目录
引言
随着网络规模的不断扩大,接入的主机和设备越来越多,网络中的广播流量也随之加大,这样就会增加交换机的负担,甚至可能导致交换机死机。VLAN技术,可以从逻辑上将一个大的网络划分成若干小的虚拟局域网。VLAN技术不仅能够控制广播,还可以增强网络的安全性。
一、VLAN概述
1.1、VLAN的作用及优势
1.1.1:优势
(1)划分广播域
(2)增强网络安全性
(3)简化网络管理
1.1.2:作用
一个VLAN是一个逻辑子网,一个广播域(一个vlan=一个广播域=逻辑网段/子网)
1.2、VLAN的种类
(1)静态VLAN(基于端口划分静态VLAN)
(2)动态VLAN(基于MAC地址划分动态VLAN)
1.3、静态VLAN的配置
1.3.1:配置静态VLAN的步骤:
创建VLAN
方式一:vlan database数据库下创建(主要针对老的设备使用,因为老的设备只支持这种方式)
#vlan database //特权模式下进入vlan database数据库模式
(vlan)#vlan 2 name renshibu //创建vlsn2并给此vlan创建名称,名称可以不用创建,使用默认也可以,但是要在拓扑图中标注这个vlan给哪个部门使用
(vlan)#exit //在vlan database 数据库模式下创建的vlan 必须exit退出才能保存
#shou vlan brief //查看已存在的vlan
方式二:全局模式下创建VLAN
(config)#vlan 10
(config-vlan)#name shichangbu //在全局模式下创建vlan并重命名该vlan名称为shichangbu,这个模式下创建的vlan不用退出即可保存
将交换机的端口加入到相应的vlan中(注:交换机根据连接的对象不同设置接口的模式,一般交换机连接对象有电脑和交换机两种,如果交换机的链接对象是电脑,那接口模式设置为access模式,如果交换机的连接对象是交换机,那接口模式设置为trunk模式)
(config)#interface f0/1 //交换机进入f0/1接口
(config-if)#Switchport mode access //将f0/1的接口模式及设置为access
(config-if)Switchport access vlan 2 //将f0/1接口划分进vlan2
(config)#interface f0/2 /