Vlan和Trunk干道的创建和实际应用

本文介绍了VLAN的创建,包括早期创建方式及其过时原因,详细讲解了如何将接口划入VLAN。接着阐述了Trunk干道的概念,比喻其为数据传输的隧道,并对比了ISL与IEEE 802.1Q两种Trunk类型,强调现代网络主要使用802.1Q。最后,讨论了Native VLAN的重要性和在Trunk中的作用,即作为穿越Trunk时不打标记的优先通信通道。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

VLAN和Trunk干道是我们进一步的网络学习中必然会遇到的一个问题,我们今天就来讲一下!

进入交换机配置界面,让我们开始简单的认识和学习!

一、VLAN的创建

早期VLAN的创建方式(这种创建方式已经过时且创建过程繁琐,目前已经不太使用了!)   

Switch#vlan database 
% Warning: It is recommended to configure VLAN from config mode,
  as VLAN database mode is being deprecated. Please consult user
  documentation for configuring VTP/VLAN in config mode.

Switch(vlan)#vlan 2
VLAN 2 added:
    Name: VLAN0002
Switch(vlan)#vlan 3
VLAN 3 added:
Name: VLAN0003
Switch(vlan)#no vlan 2
现在的VLAN创建方式(这种方式简单实用方便,是目前主流的VLAN创建方式)
Switch(config)#vlan 2
Switch(config-vlan)#name B
Switch(config-vlan)#exit 
Switch(config)#vlan 3
Switch(config-vlan)#name C
Switch(config-vlan)#exit

二、将VLAN划入接口(具体配置和现象如下图所示)特别提示:没有划分VLAN时,所有接口默认都在接口都在VLAN1下!

Switch(config)#interface f0/1
Switch(config-if)#switchport mode access  改模式为接入
Switch(config-if)#switchport access vlan 2 
在思科网络环境中,如果我们希望阻止某些特定的VLAN通过Trunk链路传输,可以通过配置“不允许”(no allowed)的方式来限制指定的VLAN。这种方法主要用于提高网络安全性优化带宽利用率。 ### 具体实现步骤如下: #### 1. **进入接口配置模式** 首先选择你要修改属性的那个Trunk端口,并切换到它的专属配置环境内: ```shell Switch(config)# interface GigabitEthernet0/1 ``` #### 2. **移除所有或部分VLANs** 若想完全清空之前允许过的全部列表,可用以下指令重置为仅放行默认值(VLAN1),再手动添加想要开放的新集合。 ```shell Switch(config-if)# switchport trunk allowed vlan none ``` 接着增加那些确实必要的非敏感级联号进去; 比如只容许第10、20两个编号穿越此干道的话: ```shell Switch(config-if)# switchport trunk allowed vlan add 10,20 ``` 另外一种做法是从既有许可集中排除个别成员出来, 假如原来已经设置了包含范围`all`(即全量覆盖) ,现在又要禁止其中某几个特殊分区如45及78传递过来的数据流,则执行下面的操作序列即可达成目标: ```shell Switch(config-if)# switchport trunk allowed vlan remove 45,78 ``` 这样就成功地封锁住了那几组不想让他经过该干线传播出去的信息了! #### 注意事项 - 执行上述命令前,请确保了解当前 Trunk 上的具体 VLAN 配置情况,避免误删重要业务所需的 VLAN。 - 当调整完成后记得保存更改以便重启后仍然生效。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值