VLAN!!!!!!
前言
随着网络规模的不断扩大,接入的主机和设备越来越多,网络中的广播流量也随之加大。这样就加重了交换机的负担,甚至可能导致交换机死机,那么接下来我所讲解的VLAN就可以大大的解决这些问题。
一、VLAN是什么?
1.广播域的划分
- 物理划分:通过路由器将网络划分成若干小网络
- 逻辑划分:就是所说的VLAN划分
物理划分会导致局域网的设计缺乏灵活性,比如连在同一台交换机上的用户只能划分在同一网络中。
VLAN划分给局域网设计增加了灵活性,使我们在划分工作组的时候不再受限于用户所在的物理位置
2.VLAN的优点
- 控制广播,减少广播对网络宽带的占用,提高网络传输效率
- 增强网络安全性,不同的VLAN端口不能直接通信
- 简化网络管理,可以在不同的网络物理连接中任意将工作站在工作组或子网之间移动

二、静态VLAN
定义:静态VLAN也称基于端口的VLAN,是目前最常见的VLAN实现方式,静态vlan明确指定交换机的端口属于哪个vlan,这需要我们自己手动配置,当用户主机连接到交换机端口上时,就被分配到了对应的vlan中

每一个端口都会对应一个vlan,这种端口和vlan的映射只有在本地有效,而交换机之间不能共享这一信息。
1.静态vlan的配置
范围:交换机中最多能够支持4096个vlan,其中
0、4095:仅限系统使用,用户不能查看和使用
1、:默认的vlan,用户可以使用,但是不能删除
在华为交换机中,2——4095个vlan中,都是可以使用的。
交换机中添加和删除vlan:
添加:
-
[SW1]vlan 10
-
[SW1-vlan10]q
-
[SW1]vlan batch 20 30 40
其中,vlan batch 是批量添加的意思
删除:
[SW1]undo vlan 10
2.Vlan Access
在交换机中Access,是只属于一个vlan,用于交换机主机项链,交换机和路由器相连(打上vlan的标签)
Access配置:
- 【Huawei】int g/0/0/0 (进入接口模式)
- 【Huawei-Ehernet0/0/0】port link-type access (定义二层端口模式)
- 【Huawei-Ethernet0/0/0】port default vlan 10 (将端口加入VLAN中)
- 【Huawei-Ethernet0/0/0】undo shutdown
删除vlan:
- 【Huawei-Ethernet0/0/0】undo port default vlan
- 【Huawei-Ethernet0/0/0】port link-type hybrid (将端口类型恢复成默认的hybrid)
添加多个vlan:
- 【Huawei】port-group 1 (新增组1)
- 【Huawei-port-group-1】group-member GigabiEthernet 0/0/1 to
GigabitEthernet 0/0/20 (组1的成员是e0/0/1到e0/0/20) - 【Huawei-port-group-1】port link-type access
- 【Huawei-port-group-1】port default vlan 30
3.Trunk的概述
在交换机网路中,有两种类型的链路:
- 1、接入链路,通常属于一个vlan,主机与交换机的连接链路(access)
- 2、中继链路,可以承载多个vlan,用来连接交换机和交换机,或者将交换机连接到路由器上(trunk)
Trunk的作用:使同一个vlan能够跨交换机通信
Trunk的配置:
【Huawei】int e0/0/0
【Huawei-Ethernet0/0/0】port link-type trunk (定义二层端口模式)
【Huawei-Ethernet0/0/0】port trunk allow-pass vlan 10 20 30 (可以为all 1-4095)(配置Trunk端口允许通过的VLAN)
【Huawei-Ethernet0/0/0】undo shutown
4.华为hybrid
首先有一个心法口诀大家需要牢记:
- 数据帧出口检查: 查untag表, 有标时,脱标:无标时,查tag表, 有则放通,无则丢掉
- 数据帧进口检查。先查有无标签,有标时,查tag表, 有则放通,无标则丢弃:
hybrid的主要特点:
- 华为交换机接口默认为hybrid
- 将access和trunk接口的功能合并
- 不借助三层交换机就可以实现跨vlan通信和访问控制
- 具有灵活性和可控性
三层交换机实验配置

用Access配置接口处的vlan,用于交换机与主机之间的连接!

在三层交换机中配置三个vlan的虚拟IP地址
这些配置完成后我们就可以配置主机,注意的是网关地址的填写,是填写对应的虚拟vlan的IP地址。如图
这样就完成了三层交换机的跨vlan通信了

455

被折叠的 条评论
为什么被折叠?



