VLAN概述
vlan:虚拟局域网
虚拟局域网vlan可以隔离广播域
由于交换机所有端口都在同一广播域,只要发送广播,会产生大量的垃圾信息,同时会有病毒等安全隐患
为了解决上述问题:
1.物理解决:需要在交换机之间添加路由器(成本太高)
2.逻辑上解决,使用vlan,虚拟局域网技术
vlan的作用:简化网络管理
提高网络安全性
控制广播
VLAN的种类
静态VLAN
基于端口划分静态VLAN
动态VLAN
基于MAC地址划分动态vlan
VLAN ID 范围
0-4095 仅限系统使用,用户不能查看和使用这些VLAN
所有端口默认是VLAN1
查看VLAN
display vlan
创建VLAN分三步
1.建立虚拟网
vlan 数字编号
vlan batch 10 20 30
2.选择端口模式
A .access 一般连电脑,路由器连(绝大多数情况)
B. trunk 一般连交换机
C. hybird 混合模式
要先进入对应端口 int 端口
port link -type access(端口选择access)
简写为:p l a
port linke-type trunk(端口选择trunk模式)
简写:p l t
3.端口加入VLAN
port default vlan10 (端口选择access)
简写:p d v 10
配置交换机和交换机之间相互连通且不受vlan限制:
port trunk allow-pass vlan all
简写:p t a v a
允许 所有vlan 的数据 通过 trunk 链路
单臂路由
交换机连接主机的端口为access
交换机连接路由器的端口为trunk

路由器的配置
1.进入路由器的子接口,int g0/0/0.10
2.启用单臂路由
启用dot1q termination vid 10
dot1q termination vid 10
单臂路由的协议 终端 vlan id 10
3.给子接口配上网关 ip add 192.168.1.254 24
4.arp broadcast enable 开启arp广播(华为路由器默认是关闭的)
display interface brief 查看端口详细信息
交换机配置

交换机和路由器配置总过程

三层交换机
三层交换机转发原理:
一次路由多次交换
三层转发的过程中要重新封装2层
三层交换有两个表:
fib表(路由表)
邻接关系表(mac地址表)
这两个表合称mls条目
三层交换机

二层交换机的配置:
-
划分vlan段
-
进入对应的端口配置端口模式和vlan段
三层交换机的配置:
-
划分vlan段
-
配置端口模式
-
进入逻辑vlan端口:int vlanif10
-
配置对应的网关和掩码
本文介绍了VLAN的概念、作用、种类(静态和动态)、VLANID范围以及如何配置交换机和路由器实现VLAN划分。重点讲解了单臂路由和三层交换机的原理及配置步骤。
1743

被折叠的 条评论
为什么被折叠?



