【VLAN虚拟局域网】概念与实验

VLAN 虚拟局域网

交换机带来的问题

  • 过大的广播域,带宽的浪费
  • 过大的MAC表,造成转发率低下
  • 存在安全隐患

解决办法–>分割广播域(物理分割&逻辑分割)
所以VLAN是逻辑分割,很好的解决的需要更多交换机的问题。

VLAN 的优点:

  1. 控制广播
  2. 增强网络安全性
  3. 简化网络管理

1.虚拟局域网

1.1.VLAN 的类型
  1. 静态VLAN
    基于端口划分,连接到交换机的某个接口的主机始终属于一个VLAN
    基于MAC地址,基于时间的==。
  2. 动态VLAN
1.2.VLAN 的范围
VLAN ID 范围范围用途
0, 4095保留仅供系统使用,用户不能查看和使用这些vlan
1正常Cisco默认vlan,用户可以使用,但不能删除
2-1001正常用于以太网的vlan,用户可以创建使用,但不能删除
1002-1005正常用于FDDI和令牌环的Cisco默认vlan,用户不能删除
1006-1024保留仅供系统使用,用户不能查看和使用这些vlan
1025-4094扩展仅用于以太网vlan
1.3.Cisco Vlan 操作
  • 1.3.1.创建VLAN的两种方式
  1. 命令行
switch(config)# vlan 10
switch(config-vlan)# name tech
  1. 数据库模式
switch(config)# vlan database 
switch(config-vlan)#  60 name tech
switch(config-vlan)#  70 name Fian
  • 1.3.2.查看VLAN简要信息
#查看简要信息#
switch(config)#  show vlan brief 
#查看具体vlan#
switch(config)#  show vlan id 20
  • 删除某个vlan
switch(config)# no vlan 10
  • 将指定接口加入到指定vlan
  1. 进入指定接口
switch(config)# interface f0/0
  1. 将接口配置接入vlan
switch(config)# switchport  mode access 
  1. 指定接口接入到指定vlan
switch(config-vlan)# switchport access vlan 30
  • 1.3.3.连续配置接口
switch(config)# interface range f0/2-4
switch(config-if-range)# switchport  mode access 
switch(config-if-range)# switchport access vlan 30
  • 1.3.4.连续配置不连续接口
interface range f0/1, f0/4 ,f0/5
switch(config-if-range)# switchport  mode access 
switch(config-if-range)# switchport access vlan 30
  • 1.3.5.还原接口为默认配置
#cisco 不支持#
switch(config-if)# default interface interface-id

2.中继链路

在这里插入图片描述

2.1.两种封装类型

在以太网上实现中继,两种封装类型
- ISL (思科私有协议)
- IEEE 802.1q (在帧头和数据中间+ 4字节)
封装过程:在这里插入图片描述

2.2. 特殊VLAN 【本征VLAN (native vlan)】

应用场景:兼容不支持vlan的交换机的混合部署
要求:trunk端口互联Native VLAN 必须相同
作用:本征vlan的数据在trunk链路上传输一直是原始的数据帧
如果trunk链路上收到原始数据帧,就会直接转发

2.3.中继链路的模式和协商
# 配置模式 : 自己配置的,自动 接入 中继#
Administrative Mode : trunk 
# 协商模式 : 根据链路两边的配置模式的得到的协商结果#
Operational Mode : trunk

在思科里,Trunk使用DTP动态中继协议(思科私有协议),用于协商串口两端的通信选择。

  • Trunk的模式

    1. 接入(Access) : 不发送DTP,也不协商,不成为trunk
    2. 干道(Trunk) : 强制为trunk,不管对端状态,收到DTP报文
    3. 动态期望(Dynamic desirable):主动发送和相应DTP报文协商
    4. 动态自动(Dynamic auto):不发送DTP,收到可以恢复,被动协商
    5. 非协商(Nonegotiate):不再发送DTP报文
      (多个厂商对接,一般trunk和非协商搭配使用, 不协商,强制为trunk)
  • Trunk 协商结果

SW1端口模式SW2端口模式SW1结果SW2结果
trunkDynamic autotrunktrunk
trunkDynamic desirabletrunktrunk
Dynamic autoDynamic autoaccessaccess
Dynamic autoDynamic desirabletrunktrunk
Dynamic desirableDynamic desirabletrunktrunk
Nonegotiate,trunktrunktrunktrunk
Nonegotiate,trunkDynamic autotrunkaccess
Nonegotiate,trunkDynamic desirabletrunkaccess

注意:以下情况不能协商成trunk链路

  1. 只要有一个access模式肯定不能协商成功
  2. 两个接口都是自动模式(被动),肯定不能协商成功
  3. 一个接口是非协商,另一个接口只要不满足Trunk模式,肯定不能协商成功

实验环境中,想要链路成为trunk链路,直接将两个接口配置成trunk

在这里插入图片描述
在这里插入图片描述

以太网通道

在这里插入图片描述
以太网最多能绑8根

  1. 进入两个接口
  2. 把他们绑到一起
    在这里插入图片描述

CISCO 实验

情况1 【switch&pc】

在这里插入图片描述

  • 嘻嘻 vlan 10
Switch(config)#interface range f0/1,f0/2
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#exit
  • 哈哈 vlan 20
Switch(config)#interface range f0/3,f0/4
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#exit
  • 嘿嘿 vlan 30
Switch(config)#interface range f0/5,f0/6
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#exit
  • 验证
  1. 虚拟局域网,嘻嘻,哈哈,嘿嘿内部的PC能ping通
  2. 嘻嘻里的PC不能ping通哈哈里的PC
情况2 【switch&switch】

在这里插入图片描述
交换机-----------交换机 使用串口TRUNK!
串口传输的时候会在帧头里加上vlanID,从而识别这是去往哪个VLAN里的数据包

Switch1 ---------中继链路------------Switch2

Switch(config)#interface  f0/7
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport access vlan 20
Switch(config-if-range)#exit

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值