vlan(虚拟局域网技术):指将一个规模较大的广播域在逻辑上划分成若干个不同的规模较小的广播域,有利于提升网络的安全性,节约网络资源。
vlan划分依赖于交换机的接口类型,常见的按接口类型划分为三类:
access接口:只能属于一个vlan,一般用于连接计算机端口。
主要用于接入终端设备,例如:pc、服务器、打印服务器等。
trunk接口:允许多个vlan通过,可以接受和发送多个vlan报文,一般用于交换机与交换机相关的接口。
主要用于连接其他交换机,以便用于在线路上承载多个vlan。
实验如下:
拓扑图:
交换机与两台pc之间使用access端口,两台交换机之间则使用trunk端口。
lsw1:
<Huawei>sys
[Huawei]sysname lsw1
[lsw1]vlan b
[lsw1]vlan batch 10 20 //创建vlan 10 20
[lsw1]int g0/0/2
[lsw1-GigabitEthernet0/0/2]port link-type access //配置端口模式为access模式
[lsw1-GigabitEthernet0/0/2]port default vlan 10 //允许vlan10通过
[lsw1]int g0/0/3
[lsw1-GigabitEthernet0/0/3]port link-type access
[lsw1-GigabitEthernet0/0/3]port default vlan 20
[lsw1]int g0/0/1
[lsw1-GigabitEthernet0/0/1]port link-type trunk //配置端口模式为trunk模式
[lsw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 //允许vlan 10 20 通过
lsw2:
<Huawei>sys
[Huawei]sysname lsw2
[lsw2]vlan batch 10 20 //创建vlan 10 20
[lsw2-GigabitEthernet0/0/1]int g0/0/2
[lsw2-GigabitEthernet0/0/2]port link-type access //配置端口模式为access
[lsw2-GigabitEthernet0/0/3]port default vlan 20 //允许vlan20通过
[lsw2]int g0/0/3
[lsw2-GigabitEthernet0/0/3]port link-type access
[lsw2-GigabitEthernet0/0/3]port default vlan 10
[lsw2]int g0/0/1
[lsw2-GigabitEthernet0/0/1]port link-type trunk //配置端口模式为trunk
[lsw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 //允许vlan 10 20 通过
最后使用pc ping ,vlan相同的可以ping通,vlan不同的ping不通
由于我当时忘记保存就关电脑了所以没有ping通的图