实验原理
- 冲突域:总线型网络所有的主机处于一个冲突域,同一时间只能有一台主机发送信息,发出的信息,所有的主机都可以接收到。
- 广播域引入二层交换机有效的隔离了冲突域,但是依旧属于一个广播域,任一计算机都能收到报文。信息安全问题依旧存在
- 虚拟局域网:使用vlan将一个物理上的LAN划分为多个广播域,VLAN内的主机可以通信,vlan间的不能直接互通
- access,是交换机上用来连接用户主机的接口,当access接口从主机收到一个不带vlan标签的数据帧时,就会给该数据帧加上和pvid一致的标签,(pvid默认为1,所有交换机上vlan接口都默认为vlan1)。
- 当access接口要发送一个带vlan标签的数据帧给主机时,首先检查数据帧上的vlanid是否与自己的pvid相同,如果相同,则去掉vlan标签发送该数据帧给主机,如果不相同,直接丢弃该数据帧。
实验目的
掌握vlan的应用场景
掌握vlan的基本配置
掌握access的接口配置方法
掌握access接口加入相应vlan的方法
实验拓扑
实验步骤
-
1、确保所有的主机都可以正常通信,
-
2、创建vlan,除了默认的vlan1之外,其余所有的都需要使用命令手工创建,创建vlan有两种方式,第一种就是使用vlan命令一次创建单个vlan,第二种使用vlan batch一次创建多个vlan
- vlan 10 /vlan batch 30 40
-
-
3、配置access接口
使用 port link-type access命令配置所有s2和s1交换机上连接pc的接口类型为access;port default vlan,命令配置接口的默认vlan并同时加入对应的vlan中,默认情况下,接口的默认vlan ID为1
-
查看vlan状态
检查配置结果:现在只有pc1和pc2可以互相通信,其余的均不可互相通信