目录
1.VLAN
1.1概念
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。每个VLAN是一个广播域,VLAN内的主机间可以直接通信,而VLAN间则不能直接互通。这样,广播报文就被限制在一个VLAN内。
由于交换所有的端口都在同一广播域,只要发送广播会产生大量的垃圾信息,同时会有安全隐患(病毒),为了解决上述问题
1、物理解决,需要在交换机之间添加路由器(成本太高)
2、逻辑上解决,使用vlan虚拟局域网技术
1.2优势
1、控制广播
2、增强网络安全性
3、简化网络管理
1.3种类
静态vlan:基于端口划分静态vlan(端口和vlan id对应,配置在端口上,和主机无关)
动态vlan:基于mac地址划分动态vlan(mac地址和vlan id有关)
2.实验
2.1实验前须知的指令
1、建立虚拟网
vlan 数字编号(不知道就打问号,会告诉你范围)
例子:
vlan 10
vlan batch 10 20 30
2、选择端口模式
A.access 一般连电脑,路由器
B.trunk 一般连交换机
C.byhrid 混合模式
int 端口号
port link-type access(端口选择access)p l a(简写)
port link-type trunk(端口选择trunk模式)
port trunk allow-pass vlan all
3、将端口加入vlan
port default vlan10(access模式)p d v 20(简写)
2.2实验步骤
(1)分别配置pc1、pc2、pc3、pc4以及人事服务器和财务服务器的ip地址
(2)对交换机1的端口进行连接模式设置,vlan值设置。
(3)设置交换机1和交换机2之间的连接设置
(4)设置交换机2与交换机1以及两台服务器的连接
(5)ping连接检测