VLAN与三层交换机
一、VLAN概述与优势
1、分割广播域
物理分割
将网络从物理上分割成若干小网络,然后使能隔离广播的路由设备将不同的网络连接起来实现通信
逻辑分割
将网络从逻辑上划分成若干小的虚拟网络。即VLAN(Virtual Local Area Network)。VLAN工作在OSI参考模型的数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在一个广播域中,各VLAN通过路由设备连接实现通信.VLAN的优势
2、控制广播
增强网络安全性
简化网络管理
二、VLAN的种类
静态VLAN
基于端口划分静态VLAN
动态VLAN
基于MAC地址划分动态VLAN
VLAN的范围
三、三层交换配置
1、首先进入系统视图:system-view
进入后<>变成[ ],当然我这是在华为的ensp模拟器下
2、然后创建vlan 我这里是批量创建,你也可以单个单个创建 vlan 10,vlan20,vlan30这样
3、配置各端口主机VLAN
4、配置vlanif接口的ip地址
5、配置pc1、2、3ip
6、最后ping一下,看通没通,通了的话就成功了。
四、华为hybrid
华为hybrid vlan(人为控制经过端口时是否脱去vlan标签)
Hybrid接口是华为设备的特殊的二层接口模式,可以类似于VLAN和trunk 接口,可以对数据帧不打VLAN标签和不打标签。
心法口诀:
出口检查:查untag表 有标 脱 无标 查tag 有 放通 无丢掉
进口检查:查有无标签 有标 查tag表 有放通 无标 丢弃
无标 打PVID后 放通
int g0/0/0 ###理解access口
port hybrid pvid vlan 10 (接口模式)
port hybrid untagged vlan 10 (接口模式)
undo shutdown
int g0/0/0 ###理解trunk口
port hybrid tagged vlan 10 20 30(中继口命令)
undo shutdown
int g0/0/0 ###上层接路由器配法
port hybrid untagged vlan 10 30(经过端口时脱去vlan10 30 标签)
undo shutdown
int g0/0/0
undo port default vlan ####初始化还原
port link-type hybrid ####将这个口变为hybrid模式 ,华为交换机默认hybrid口
五、VLAN的标识
在以太网上实现中继,有两种封装
ISL(Cisco私有标准)
IEEE802.1q
ISL帧格式
IEEE802.1q帧格式
交换机中的网络链路
接入链路:主机与交换机之间
97.png)
IEEE802.1q帧格式
[外链图片转存中…(img-dbwAjBQ3-1603883927298)]
交换机中的网络链路
接入链路:主机与交换机之间
中继链路:交换机与交换机之间