前言:再说VLAN之前,先说一下广播的危害:增加网络/终端负担,传播病毒快,安全性低
控制广播的方法:
控制广播=隔离广播域
**物理隔离:**用路由器隔离广播,缺点:成本高,不灵活
**逻辑隔离:**用VLAN来控制广播,VLAN技术是在交换机上实现的而且是通过逻辑隔离划分的广播域
VLAN(虚拟局域网)
作用:
分割广播域(我来给他理解成局域网中,在创建一片局域网),控制广播,逻辑隔离广播域
优势:
控制广播
增强网络安全
简化网络管理
分类:
静态VLAN:基于端口划分
动态VLAN:基础MAC地址划分
配置静态VLAN的步骤:
1.创建VLAN
VLAN 10(后面的数字指的是创建VLAN几,无先后顺序,只是个代号)
2.将交换机的端口加入到对应的VLAN中
int f0/x //进入端口
switchport mode access //定义二层端口模式
switchport mode access vlan 10 //加入到vlan10
no switchport mode access vlan 10 //退出vlan
3.验证VLAN的配置
show vlan brief //查看VLAN表
Trunk
作用:
实现交换机之间的VLAN通信,只是用一条链路,且通过标识来区分不同VLAN的数据
2.trunk标签:
1)ISL标签:cisco私有的,标签大小30字节26+4
2)802.1q标签:公有协议,所有厂家都支持,标签大小4字节。属于内部标签。
3.交换机端口链路类型:
1)接入端口:也称为access端口,一般用于连接pc,只能属于某1个vlan,也只能传输1个vlan的数据
2)中继端口:也称为trunk端口,一般用于连接其他交换机,属于公共端口,允许所有vlan的数据通过!
4.配置trunk命令:
int f0/x
[switchport trunk encapsulation dot1q/isl]
switchport mode trunk
exit