一个VLAN=一个广播域=逻辑网段(子网)
 
优点: 分段 灵活性 安全性
 
每个逻辑的VLAN就像一个独立的五里桥
交换机上的每一个端口都可以分配给不同的VLAN
默认的情况下,所有的端口都属于VLAN1(Cisco)
同一个VLAN可以跨越多个交换机
 
主干功能支持多个VLAN的数据
主干使用了特殊的封装格式支持不同的VLAN
只有快速以太网端口可以配置为主干端口
 
 交换机对帧进行VLAN标记有两种协议:ISL(Cisoco专有) 和802.1Q
 
VLAN干道:对于多个VLAN交换机来说,VLAN干线就是两个交换机之间的链接,它在两个或两个以上的VLAN之间传输通信。每个交换机必须确认它所收到哦啊的帧属于哪个VLAN。
 
一个交换机的任何端口都必须属于且只能属于一个VLAN,但当端口配置成TRUNK干线后,该端口就市区了它自身的VLAN标识,可以为该交换机内的所有VLAN传输数据。
 
 
ISL标识(Cisco私有)
ISL的主干功能使得VLAN信息可以穿越主干线
 
通过硬件ASIC实现
ISL标识不会出现在工作站,客户端并不知道ISL的封装信息
在交换机或路由器与交换机之间,在交换机与具有ISL网卡的服务器之间可以实现
 
 
IEEE公共帧标记协议802.1Q
 
VLAN配置的步骤有两种方式 一、config-vlan (Cisco 推荐)二、vlan database 
 
1.全局配置模式,输入VLAN ID ,进入VLAN配置模式
Switch(config)#vlan {vlan-id}  一般 1-1005
 
2.为VLAN设置名字,可选
Switch(config-vlan)#name {vlan-name}
 
3.创建了以太网VLAN之后,接下来把交换机端口分配到特定的VLAN里,假如你把端口分配进了不存在的VLAN里,那么新的VLAN将自动被茶ungjainjinru接口配置模式
Switch(config)#interface{interface}
 
4.定义VLAN端口的成员关系,把定义位层2接入端口
Switch(config-if)#switchport mode access
 
5.把端口分配进特定的VLAN里
Switch(config-if)#switchport access vlan{vlan-id}
 
6.配置中继端口,定义中继模式:
Switch(config-if)#switchport trunk encapsulation{isl|dot1q|negotiate}
 
7.定义端口为层2的中继端口:
Switch(config-if)#switchport mode {dynamic auto|dynamic desirable|trunk}

查看VLAN配置
Switch#show vlan brief