提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录
前言
一 、什么是VLAN
VLAN概述与优势
1.分割广播域
- 物理分割
- 逻辑分割
2.VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
VLAN的种类
1. 静态VLAN
- 基于端口划分静态VLAN
2. 动态VLAN
- 基于MAC 地址划分动态VLAN
3.VLAN的ID范围
- 0——4095 一共4096个VLAN,其中0和4095位系统保留
- 可用ID范围1——4094,1为默认VLAN ID
交换机链路类型
1. access:通常配置在连接计算机/路由器的端口,用于将进入交换机的数据打上到某个 VLAN 标识,或者将从交换机发出的数据脱掉某个VLAN标识
2.trunk:通常配置在转换机与转换机的端口,用于识别哪些VLAN标识被允许交换机与交换机之间的VLAN通信,国际
标准使用 IEEE 802.1q封装模式
3.hybrid (华为/H3C默认的链路类型)
三层交换机
三层交换 = 二层交换 + 三层路由转发
功能
- 实现 VLAN 之间通信
- 三层数据包路由转发
- 二层数据帧硬件转发
工作原理 :一次路由,多次交换
- 一次路由:数据流的第一个数据包多次通过三层引擎重新封装MAC头部根据路由表转发
- 多次交换:从数据流的第二个开始,根据三层交接机的MLS记录 (转发信息表FIB+邻接关系表) 实现硬件交换转发
操作指令
VLAN
- VLAN + < ID > (2 ~ 4094)
- undo + VLAN < ID >
- VLAN + batch < ID 1 > < ID 2 > …
- interface + vlanif < ID >
access
-
interface + < 接口 >
-
port + link-type access
-
port + default + VLAN < ID >
trunk
- interface + < 接口 >
- port + link-type + trunk
- port + trunk + allow-pass VLAN < ID > / ALL
三层交换机的布置
布置
PC 端 设置
PC 1
PC 2
启动
SW1的配置
SW2 与 SW1同理
设置R 1
设置SW1 SW2 默认路由
PC1 PING PC2
这样就完成了
总结
- 三层交换机与二层交换机一样,不能在屋里接口上配置IP地址
- 三层交换机需要在VLAN虚接口上配置IP,实现VLAN间通信
- VLAN虚接口的IP地址就是相关VLAN主机的默认网关地址
- 不同VLAN虚接口的IP地址与路由器的不同接口一样,不能再同一网段里