目录
1.vlan
交换机广播域:所有接口都在一个广播域中
虚拟局域网:vlan
vlan好处:1.划分广播域;2.管理方便;3.安全
接口速率:ethernet:10M; fastethernet:100M; gethernet:1000M
接口含义:f0(机架)/0(机框)/0(端口编号)
交换机根据连接对象不同,接口模式:
1.access 接入模式(电脑) 一接口只能划分进一个vlan;(进时打标签,出时脱标签)
2.trunk: 主干链路模式(交换机)默认只允许vlan1通过,其他需要手动放行
3.hybrid:混合模式(电脑或交换机)
交换机和路由器时用Access
实现不同vlan间通信技术:1.单臂路由 二层交换机+路由器; 2.三层交换技术
vlan实现命令
2.单臂路由(trunk、access)
LSW1 | AR1 |
---|---|
Huawei> undo terminal monitor (关闭华为信息提示中心) | Huawei> undo terminal monitor |
Huawei> system-view (切换系统视图) | Huawei> system-view |
[Huawei] user-interface console 0 | [Huawei] user-interface console 0 |
[Huawei-ui-console0] idle-timeout 0 0 (永不超时) | [Huawei-ui-console0] idle-timeout 0 0 |
[Huawei] sysname sw1(重命名SW1) | [Huawei] sysname sw1 |
[sw1] vlan 2(进入vlan2) | [q1-ui-console0] int g0/0/0(进入g0/0/0端口) |
[sw1-vlan2] int e0/0/1 (进入e0/0/01端口) | [q1-GigabitEthernet0/0/0] undo shutdown(路由器需要开启,交换机默认开启) |
[sw1-Ethernet0/0/1] port link-type access(端口接入模式) | [q1-GigabitEthernet0/0/0] int g0/0/0.10 (进入g0/0/0.10子端口,子接口建议使用VLAN网段) |
[sw1-Ethernet0/0/1] port default vlan 2(默认端口vlan2) | [q1-GigabitEthernet0/0/0.1] dot1q termination vid 2(AR3260使用,Router使用:vlan-type dot1q 2default) |
[sw1] vlan 3 | [q1-GigabitEthernet0/0/0.1] ip address 192.168.10.4 24(子端口对应网关地址) |
[sw1-vlan3] int e0/0/2 | [q1-GigabitEthernet0/0/0.1] arp broadcast enable(开启广播) |
[sw1-Ethernet0/0/2] port link-type access | [q1] int g0/0/0.2 |
[sw1-Ethernet0/0/2] port default vlan 3 | [q1-GigabitEthernet0/0/0.2] dot1q termination vid 3 |
[sw1] int g0/0/1 | [q1-GigabitEthernet0/0/0.2] ip address 192.168.50.4 24 |
[sw1-GigabitEthernet0/0/1] port link-type trunk | [q1-GigabitEthernet0/0/0.2] arp broadcast enable |
[sw1-GigabitEthernet0/0/1 ]port trunk allow-pass vlan all (允许所有vlan通过主干链路) | |
display port vlan(查看接口放行vlan) | display ip routing table (显示ip路由表) |
3.总结
华为支持的vlan数量是1-4094
vlan:虚拟局域网主要的作用是隔离广播域、安全、便于管理,端口划分vlan的话需要设定端口类型,一般华为常用的端口类型是access、trunk还有hybrid。
trunk:单条链路承载多vlan的数据流量。
hybrid:混合接口,可以选择以access还是trunk接口属性工作
pvid:标签
untagged:出交换机会把指定标签解除的一张列表
tagged:当某些指定vlan(有相应标签的)经过交换机时,无条件放行的一张列表
注:同一个vlan只能存在于untagged和tagged表中其中一个。
单臂路由技术:当只有二层交换机时,又要实现不同vlan间通信时,需要用到单臂路由技术。