目录
前言
VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
一、vlan的原理
vlan 的名词解释: 虚拟局域网
如何实现的: 起到逻辑分割广播域作用,一个vlan相当于一个子网
好处:病毒扩散范围小,提高网络安全性,
逻辑上分割广播域 ,减小广播域
便于管理员找到故障点,缩小故障范围
华为一共有4096个vlan,其中0,4095系统保留,不可见。1-4094用户可以看见,可以维护。vlan1是系统默认,只可以使用但不可以删除,所有接口属于vlan1.
相同vlan的数据通信用到的技术:
情况一:在一台交换机上相同的vlan通信:access技术,交换机通过查询mac地址实现相同vlan通信。
情况二:在不同交换机上相同vlan通信:access+trunk技术,交换机通过查询mac地址,实现相同vlan通信。
不同vlan的路由用到的技术
情况一:只有二层交换机,用二层交换机+路由器,通过单臂路由技术实现不同vlan间通信。
情况二:有三层交换机,用三层交换技术实现不同vlan间通信。
access:交换机的连接对象必须是电脑这种端口只属于一个vlan。
trunk:交换机的连接对象是交换机时使用,一般作为主干链路,放行多个vlan通过,它不属于任何一个vlan。
hybrid:混合模式,可以选择access属性或trunk属性工作
二、相同VLAN通信配置案例
案例需求:通过二层交换机实现不同交换机相同vlan间通信