【千锋网安教程】自学day15 VLAN,Trunk

前言:再说VLAN之前,先说一下广播的危害:增加网络/终端负担,传播病毒快,安全性低

控制广播的方法:

控制广播=隔离广播域

**物理隔离:**用路由器隔离广播,缺点:成本高,不灵活

**逻辑隔离:**用VLAN来控制广播,VLAN技术是在交换机上实现的而且是通过逻辑隔离划分的广播域

VLAN(虚拟局域网)

作用:

分割广播域(我来给他理解成局域网中,在创建一片局域网),控制广播,逻辑隔离广播域

优势:

控制广播

增强网络安全

简化网络管理

分类:

静态VLAN:基于端口划分

动态VLAN:基础MAC地址划分

配置静态VLAN的步骤:

​ 1.创建VLAN

	VLAN 10(后面的数字指的是创建VLAN几,无先后顺序,只是个代号)

​ 2.将交换机的端口加入到对应的VLAN中

	int f0/x   //进入端口
	switchport mode access //定义二层端口模式
	switchport mode access vlan 10   //加入到vlan10
	no switchport mode access vlan 10  //退出vlan

​ 3.验证VLAN的配置

show vlan brief   //查看VLAN表

Trunk

作用:

实现交换机之间的VLAN通信,只是用一条链路,且通过标识来区分不同VLAN的数据

2.trunk标签:

1)ISL标签:cisco私有的,标签大小30字节26+4
2)802.1q标签:公有协议,所有厂家都支持,标签大小4字节。属于内部标签。

3.交换机端口链路类型:

1)接入端口:也称为access端口,一般用于连接pc,只能属于某1个vlan,也只能传输1个vlan的数据
2)中继端口:也称为trunk端口,一般用于连接其他交换机,属于公共端口,允许所有vlan的数据通过!

4.配置trunk命令:

	int f0/x
    [switchport trunk encapsulation dot1q/isl]
    switchport mode trunk
    exit
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值