1 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,隔离广播,提升安全.
2 划分VLAN的方式有:基于接口、基于MAC地址、基于子网、基于协议、基于策略(MAC地址、IP地址、接口)
根据交换机的接口来划分VLAN,基于接口划分VLAN,是最简单,最常见的划分方式。网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag。然后数据帧将在指定PVID中传输。
3 实验拓扑
4配置
#sw1
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysnam
[Huawei]sysname sw1 //交换机名字
[sw1]
[sw1]vlan batch 6 7 8 //批量创建VLAN 6和VLAN 7 ,vlan 8
[sw1]dis vlan //查看vlan
[sw1]interface GigabitEthernet 0/0/3
[sw1-GigabitEthernet0/0/3]port link-type access //和接入设备相连的接口类型必须是access,接口默认类型不是access,需要手动配置为access
[sw1-GigabitEthernet0/0/3]port defa