目录
VLAN 虚拟局域网
由于交换机所有的端口都在同一广播域, 只要发送广播域会产生大量的垃圾信息,同时会有安全隐患(病毒)
为了解决上述问题
1.物理解决 需要在交换机之间添加路由器(成本太高)
2逻辑解决 使用vlan 虚拟局域网技术
VLAN的优势
控制广播
增强网络安全性
简化网络管理

vlan
1.建立虚拟网
vlan 数字编号
例如:vlan 10
vlan batch 10 20 30
2.选择端口模式
A access 一般连电脑,路由器
B truck 一般连交换机
C hybird 混合模式
port link-type access (端口选择access) 简写 p l a
port link-type truck (端口选择 truck模式)
port allow
3将端口加入vlan
port default vlan10(access模式)简写 p d v 10
实验操作

sys vlan batch 10 20 30
int e0/0/1
port link-type access
port default vlan 10
int e0/0/2
port link-type access
port default vlan 10
int e0/0/3
port link-type access
port default vlan 20
int e0/0/4
port link-type access
port default vlan 20

先分别设置主机和服务器的IP地址
PC1:192.168.1.1
PC2:192.168.1.2
PC3:192.168.1.3
PC4:192.168.1.4
人事部服务器:192.168.1.100
财务部服务器:192.168.1.200
分别配置交换机
LSW1
sys
vlan batch 10 20
int e0/0/1
port link-type access
port default vlan 10
int e0/0/2
port link-type access
port default vlan 10
int e0/0/3
port link-type access
port default vlan 20
int e0/0/4
port link-type access
port default vlan 20
int e0/0/5
port link-type trunk
port trunk allow-pass vlan all
LSW2
sys
vlan batch 10 20
int e0/0/1
port link-type trunk
port trunk allow-pass vlan all
int e0/0/2
port link-type access
port default vlan 10
int e0/0/3
port link-type access
port default vlan 20
最后就可以PC1,PC2ping通人事部服务器,ping不通财务部服务器
PC3,PC4ping通财务部服务器,ping不通人事部服务器


3598

被折叠的 条评论
为什么被折叠?



