VLAN----
虚拟局域网
LAN——局域网
MAN——城域网
WAN——广域网
1.一个VLAN相当于一个广播域
VLAN-通过路由器和交换机协同工作后,将原本的一个广播域逻辑上拆分为多个虚拟的广播域
1.配置
创建vlan
VID --VLAN ID------用来区分和标识不同的VLAN(广播域)
二进制构成,12位二进制构成4096个 1-4094 其中0和4095一般作为保留不允许配置
IEEE制定标准802.q标准
[sw1]vlan ?
INTEGER<1-4094> VLAN ID
batch Batch process
[sw1]vlan 2——敲下对应vlan编号
[sw1]vlan batch 6 to 100——批量创建vlan
[sw1]undo vlan batch 6 to 100——批量删除vlan
2.将接口划分到对应的VLAN中
将对应的接口划分到对应的VLAN中,相当于建立接口和VLAN的一种映射关系,从而实现vlan的划分。——一层vlan/物理vlan
将vlan和mac地址进行绑定从而实现vlan划分——二层vlan
因为以太网帧在存在类型字段,所以可以根据不同的IP流量(IPV4 IPV6),映射对应的vlan,从而实现vlan划分——三层vlan
携带标签的数据帧—因为原本的以太网帧结构没有插入VID 的位置,所有IEEE研发了一款新的帧结构(802.1QZ帧),在原MAC和类型字段中级插入了4字节的字段,这个字段包含(VID),我们把这种携带VLAN标签的帧结构成为TAG帧(802.1q帧)
2.接口分配链路类型标签的流量
[sw1-GigabitEthernet0/0/1]port link-type access——规定类型的链路传递的是不携带标签的流量
交换机和PC相连的接口类型都是access
3.接口划分vlan
[sw1-GigabitEthernet0/0/1]port default vlan 2
trunk 类型的链路类型划分vlan
[sw1-GigabitEthernet0/0/4]port link-type trunk ——规定类型的链路传递的是携带标签的流量
[sw1-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3
interface GigabitEthernet0/0/4
port link-type trunk
port trunk allow-pass vlan 2 to 3
跨网段通讯需要借助路由器
交换机和路由器之间的链路类型配置Trunk(如果这条链路承载多个VLAN的
流量)
[r1]int g 0/0/0.1
[r1-GigabitEthernet0/0/0.1]——因为一个物理接口不能同时服务多个广播域,所以设计了一个虚拟接口—子接口
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2——让路由器服务于某个vlan
[r1-GigabitEthernet0/0/0.1]arp broadcast enable ——开启ARP广播功能