VLAN(虚拟局域网):将通过交换机连接的大型网络划分为N个小的局域网,不同的局域网之间原则上不能相互通信。
VLAN分割方式:⑴基于端口分割 ⑵基于MAC 地址分割
VLAN网络中接口类型:
access接口:用于连接终端设备和路由器,只有VLAN内才能使用
trunk接口:中继口,用于交换机和交换机之间的连接,以及跨交换机的数据帧的封装和解封装
IPv4中,一个接口只能配置一个IP地址,后配置的IP地址会覆盖先前的配置。
在IPv6中,一个接口可划分出多个子接口,并分别为其配置IP地址
例:SW(config)#interface e0/0.1 ! 小数点后为子接口号
SW(config-subif)#encapsulation dot1Q +vlan号 !用于封装接口
虽然原则上两个不同的VLAN间不能通信,但若适当修改本征VLAN,则依旧可以实现不同VLAN间某几台设备的相互通信(本征VLAN一般默认为vlan 1)。
关于本征VLAN:SW(config)#vlan dot1q tag native !为本征VLAN打标签(tag)
优点:若不给本征VLAN打标签,本征VLAN的数据在交换机间传输速度快,处理效率高
缺点:为本征VLAN打标签后破坏了原始数据帧,其他VLAN处理效率慢
交换机对VLAN数据帧处理的过程
⑴当trunk端口发送数据帧时:
若数据帧来自本机的本征VLAN,则拆掉tag后转发
若数据帧来自其他VLAN,则不拆除tag直接转发
⑵当trun