VLAN
虚拟局域网
路由器和交换机协同工作,之后将原来的一个广播域逻辑的切分为多个
【配置思路】
- 交换机上创建vlan
- 交换机上各个接口划分到对应的vlan中
- Trunk干道- -中继干道 用于SW-SW SW-ROUTER
- vlan间路由- -单臂路由(子接口)、多层交换机
【具体配置】
- 创建vlan
0-4095 其中1-4094可用
1-1005 标准 vlan
1006-4094 扩展vlan - -VTP模式必须为透明模式
默认交换机上存在vlan1,1002-1005;且所有的接口默认在vlan1
Switch(config) vlan 2
Switch(config-vlan) name classroom1
Switch(config-vlan) exit
Switch(config) vlan 3
Switch(config-vlan) exit
批量创建和删除vlan
Switch(config) vlan 2-10
Switch(config) no vlan 2-10,100-200
- 接口划入vlan
Switch(config) interface fastEthernet 0/1 进入接口
Switch(config-if) switchport mode access 先定义接口模式为接入
Switch(config-if) switchport access vlan 2 再将接口划分到对应的vlan中
批量将接口划入vlan
Switch(config) interface range fastEthernet 0/3 -4 , fastEthernet 0/10 -20
Switch(config-if-range) switchport mode access
Switch(config-if-range) switchport access vlan 3
- trunk干道
不属于任何一个vlan,承载所有vlan的流量,标记和识别不同vlan流量的能力; 封装的标准为802.1q标准—dot1q ISL
Switch(config) interface fastEthernet 0/5
Switch(config-if) switchport mode trunk
Native vlan --本征vlan,所有vlan的流量在经过trunk干道时,均会被标记上编号;唯独native vlan是不会进行标记的;故trunk两端的native必须一致;默认为vlan1
- vlan间路由
单臂路由(子接口)
Router(config) interface fastEthernet 0/0
Router(config-if) no shutdown
Router(config-if) exit
Router(config) interface fastEthernet 0/0.1
Router(config-subif) encapsulation dot1Q 2
Router(config-subif) ip address 192.168.1.254 255.255.255.0
Router(config-subif) exit
Router(config) interface fastEthernet 0/0.2
Router(config-subif) encapsulation dot1Q 3
Router(config-subif) ip address 192.168.2.254 255.255.255.0
单臂路由实验
如下图
实验描述:
PC1和PC2连在switch0下,PC3和PC4连在switch1下,PC1和PC4在vlan3中,PC2和PC3在vlan2中,这四台电脑的ip均通过dhcp获取
要求其中任何一台电脑可以ping通另外三台电脑
思路:
设置单臂路由,在单臂路由上开辟两个子接口,一个子接口的ip地址为vlan2所处的网段,另一个子接口的ip地址为vlan3所处的网段,通过单臂路由就可以将两个vlan中不同的网段联系起来,但是交换机往单臂路由器发送的流量并没有标记是vlan2还是vlan3的,所以需要使得单臂路由器和交换机之间的线路需要能够标记即能够识别属于不同vlan的流量,需将两者之间连接的线路设置为Trunk,同理两个交换机之间的线路也需要设置为Trunk,Trunk会将流量打上vlan标签。
配置:
Router1
ip dhcp pool 2
network 192.168.1.0 255.255.255.0
default-router 192.168.1.254
dns-server 114.114.114.114
ip dhcp pool 3
network 192.168.2.0 255.255.255.0
default-router 192.168.2.254
dns-server 114.114.114.114
no ip domain-lookup
interface FastEthernet0/0.1
encapsulation dot1Q 2
ip address 192.168.1.254 255.255.255.0
interface FastEthernet0/0.2
encapsulation dot1Q 3
ip address 192.168.2.254 255.255.255.0
line con 0
exec-timeout 0 0
logging synchronous
Switch2
no ip domain-lookup
interface FastEthernet0/1
switchport mode trunk
interface FastEthernet0/2
switchport mode trunk
interface FastEthernet0/3
switchport access vlan 2
switchport mode access
interface FastEthernet0/4
switchport access vlan 3
switchport mode access
line con 0
logging synchronous
exec-timeout 0 0
Switch3
no ip domain-lookup
interface FastEthernet0/2
switchport access vlan 3
switchport mode access
interface FastEthernet0/3
switchport access vlan 2
switchport mode access
line con 0
logging synchronous
exec-timeout 0 0