相同VLAN间通信

valn介绍

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网,由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN不一定是一个广播域,VLAN之间的通信并不一定需要路由网关,其本身可以通过对VLANTAG的相互允许,组成不同访问控制属性的VLAN,当然也可以通过第3层的路由器来完成的,但是,通过VLANID和VLANTAG的允许,VLAN可以为几乎局域网内任何信息集成系统架构逻辑拓扑和访问控制,并且与其它共享物理网路链路的信息系统实现相互间无扰共享。VLAN可以为信息业务和子业务、以及信息业务间提供一个相符合业务结构的虚拟网络拓扑架构并实现访问控制功能。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

vlan的主要作用

1、增强局域网的安全性

含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其他VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。

2、成本降低

成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因而可节约成本。

3、性能提高

将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能。

4、提高人员工作效率

VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。

小实验

如图所示

 PC配置如下

PC4

 PC5

PC6

PC7

 配置命令

LSW1

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan b  10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]p	
[Huawei-Ethernet0/0/1]port l	
[Huawei-Ethernet0/0/1]port link-t	
[Huawei-Ethernet0/0/1]port link-type a	
[Huawei-Ethernet0/0/1]port link-type access 
[Huawei-Ethernet0/0/1]p	
[Huawei-Ethernet0/0/1]port a	
[Huawei-Ethernet0/0/1]pr	
[Huawei-Ethernet0/0/1]p	
[Huawei-Ethernet0/0/1]port d	
[Huawei-Ethernet0/0/1]port de	
[Huawei-Ethernet0/0/1]port default v 10
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]p	
[Huawei-Ethernet0/0/2]port l	
[Huawei-Ethernet0/0/2]port link-t	
[Huawei-Ethernet0/0/2]port link-type a	
[Huawei-Ethernet0/0/2]port link-type access 
[Huawei-Ethernet0/0/2]p	
[Huawei-Ethernet0/0/2]port de	
[Huawei-Ethernet0/0/2]port default v 20
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]p	
[Huawei-Ethernet0/0/3]port l	
[Huawei-Ethernet0/0/3]port link-t	
[Huawei-Ethernet0/0/3]port link-type t	
[Huawei-Ethernet0/0/3]port link-type trunk 
[Huawei-Ethernet0/0/3]p	
[Huawei-Ethernet0/0/3]port t	
[Huawei-Ethernet0/0/3]port trunk l	
[Huawei-Ethernet0/0/3]port trunk a	
[Huawei-Ethernet0/0/3]port trunk allow-pass v	
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan a	
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all 
[Huawei-Ethernet0/0/3]

LSW2

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int e0/0/2
[Huawei-Ethernet0/0/2]p	
[Huawei-Ethernet0/0/2]port l	
[Huawei-Ethernet0/0/2]port link-t	
[Huawei-Ethernet0/0/2]port link-type a	
[Huawei-Ethernet0/0/2]port link-type access 
[Huawei-Ethernet0/0/2]p	
[Huawei-Ethernet0/0/2]port de	
[Huawei-Ethernet0/0/2]port default v 10
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default v 20
[Huawei-Ethernet0/0/3]int e0/0/1
[Huawei-Ethernet0/0/1]p	
[Huawei-Ethernet0/0/1]port l	
[Huawei-Ethernet0/0/1]port link-t	
[Huawei-Ethernet0/0/1]port link-type t	
[Huawei-Ethernet0/0/1]port link-type trunk 
[Huawei-Ethernet0/0/1]p	
[Huawei-Ethernet0/0/1]port t	
[Huawei-Ethernet0/0/1]port trunk a	
[Huawei-Ethernet0/0/1]port trunk allow-pass a	
[Huawei-Ethernet0/0/1]port trunk allow-pass v	
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan a	
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all 
[Huawei-Ethernet0/0/1]

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
实现VLAN间的通信,可以使用VLAN终结技术。通过在交换机上创建逻辑接口,即VLANIF接口,来充当VLAN的网关。每个VLAN对应一个VLANIF接口,该接口的编号与对应的VLAN ID相同。通过配置VLANIF接口的IP地址,可以实现不同VLAN之间的通信。 例如,假设我们有两个VLANVLAN10和VLAN20。我们可以在交换机上创建两个VLANIF接口,分别对应VLAN10和VLAN20。然后,为每个VLANIF接口配置相应的IP地址。比如,我们可以为VLAN10的VLANIF接口配置IP地址为192.168.1.254,子网掩码为255.255.255.0;为VLAN20的VLANIF接口配置IP地址为192.168.2.254,子网掩码为255.255.255.0。 这样,当位于不同VLAN的设备需要进行通信时,数据包会通过交换机转发到相应的VLANIF接口,然后通过该接口进行路由,实现VLAN间的通信。通过VLAN终结技术,我们可以在不需要额外的路由器的情况下,实现不同VLAN之间的通信。\[1\]\[2\]\[3\] #### 引用[.reference_title] - *1* *3* [vlan间通信](https://blog.csdn.net/sunboy_guo/article/details/124707825)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [【干货| 如何实现VLAN间的通信】](https://blog.csdn.net/mengmeng_921/article/details/129009584)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值