《网安学习之道》第一季计算机基础13_虚拟局域网vlan

第十三章、虚拟局域网的工作原理和配置

主要应用在交换机上,一台交换机默认情况下连接的是一个广播域,因为默认情况下所以的接口都是在同一个vlan的默认为vlan1,所以 是在同一个广播域中。
在这里插入图片描述

1、 目的

:划分广播域,不同广播域是不能够进行通讯的,如果想要进行通讯,就需要借助路由。
可以增强网络的安全性。
简化了网络的管理

2、 vlan的种类

静态vlan:基于端口的划分的,需要管理区配置,创建vlan并将接口添加到vlan中
动态vlan:基于MAC地址自动将同一类的MAC地址加到同一vlan中(操作比较难,需要从新查看MAC地址,然后分类使用,所以使用比较少)

3、 静态vlan

Vlan的范围(思科设备)如果是华为设备,可能有差异 总计:4096个vlan 0~4095
0,4095保留;默认为vlan1
以太网vlan 2-1001 一千个vlan
扩展以太网vlan 1025-4094

4、 配置静态vlan(使用的是思科的Cisco Packet Tracer需要安装包的滴我)

创建vlan
在全局模式下使用vlan2回车就可以,创建vlan3 vlan10,查看switch#show vlan brief查看vlan
创建vlan2,3,10

现在所有的接口都在默认vlan中,也就是vlan 1。
将接口加入vlan:需要指定接口的模式
需要进入接口 int f0/10 配置接口模式switch(config-if)#chswitchport mode access #接入接口,一般是用于连接客户机的,是属于单个vlan的。把接口加入vlan switch(config-if)#chswitchport access vlan 2
10接口加入vlan2

把0/20~0/24加入搭配vlan 3中,不可能加入每一个接口一个一个添加,这是可以使用:
switch#int range f0/20-24回车进入这个range中然后在使用switch(config-if-range)#switchport mode access vlan 3,然后查看
0/20~0/24加入搭配vlan 3

这是vlan2和vlan3是无法通行的,他们在不同的vlan中,要通讯只能借助路由三层能完成。
其他vlan配置命令:
查看vlan信息:show vlan brief
查看指定vlan:show vlan id 2 #查看vlan 2
删除vlan:conf t 进入全局模式回车在输入no vlan 2
创建vlan的结果
通过在交换机上创建vlan,将不同主机加入对应vlan后再同一交换机下相同vlan可以直接进行通讯,不同vlan不能通讯

思考:那么如果交换机同时跨越了两个vlan,当数据来了,应该怎么通讯?

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值