VLAN 广播域 网络中能接收同一个广播的所有节点的集合叫做广播域。 而划分广播域有 物理划分,逻辑划分。而通过VLAN划分的就是逻辑划分,通过交换机划分的则是物理划分。 VLAN的概念 VLAN就是虚拟局域网,是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。 VLAN的优势 控制广播,增强网络安全性,简化网络管理 VLAN分为 静态VLAN和动态VLAN。静态则是基于端口划分的,而动态则是基于MAC地址。通常基于端口也就是静态划分的多些。 VLAN的范围 静态VLAN的配置(华为ENSP中) 添加vlan vlan 10 (单次添加) vlan batch 20 30 40 (批次添加) 删除vlan undo vlan 10 int g0/0/0(进入端口) port link-type access(修改为access接口) port default vlan 10(将端口加入到接口中) un sh(不要关闭此端口) 将端口从vlan删除 undo port default vlan port link-type hybrid(添加华为默认的端口) dis this(查看当前端口模式,状态) 同时将多个端口添加到VLAN中 port-group 1(创建一个组1) group-member e0/0/1 to e0/0/20(组1的成员是从e0/0/1到e0/0/20) port link-type access port default vlan 30 接口类型 access接口(用于交换机与PC机,或与路由器相连,属于接入链路) 数据通过access时会被打上标签,通过trunk时会识别标签。 在经过下一个交换机时trunk识别后放行,再在access口脱下标签。 trunk接口(主要用于交换机与交换机相连,可以接收和发送多个VLAN报文,允许多个VLAN通过。属于中继链路) trunk口(中继链路) 交换机识别数据帧上的VLAN标识。 通过标签来控制数据的通过 注意:access打上标签和脱掉标签,而trunk会识别并放行数据,达到下一个access口数据会脱掉标签。