VLAN原理与配置

传统以太网的问题

  • 在典型交换网络中,当某台主机发送一个广播帧或位置单播帧时,该数据会被泛洪,甚至传递到整个广播域。
  • 广播域越大,产生的网络安全问题、垃圾流量问题就越严重。

 虚拟局域网VLAN可以隔离广播域

  • 不受地域限制。
  • 同一VLAN内的设备才能直接进行二层通信。

 VLAN标签(VLAN Tag)

 VLAN数据帧

 vlan标签剥离情况

接口类型

access

PC连接交换是接入链路; 接口类型要用access;

trunk

交换机与交换机之间是干道链路; 接口了类型要用trunk;

access        进打出剥

trunk        

前提:允许所属vlan通过

1.vid = pvid,出剥进打

2.vid != pvid,直接发送过去;

 

 VLAN的划分方式

VLAN划分方式VLAN 10VLAN 20
基于接口G0/0/1 G0/0/3G0/0/2,G0/0/4
基于MAC地址MAC1,MAC3MAC2,MAC4
基于协议划分10.0.1.*10.0.2*
基于IP子网划分IPIPv6
基于策略10.0.1.*+G0/0/1+MAC110.0.2.*+G0/0/2+MAC2

基于接口的VLAN划分

原理

  • 根据交换机的接口来划分VLAN
  • 网络管理员预先给交换机的每个接口配置不同的PVID,将该接口划入PVID对应的VLAN
  • 当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打赏接口指定PVID的Tag然后数据帧将在指定PVID中传输。

缺省VLAN,PVID

  •  Port VLAN ID,时接口上的缺省VLAN。
  • 取值:1~4094

 配置实例

要求:PC1和PC3在同一VLAN,PC2和PC4在同一VLAN,要求同一VLAN之间可以通信,不同VLAN则不能通信。

 配置命令如下

SW1
sy
un in e
v b 1 2    //创建VLAN1,2
int e0/0/1
p l a     //将接口设定为access接口
p d v 1    //配置接口允许通过的vlan
int e0/0/2
p l a 
p d v 2
int e0/0/3
p l t     //将接口设定为trunk接口
p t a v a     //配置接口允许通过的vlan(这里配置所有vlan通过)

SW2
sy
un in e
v b 1 2
int e0/0/1
p l a 
p d v 1
int e0/0/2
p l a 
p d v 2
int e0/0/3
p l t 
p t a v a 

PC配置如下

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值