Vlan概述与分区实验

vlan概述
VLAN (virtual Local AreaNetwork),中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备和用户不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全,同时隔绝广播信息,提升网络效能,防止广播风暴的产生


vlan的优势

控制广播
每个VLAN都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个VILAN出现了广播风暴不会影响其他的VLAN。

增强网络安全性
由于只能在同一VLAN内的端口之间交换数据,不同VLAN的端口之间不能直接访问,因此 VLAMN可以限制个别主机访问服务器等资源。所以,通过划分VLAN可以提高网络的安全性

简化网络管理
一个VLAN可以根据部内职能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用VLAN技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用

 实验要求:

1、pc1和pc3可以ping通pc5; pc2可以ping通pc4
2 、pc2、pc4、可以ping通pc6

SW1

vlan batch 10 20

interface Ethernet0/0/1

 port link-type access

 port default vlan 10

#

interface Ethernet0/0/2

 port link-type access

 port default vlan 20

#

interface Ethernet0/0/3

 port link-type access

 port default vlan 10

#

interface Ethernet0/0/4

 port link-type trunk

 port trunk allow-pass vlan 2 to 4094

#

interface Ethernet0/0/5

 port link-type access

 port default vlan 20

 

Sw2

vlan batch 10 20

#

interface Ethernet0/0/1

 port link-type access

 port default vlan 20

#

interface Ethernet0/0/2

 port link-type access

 port default vlan 10

#

interface Ethernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 2 to 4094

 AR1

interface GigabitEthernet0/0/0

 ip address 192.168.20.1 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 10.0.0.1 255.255.255.0

#

ip route-static 192.168.60.0 255.255.255.0 10.0.0.2

AR2

interface GigabitEthernet0/0/0

 ip address 10.0.0.2 255.255.255.0

#

interface GigabitEthernet0/0/1

 ip address 192.168.60.1 255.255.255.0

#

ip route-static 192.168.0.0 255.255.0.0 10.0.0.1

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值