文章目录
VLAN的概述
广播域的分割
- 物理分割:子网划分
- 逻辑分割:VLAN
VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
VLAN的分类
静态VLAN:基于端口划分
动态VLAN:基于MAC地址划分
VLAN的范围
VLAN的ID范围:0-4095,一共4096个VLAN ID,其中0和4095为系统保留,可以ID范围为1-4094,1为默认VLAN ID
基础命令
- display vlan 查看vlan
- undo info-center enable 关闭提示
- vlan 添加vlan
- vlan batch 10 20 30 批量添加 10 20 30 vlan
- clear configuration interface e0/0/1 端口恢复默认配置
华为交换机
链路类型 access trunk hybrid(华为、H3C默认的链路类型)
access的作用
通常用于交换机连接计算机/路由器的端口,用于将进入交换机的数据打上某个VLAN标识,或者将从交换机发出的数据脱掉某个VLAN标识
将端口加入VLAN
-
int e0/0/1 进入接口模式
-
port link-type access 定义第二层端口为access模式
-
port default vlan 10 将端口加入到vlan中
-
undoshutdown 开启
-
display vlan 查看
同时将多个端口加入VLAN
-
port-group 1 新增组1
-
group-member e0/0/5 to e0/0/20 添加组成员
-
port link-type access 定义第二层端口为access模式
-
port default vlan 30 将端口加入到vlan中
-
查看
交换网络中的链路类型
- 接入链路(access)
工作范围:交换机连接计算机/路由器的端口 - 中继链路(trunk)
工作范围:交换机连接交换机的端口
中继链路封装类型:IEEE 802.1q
trunk的作用
trunk通常配置在交换机与交换机连接的端口,用于允许哪些VLAN标识可以交换机与交换机之间的VLAN通信
工作原理
交换机给往其他交换机的数据帧打上VLAN标识
基本指令
- int e/0/0/0 进入接口模式
- port link-type trunk 定义第二层端口为trunk模式
- port trunk allow-pass vlan 10 20 30 配置trunk端口允许通过的vlan 10 20 30
- undo shutdown 开启
- undo port trunk allow-pass vlan 10 禁止trunk传送vlan 10