vlan的作用
联网:交换机
所有的PC机全部在一个广播域中,网络性能差
为了提高网络性能和网络安全性:一个局域网应该有多个广播域
把不同物理位置的PC机连接一个广播域中
VLAN封装协议
目的地址 源地址 类型 数据 帧校验序列
目的地址 源地址 VLAN标签(10) 类型 数据 帧校验序列
ieee802.1q(vlan封装协议) 12bit 4096
所有数据帧进入交换机时都需要添加vlan标签
PVID 端口VLAN编号
e0/0/1 vlan10 pvid:10
交换机的每个端口都必须在一个vlan中
一个VLAN就是一个广播域
默认交换机只有一个VLAN,就是VLAN1
交换机的端口模式:access,trunk,hybrid
所有数据帧进入交换机时都需要添加vlan标签
所有数据帧要从交换机的端口发出去时:看端口模式
pc----------(access)交换机
删除标签再发送(默认动作:删除的是自己vlan的标签)
pc----------(hybrid)交换机
删除标签再发送
--删除自己的标签 untagged vlan 10
--删除别人的标签 untagged vlan 10 20
交换机(trunk)----------(trunk)交换机
携带标签
携带哪个vlan的标签
port trunk allow-pass vlan 10 20 30
交换机(hybrid)---------(hybrid)交换机
携带标签
携带哪个vlan的标签
port hybrid tagged vlan 10 20 30
vlan配置命令
--创建vlan
vlan batch 10 20 30
--显示vlan信息
display vlan
display port vlan 端口vlan信息
--把端口加入vlan
access port default vlan 10
trunk port trunk pvid vlan 10(不要设置端口所在vlan)
hybrid port hybrid pvid vlan 10
--允许哪些vlan的数据帧通过
trunk port trunk allow-pass vlan 10 20 30
hybrid port hybrid tagged vlan 10 20 30