VLAN的认识

本文介绍了VLAN的概念、作用、种类(静态和动态)、VLANID范围以及如何配置交换机和路由器实现VLAN划分。重点讲解了单臂路由和三层交换机的原理及配置步骤。

VLAN概述

vlan:虚拟局域网

虚拟局域网vlan可以隔离广播域

由于交换机所有端口都在同一广播域,只要发送广播,会产生大量的垃圾信息,同时会有病毒等安全隐患

为了解决上述问题:

1.物理解决:需要在交换机之间添加路由器(成本太高)

2.逻辑上解决,使用vlan,虚拟局域网技术

vlan的作用:简化网络管理

                     提高网络安全性

                     控制广播

VLAN的种类

静态VLAN

基于端口划分静态VLAN

动态VLAN

基于MAC地址划分动态vlan

VLAN ID 范围

0-4095 仅限系统使用,用户不能查看和使用这些VLAN

所有端口默认是VLAN1

查看VLAN

display vlan

创建VLAN分三步

1.建立虚拟网

                          vlan 数字编号

                           vlan batch 10 20 30

2.选择端口模式

                    A .access 一般连电脑,路由器连(绝大多数情况)

                   B. trunk 一般连交换机

                   C. hybird 混合模式

要先进入对应端口 int 端口

port link -type access(端口选择access)

简写为:p l a

port linke-type trunk(端口选择trunk模式)

简写:p l t

3.端口加入VLAN

port default vlan10 (端口选择access)

简写:p d v 10

配置交换机和交换机之间相互连通且不受vlan限制:

     port trunk allow-pass vlan all

简写:p t a v a

    允许 所有vlan 的数据 通过 trunk 链路

单臂路由

交换机连接主机的端口为access

交换机连接路由器的端口为trunk

路由器的配置

1.进入路由器的子接口,int g0/0/0.10

2.启用单臂路由

启用dot1q termination vid 10

dot1q termination vid 10

单臂路由的协议 终端 vlan id 10

3.给子接口配上网关 ip add 192.168.1.254 24

4.arp broadcast enable 开启arp广播(华为路由器默认是关闭的)

display interface brief 查看端口详细信息

交换机配置

交换机和路由器配置总过程

三层交换机

三层交换机转发原理:

一次路由多次交换

三层转发的过程中要重新封装2层

三层交换有两个表:

fib表(路由表)

邻接关系表(mac地址表)

这两个表合称mls条目

三层交换机

二层交换机的配置:

  1. 划分vlan段

  2. 进入对应的端口配置端口模式和vlan段

三层交换机的配置:

  1. 划分vlan段

  2. 配置端口模式

  3. 进入逻辑vlan端口:int vlanif10

  4. 配置对应的网关和掩码

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值