一.VLAN概述与优势
定义:VLAN(Virtual Local Area Network)的中文名为"虚拟局域网",是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。
1.VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
2.VLAN的种类
- 静态VLAN
基于端口划分静态VLAN(使用最多) - 动态VLAN
基于MAC地址划分动态VLAN
3.VLAN的范围
VLAN ID范围:0–4095 一共4096个VLAN ID,其中0和4095为系统保留,可以使用的范围为1-4094,1为默认ID
4.VLAN的接口类型
access:通常配置在交换机连接计算机/路由器的端口,用于将进入交换机的数据加入某个vlan中,或者将从交换机发出的数据脱离vlan。
trunk:通常配置在交换机与交换机连接的端口,用于允许哪些vlan标识可以交换机与交换机之间的vlan通信。
hybrid:华为/H3C默认的链路类型,一般使用不到
5.VLAN划分的常用命令
vlan <ID> (2~4094) 添加vlan
vlan batch <ID><ID>... 批量添加vlan
undo vlan <ID> 删除vlan
dis vlan 查看vlan
port link-type access 将接口类型定义为access
port default vlan <id> 划分vlan端口
port link-type trunk 将接口类型定义为trunk
port trunk allow-pass vlan all trunk口放行所有vlan
二.实例讲解
现有3台二层交换机和6台主机,要求将PC1,PC3,PC5划分到vlan10,PC2,PC4,PC6划分到vlan20,IP网关为192.168.0.0/24,要求实现相同vlan互通(如图所示)。
1.首先将所有机器连接并开机,然后将PC机的ip地址与掩码配置完成。如下图
2.配置交换机端口vlan,并进行vlan划分
3.完成所有配置后查看vlan信息
4.配置完成后进入主机进行ping检测