简介:
现如今网络已经非常发达,不像以前还会用hub来互联终端。随着交换机的出现,广播域问题也随之出现,vlan技术因此诞生。
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。
作用:
- 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
- 增强局域网的安全性:不同VLAN内的报文在传输时相互隔离,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。
- 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
- 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
实验目的:PC1只能与PC2两两互通、PC3只能与PC4两两互通
实验环境:
PC1:192.168.1.1/24
PC1:192.168.1.2/24
PC1:192.168.1.3/24
PC1:192.168.1.4/24
在此之前我们需要知道两个基础的接口类型:
access:只能属于1个vlan,一般用于接入交换机与PC之间
trunk:可以允许多个VLAN 通过,可以接收和发送多个VLAN 的报文,一般用于交换机之间连接的端口;
实验拓扑:
1.SW1配置
<H3C>sy
System View: return to User View with Ctrl+Z.
[H3C]sysna SW1
[SW1]vlan 10 to 20
[SW1]int g1/0/1
[SW1-GigabitEthernet1/0/1]port link-type access //接口类型改为access
[SW1-GigabitEthernet1/0/1]port access vlan 10 //将vlan10划入接口
[SW1]int g1/0/2
[SW1-GigabitEthernet1/0/2]po l a
[SW1-GigabitEthernet1/0/2]po a v 10
[SW1-GigabitEthernet1/0/2]qu
[SW1]
2.SW2配置
[SW2]vlan 10 to 20
[SW2]int g1/0/1
[SW2-GigabitEthernet1/0/1]po l a
[SW2-GigabitEthernet1/0/1]po a v 20
[SW2-GigabitEthernet1/0/1]int g1/0/2
[SW2-GigabitEthernet1/0/2]po l a
[SW2-GigabitEthernet1/0/2]po a v 20
[SW2-GigabitEthernet1/0/2]qu
3.端口聚合配置
[SW1]int Bridge-Aggregation 1 //创建聚合组1
[SW1-Bridge-Aggregation1]int g1/0/3
[SW1-GigabitEthernet1/0/3]port link-aggregation group 1 //将端口加入聚合组1
[SW1-GigabitEthernet1/0/3]int g1/0/4
[SW1-GigabitEthernet1/0/4]port link-aggregation group 1
[SW1]int Bridge-Aggregation 1
[SW1-Bridge-Aggregation1]port link-type trunk //聚合组类型为trunk
[SW1-Bridge-Aggregation1]port trunk permit vlan 10 20 //放行vlan10和20
[SW2]int Bridge-Aggregation 1
[SW2]int g1/0/3
[SW2-GigabitEthernet1/0/3]port link-aggregation group 1
[SW2-GigabitEthernet1/0/3]int g1/0/4
[SW2-GigabitEthernet1/0/4]port link-aggregation group 1
[SW2]int Bridge-Aggregation 1
[SW2-Bridge-Aggregation1]po l t
[SW2-Bridge-Aggregation1]po t p v 10 20
结果测试:(由于设备摆放顺序原因,PC3就是PC1)