VLAN---虚拟局域网

VLAN:虚拟局域网

二层交换机与3层的设备协同工作后,将原来的一个广播域逻辑的切分为多个

一、思科逻辑配置思路:

1、交换机上创建VLAN
2、接口划入VLAN
3、Trunk干道
4、VLAN间路由—路由器子接口 多层交换机svi
配置:
(1)创建vlan

Switch(config)#vlan 2
Switch(config-vlan)#name classroom1
Switch(config-vlan)#exit
Switch(config)#vlan 3-10,15-20 批量创建

(2)接口划入vlan

Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access 必须先将接口定义access模式才能进行划分
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#interface range fastEthernet 0/3 -4 批量划分
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 3

(3)trunk干道
二层交换机手工配置trunk干道

Switch(config)#interface fastEthernet 0/24
Switch(config-if)#switchport mode trunk
Cisco的二层交换机仅支持802.1q

三层交换机手工配置trunk干道—ISL和802.1q均支持 故配置前必须先定义封装类型

Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk

注:Cisco下交换机的接口只有 接入和中继模式
trunk干道—不属于任何一个vlan,承载所有vlan的流量,具有标记和识别不同vlan标签的功能
在数据帧中封装vlanID的方法存在两种:802.1q (dot1.q) ISL(cisco私有标准)

二、华为的VLAN规则:

1、 所有数据帧在一个交换机内部转发时,必须存在标签
2、 在每一个交换机的接口上均存在转发允许列表,只有被允许的流量才能通过该接口进或出
3、 流量从一个接口出去时,可以继续携带标签或者被剥离标签

华为交换机接口存在三个模式,接入、中继、混杂模式
[sw1]display port vlan active--------查看接口的VLAN转发规则

转发规则:

(1)只要流量进入华为的设备将马上打上标签;-- 华为设备内部转发的流量均存在标签
(2)华为设备交换机上所有的接口存在转发允许列表,只有被转发允许列表允许的流量,才能从该接口进入或转出;
(3)从某个接口转出时,除查看允许列表外,还需要定义是否标记;
(4)若某个流量从交换机某个接口进入时,没有标签,将被标记上该接口pvlan id;
(5)若某个流量从交换机的某个接口进入时,存在标签,将匹配该接口的允许列表,若被允许可以进入,若未被允许将被丢弃;
(6)PC若接收到存在标记的流量,将丢弃;

注:无论接口为任何模式,均匹配以上5条规则;
接口模式的区别:配置权限不同
接入模式:只能定义该接口的PVID;不能修改允许列表
中继模式:及可以修改PVID,也可以定义允许列表,但不能定义允许列表中,流量在离开
时是否可以携带标签;
混杂模式(默认所有接口模式):可以修改PVID,可以定义允许列表,可以定义是否标记;
注:除access模式外,其他两个模式一定会允许VLAN1通过;PC接收到的数据帧中若存在标签将丢弃该流量;
配置:

(1)创建vlan

[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan batch 2 to 3 5 10 批量创建vlan2-3,5,10

(2)接口划入vlan
单个接口修改接口模式为access

[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet0/0/5]port link-type access

批量修改为access

[Huawei]port-group 1
[Huawei]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10
[Huawei]port link-type access

单个将接口划分到vlan

[SWA]interface GigabitEthernet0/0/5
[SWA-GigabitEthernet0/0/5]port default vlan 3

批量将接口划分到vlan2

[Huawei]vlan 2
[Huawei-vlan2]port GigabitEthernet 0/0/1 to 0/0/2

(3)trunk干道
进入接口后先修改接口类型为trunk模式;再定义该trunk干道可以允许通过的vlan;默认trunk干道的PVLAN-类似cisco的native vlan为vlan1,默认对vlan1 的流量不标记,且其他添加到允许列表也可正常通过

[SWA-GigabitEthernet0/0/1]port link-type trunk
[SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all 允许所有vlan通过
[Huawei-GigabitEthernet0/0/1]port default vlan 3 修改trunk干道上的pvlan

注:一旦pvlan不是默认的vlan1 了,那么需要在允许条件中添加新的PVLAN;此时原有的vlan1 不再是pvlan,需要手工将其添加到允许列表中;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值