6
文章目录
一、什么是VLAN
1.简单的概念:
VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。
2.使用VLAN的原因
突破物理限制,根据客户的需求 进行网络分段,增加广播域的数量,增加安全性
交换机和路由器协同工作后,将一个广播域逻辑的划分成多个
二、配置VLAN
1.配置步骤
1.交换机上创建VLAN
2.交换机上的接口划分到对应VLAN中
3.Trunk干道 SW - SW switch - router
4.VLAN间路由子接口(单臂路由) 多层交换机
2.具体步骤
1).交换机上创建VLAN
VLAN 编号: 0 - 4095 实际可用: 1 - 4094 VALN默认为VLAN1 ,且默认交换机上所有的物理接口属于VLAN1
2).在交换机上接口划分到对应的VLAN中
单个划分和批量划分:
3).创建trunk干道
trunk干道 — 中继干道 — 不属于任何一个VLAN,承载所有VLAN的流量传递;
标识(打标签)和区分(识别和去除标签)不同VLAN流量的能力
注:华为设备默认trunk仅允许VLAN1通过;
可以定义所有vlan通过 ,也可以定义仅允许部分通过:
4).路由器的子接口
路由器的子接口 – 在一个物理借口上,逻辑配置多个虚拟接口,来识别和标记不同的VLAN的流量,为不同的VLAN网段担任网关进行路由工作
在如图的位置,不再作为物理借口,划分一个网段,而是逻辑上划分多个网段,来划分不同的VALN,不同的网段,识别和标记不同的VLAN流量。
5).用DHCP自动获取IP
VALN交换机的操作步骤总结:
1.交换机创建VALN
2.交换机接口划分到VLAN
3.trunk干道
4.VLAN间路由 — 子接口
5.DHCP自动分配IP
##创建并进入
[Huawei]vlan 2
##在交换机上接口划分到对应的VLAN中
[Huawei]port-group group-member GigabitEthernet 0/0/3 GigabitEthernet 0/0/4
[Huawei-port-group]port link-type access
[Huawei-port-group]port default vlan 3
##