brief //查看接口有没有划分进相应的vlan
效果测试:两PC进行ping测试,发现不通