目录
前言
在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播包的数量会急剧增加,当广播的数量占到总量的30%时,网络的传输效率将会明显下降,特别是当某个网络设备出现故障时,就会不停的向网络发达广播,从而导致广播风暴,使网络通信陷于瘫痪。
一.分割广播域
1.物理分割:将网络从物理上划分多个小的网络,然后使用能隔离广播的路由设备将不同网络连接起来实现通信。
2.逻辑分割:将网络从逻辑上划分成若干小的虚拟网络,vlan工作在数据链路层,一个vlan就是一个交换网络。
二.vlan的好处
1.控制广播
2.增强网络安全性
3.简化网络管理
三.vlan的种类
静态vlan
指定交换机端口属于哪个vlan,需要网络管理员手动配置,当主机连接到交换机端口上时,被分配到对应vlan中。
动态vlan
基于mac地址的vlan,mac地址跟vlan对应,只要这个mac地址属于这个vlan,而不管接哪个口。
四.vlan跨交换机通信
vlan的作用是分割广播域,处于不同vlan的端口在二层无法通信。用一根骨干链路trunk来连接两台交换机,实现相同vlan不同交换机之间的通信。
五.vlan配置
sw1
vlan batch 10 20
int e0/0/1
port link-type a
port default vlan 10
int e0/0/2
port link-type t
port trunk allow-pass vlan 10
port link-type trunk
port trunk allow-pass vlan all
q
int e0/0/3
port link-type a
port default vlan 20
sw3
vlan batch 10
int e0/0/1
port link-type a
port default vlan 10
int e0/0/2
port link-type t
port trunk allow-pass vlan 10
q
总结
1.VLAN是逻辑隔离的虚拟局域网
2.VLAN能够隔离广播,提高安全性,简化管理
3.trunk是通过一条物理链路,实现通VLAN跨交换互通