VLAN的概念及优势
分割广播域
-
物理分割
-
逻辑分割
VLAN的优势
控制广播
-
增强网络安全性
-
简化网络管理
-
vlan 虚拟局域网
由于交换所有的端口都在同一广播域,只要发送广播会产生大量的垃圾信息,同时会有安全隐患(病毒)为了解决上述问题:
物理解决:需要在交换机之间添加路由器(成本太高)
逻辑上解决:使用VLAN,虚拟局域网技术
VLAN
1、建立虚拟网
VLAN 数字编号
例子:
vlan 10
vlan batch 10 20 30
2、选择端口模式
A.access 一般连电脑 路由器
B.trunk 一般连交换机
C.hybrid 混合模式
要先进入对应端口 int 端口
port link-type access (端口选择access)
简写: p | a
port link-type trunk (端口选择trunk模式)
port trunk allow-pass vlan all
允许 所有vlan 的数据 通过 trunk 链路
3、将端口加入vlan
port default vlan10 (access模式)
简写:p d v 10
虚拟局域网VLAN可以隔离广播域。
特点:
不受地域限制 同一VLAN内的设备才能直接进行二层通信。
VLAN的种类
静态VLAN
-
基于端口划分静态VLAN
动态VLAN
-
基于MAC地址划分动态VLAN