VLAN ---虚拟局域网 --- 交换机和路由器协同工作,将原来一个广播域逻辑上切分为多个。
V --- virtual 虚拟
LAN-----局域网 ----- 地理覆盖范围较小的网络
MAN----城域网 ----
WAN----广域网
第一步:创建VLAN
查看VLAN信息
[SW1]display vlan
IEEE组织发布VLAN于802.1Q标准
VID---用来区分和标定不同VLAN的---VID由12位二进制构成 --- 0~4095 但是其中0和4095为保留VID,VID的真实取值范围为1~4094.
第二步:将接口划入VLAN
VID配置映射到交换机的接口,实现VLAN范围的划分 ---- 一层VLAN
VID配置映射数据帧中的MAC地址,实现VLAN的划分 ---- 二层VLAN
VID配置映射数据帧中的类型字段,实现VLAN的划分 ---- 三层VLAN
现在的交换机其实也可以识别三层及以上的内容,所以也可以通过IP地址来划分
VLAN,以及通过策略来划分VLAN。
交换机的转发原理: 数据通过接口进入交换机,交换机先记录源MAC地址和接口的映射关系,顺便,将接口对应的VID进行记录。之后看目标MAC地址,若目标MAC地址在MAC地址在MAC地址表中有记录且VID和源MAC对应的VID相同,则进行单播。否则,进行泛洪,泛洪范围为VID与源MAC对应的VID相同的接口
802.1Q帧----在以太网Ⅱ型帧的基础上,在其源MAC地址和类型字段之间增加4个字节的标签(tag)。增加了标签的数据帧,我们称为tagged帧;未打标签的帧称为untagged帧。
根据这个特性,我们把交换机和电脑之间的链路称为--Access链路,交换机侧的接口称为Access接口,Access链路只能通过untagged帧。这些帧一定属于某一个特定的VLAN。
交换机和交换机之间的链路我们称为--trunk链路(trunk干道),交换机侧的接口称为trunk接口,trunk干道可以通过tagged帧,并且这些帧可以属于多个VLAN。
第三步:配置trunk干道(交换机-交换机 交换机-路由器)
第四步: VLAN间路由
路由器的子接口 ---- 虚拟接口 ----将路由器的一个物理接口逻辑上分为多个虚拟的子接口
1, 创建子接口
2, 配置子接口