第十三章、虚拟局域网的工作原理和配置
主要应用在交换机上,一台交换机默认情况下连接的是一个广播域,因为默认情况下所以的接口都是在同一个vlan的默认为vlan1,所以 是在同一个广播域中。
1、 目的
:划分广播域,不同广播域是不能够进行通讯的,如果想要进行通讯,就需要借助路由。
可以增强网络的安全性。
简化了网络的管理
2、 vlan的种类
静态vlan:基于端口的划分的,需要管理区配置,创建vlan并将接口添加到vlan中
动态vlan:基于MAC地址自动将同一类的MAC地址加到同一vlan中(操作比较难,需要从新查看MAC地址,然后分类使用,所以使用比较少)
3、 静态vlan
Vlan的范围(思科设备)如果是华为设备,可能有差异 总计:4096个vlan 0~4095
0,4095保留;默认为vlan1
以太网vlan 2-1001 一千个vlan
扩展以太网vlan 1025-4094
4、 配置静态vlan(使用的是思科的Cisco Packet Tracer需要安装包的滴我)
创建vlan
在全局模式下使用vlan2
回车就可以,创建vlan3 vlan10
,查看switch#show vlan brief
查看vlan
现在所有的接口都在默认vlan中,也就是vlan 1。
将接口加入vlan:需要指定接口的模式
需要进入接口 int f0/10
配置接口模式switch(config-if)#chswitchport mode access
#接入接口,一般是用于连接客户机的,是属于单个vlan的。把接口加入vlan switch(config-if)#chswitchport access vlan 2
把0/20~0/24加入搭配vlan 3中,不可能加入每一个接口一个一个添加,这是可以使用:
switch#int range f0/20-24
回车进入这个range中然后在使用switch(config-if-range)#switchport mode access vlan 3
,然后查看
这是vlan2和vlan3是无法通行的,他们在不同的vlan中,要通讯只能借助路由三层能完成。
其他vlan配置命令:
查看vlan信息:show vlan brief
查看指定vlan:show vlan id 2
#查看vlan 2
删除vlan:conf t
进入全局模式回车在输入no vlan 2
创建vlan的结果
通过在交换机上创建vlan,将不同主机加入对应vlan后再同一交换机下相同vlan可以直接进行通讯,不同vlan不能通讯
思考:那么如果交换机同时跨越了两个vlan,当数据来了,应该怎么通讯?