VLAN的基础配置及原理
vlan : 虚拟局域网
vlan的作用 :隔离广播域
实现的原理:交换机所有的接口默认都在vlan1 里,在vlan1 接口收到的数据就只能在vlan 1里转发,所以在不同的接口划分进不同的vlan就能隔离广播
如果广播域过大:
1.导致广播流量过多
2.有ARP攻击隐患
这次实验要实现的是:同vlan间能互访,不同vlan间不能互访
这次试验用ENSP来实现,拿出两台交换机(S5700为例),四台PC,按照我的拓扑连接
配置思路:
1.一定要让这四台PC都在一个网段,在划分vlan前要实现这四个PC能互通。
2.把LSW1 GE0/0/1接口划分为VLAN 10,GE0/0/2划分进VLAN 20。
3.把LSW2 GE0/0/1接口划分为VLAN 10,GE0/0/2划分进VLAN 20。
4.把LSW1和LSW2的GE0/0/24接口变为Trunk接口,并允许vlan 10 和vlan 20的流量通过。
话不多说开始配置:
四台PC机的配置:
PC1 IP地址:10.1.1.1 掩码:255.255.255.0
PC2 IP地址:10.1.1.2 掩码:255.255.255.0
PC11 IP地址:10.1.1.11 掩码:255.255.255.0
PC12 IP地址:10.1.1.12掩码:255.255.255.0
LSW1的配置:
<LSW1>system-view //进入系统视图
[Huawei]sysn