1、VLAN的概念及优势;
VLAN:
分割广播域;
物理分割:将网络从物理(用实体设备分开)上划分成若干个小网络,再使用能隔离广播的路由设备将不同的网络连接起来实现通信。(缺点:局域网设计缺乏灵活性,连接在同一台交换机的用户只能划分在同一网络中。;)
逻辑分割:将网络从逻辑(在一个机器上设置)上划分成若干个小的虚拟网络,即VLAN。VLAN工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,各VLAN通过路由设连接实现通信。
VLAN的优势:1、控制广播。2、增强网络安全性。3、简化网络管理。
2、VLAN的种类:
1、静态VLAN:基于端口划分静态VLAN (在接口上设置所需信息)
2、动态VLAN: 基于MAC地址划分动态VLAN (实际工作中用到的很少)
我们正常用:1,1025~4094
3、静态VLAN的配置:
(1、-sys
-vlan 10 ,vlan 20 vlan batch 10,20,30… (两种设置vlan的方法)
-dis vlan (查看刚刚建的是否成功?)
-undo vlan 10 或者 undo vlan batch 10 (删除刚刚建的vlan10)
2、{-int e0/0/0
-port link-type access (单一标签流量,access给来的数据贴标签,走的时候再撕掉)
-port default vlan 10 (设置vlan网接口)
-undo shutdown (激活)
}
)
4、Trunk介绍与配置:
实现交换机之间的vlan通信,只使用一条链路,并通过标识来区分不同的vlan数据。
在以太网上实现中继,有两种封装类型:ISL(思科),IEEE802.1q(标准)
(-int g0/0/0
-port link-type trunk
-port trunk allow-pass vlan 10 20
-undo shutdown
)
5、三层交换机转发原理:
6、三层交换机的配置:
1、-sys
- sysname sw1
-二层设置(如果是两个接口就按照静态VLAN的配置:)
-int vlanif 10 (配置局部局域网)
-ip add 1962.168.10.1 24 (配置该网段的网关)
-dis ip routing-table (查看刚刚配的IP地址条目)