VLAN技术
为什么需要VLAN 交换网络是平面网络结构,必须依赖广播
广播域过大会导致
1 带宽浪费
2 安全性降低
3 不易管理
分割广播域的方法
1 使用路由器连接多个子网
2 使用虚拟局域网VLAN
虚拟局域网VLAN
位于一个或多个局域网的设备经过配置能够镜像连接到同一个信道那样进行通信,而实际上他们分布在不同的局域网段中
二层交换机的寻址及数据交换
VLAN的特点
基于逻辑的分组
不受物理位置限制
在同一VLAN内和真实局域网相同
不同VLAN用户要通信需要借助三层设备
VLAN的用途
控制不必要的广播报文的扩散
提高网络带宽利用率,减少资源浪费
划分不同的用户组,对组之间的访问进行限制
增加安全性
VLAN的优点
限制广播包
安全性
虚拟工作组
减少移动和改变的代价
VLAN的定义方法
基于端口的VLAN
根据以太网交换机的端口来划分
基于mac地址的VLAN
根据每个主机网卡的mac地址来划分
基于网络层的VLAN
根据每个主机的网络层地址或协议类型(如果支持多协议)划分的
基于IP组播的VLAN
一个组播组就是一个VLAN
VLAN是怎么划分的
基于地理位置
基于部门
基于人员属性
VLAN的配置
添加或者修改VLAN
【Switch】vlan vlan_id # 添加一个vlan
【Switch】vlan batch vlan_id1 vlan_id2 #添加多个vlan
【Switch-vlan id】description XXXX
删除VLAN
【Switch】undo vlan vlan id
查看VLAN
向VLAN内添加端口
将端口分配给一个VLAN
【Switch】interface g0/0/1
【Switch-GigabitEthernet0/0/1】port link-type access
【Switch-GigabitEthernet0/0/1】port default vlan 10
VLAN的通信原理