虚拟局域网 ,Virtual LAN
分隔广播域,提高网络性能,提高网络安全性。
解释:
- 是物理设备上连接的不受物理位置限制的逻辑组
作用: - 交换机分割了冲突域,但不能分割广播域
- 随着交换机端口数量的增多,物理中广播增多,降低了网络的效率
- 为了分割广播域,引入了VLAN
- 通常基于端口划分
标准以太网帧
DA | SA | Type | Date | CRC |
---|
VLAN 帧格式
- 可以通过Tag区分不同VLAN
DA | SA | Tag | Type | Date | CRC |
---|
- Tag 包含VLAN ID字段(12bit),可标识的VLAN为4096个。
- CRC带有IEEE802.1Q标记的以太网帧
PVID
PVID表示端口所属的VLAN
默认情况下,交换机所有端口的PVID都是 1
Access端口模式
- 交换机和 终端之间通信的端口模式
- 接入链路
- Access 端口在收到数据后会添加VLAN Tag,发送数据是会删除VLAN Tag
- VLAN ID 和端口的PVID 相同
相关配置如下:
1)创建VLAN 10、20、30
<Huawei>system-view
[Huawei]vlan 10
[Huawei]vlan 20
[Huawei]vlan 30
2)将端口加入VLAN
[Huawei]interface Ethernet 0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei]interface Ethernet 0/0/2
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 20
[Huawei]interface Ethernet 0/0/3
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 30
3)查看VLAN信息
[Huawei]display vlan
The total number of vlans is : 4
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/4(D) Eth0/0/5(D) Eth0/0/6(D) Eth0/0/7(D)
Eth0/0/8(D) Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D)
Eth0/0/12(D) Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D)
Eth0/0/16(D) Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D)
Eth0/0/20(D) Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D)
GE0/0/2(D