配置相同VLAN之间能够相互通信

一、配置要求
• Host A 和Host C 属于部门A,但是通过不同的设备接入公司网络;Host B 和Host D 属于部
门B,也通过不同的设备接入公司网络。
• 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用 VLAN 技术来隔离部门间的
二层流量。其中部门A 使用VLAN 100,部门B 使用VLAN 200。
• 现要求不管是否使用相同的设备接入公司网络,同一 VLAN 内的主机能够互通,即Host A 和
Host C 能够互通,Host B 和Host D 能够互通。
1、创建如下图配置器:
配置相同VLAN之间能够相互通信
2配置 Device A
• 创建VLAN 100,并将GigabitEthernet1/0/1 加入VLAN 100
• 创建VLAN 200,并将GigabitEthernet1/0/2 加入VLAN 200。
• 为了使Device A 上VLAN 100 和VLAN 200 的报文能发送给Device B,GigabitEthernet1/0/3 的链路类型配置为Trunk,并允许VLAN 100 和VLAN 200 的报文通过。
配置相同VLAN之间能够相互通信
配置相同VLAN之间能够相互通信
3、查看配置信息
配置相同VLAN之间能够相互通信
配置相同VLAN之间能够相互通信
4、查看最终互ping结果
配置相同VLAN之间能够相互通信
配置相同VLAN之间能够相互通信

转载于:https://blog.51cto.com/14223499/2364331

VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,用于将物理网络划分为多个逻辑上的独立子网,每个子网被称为一个VLANVLAN有助于隔离广播域,提高网络安全性、管理和效率。 **划分VLAN方式**: 1. 基于端口:最常见的方式,将交换机的物理端口分配给不同的VLAN,连接到该端口的设备只能访问属于该VLAN的流量。 2. 基于MAC地址:可以根据设备的MAC地址来划分VLAN,所有具有相同MAC地址的设备会被分配到同一VLAN。 3. 基于协议:根据设备使用的特定协议类型,比如HTTP、FTP等,为这些服务配置特定的VLAN。 4. 基于IP子网:利用子网掩码和IP地址来划分,将拥有相同前缀的IP地址归入同一个VLAN。 5. 基于应用程序或服务:有些设备可能运行特定的应用程序或服务,通过识别这些标志可以将它们所在的VLAN分开。 **不同VLAN之间通信**: - 默认情况下,不同VLAN间的直接通信是被阻断的,因为它们在逻辑上被隔离。 - 要实现VLAN间的通信,通常需要使用以下方法: - VLAN间路由:路由器或三层设备充当VLAN间的通信桥梁,转发数据包到目标VLAN。 - Trunk链路:在交换机之间创建有多条VLAN标识的链路,允许数据包在不同VLAN间透明传输。 - Access端口和Trunk端口:通过配置,可以让Access端口上的VLAN数据包通过Trunk端口到达其他VLAN。 - VLAN标记(Tagging):在数据帧中添加VLAN ID信息,使设备能够在不改变原始帧内容的情况下识别和处理不同VLAN的数据。 **相关问题--:** 1. VLAN隔离的主要目的是什么? 2. 如何配置交换机支持VLAN间的通信? 3. 什么是Trunk链路,它的作用是什么?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值