VLAN
VLAN
目录
VLAN的概念及优势
分割广播域
物理分割
逻辑分割
VLAN的优势
1.控制广播
2.增强网络安全性
3.简化网络管理
4.提供了一定的带宽资源
5.节约一定的带宽资源
6.实际项目:缩小排错的范围
7.隔绝广播风暴
VLAN的种类
静态VLAN
表项由vlan的编号和接口组成(基于端口划分静态VLAN)
动态VLAN
表项由vlan的编号核pc的MAC地址组成(基于MAC地址划分动态VLAN)
静态VLAN的配置
VLAN的范围
VLAN ID 范围 | 范围 | 用途 |
0,4095 | 保留 |
仅限系统使用 用户不能查看和使用这些VLAN |
1 | 正常 |
Cisco默认VLAN 用户能够使用VLAN,但不能删除它 |
2-1001 | 正常 |
用户以太网的VLAN 用户创建、使用和删除这些VLAN |
1002-1005 | 正常 |
用于FDD和令牌环的Cisco默认VLAN 用户不能删除这些VLAN |
1006-1024 | 正常 |
仅限系统使用 用户不能查看和使用这些VLAN |
1025-4094 | 保留 | 仅用于以太网VLAN |
0和4095不能使用
2-1000可以使用
交换机默认有vlan1 并且所有端口都默认属于vlan1
配置静态VLAN的步骤
1.创建VLAN
2.将交换机的端口加入相应的VLAN
3.验证VLAN的配置
创建VLAN有两种方法
1.VLAN书籍库配置模式
Switch#vlan database(进入VLAN数据库模式)
Switch(vlan)#vlan vlan-id【name vlan-name】(添加VLAN并命名,如不指定名称,系统会使用默认名称)
Switch(vlan)#exit(保存退出)
2.全局配置模式
Switch(config)#vlan-id(添加一个VLAN)
Switch(config-vlan)#name vlan-name(给VLAN命名,此命名可选)
创建VLAN实例
VLAN数据库配置模式创建VLAN
全局配置模式创建VLAN
删除VLAN
使用no vlan vlan-id命令删除VLAN
VLAN数据库删除VLAN
Switch# vlan database
Switch(vlan)#no vlan 20
Deleting VLAN 20...
Switch(vlan)#exit
APPLY complete.
Exiting...
全局模式下删除VLAN
Switch#configure terminal
Switch(config)#no vlan 20
配置vlan
验证VLAN的配置
查看所有VLAN的摘要信息
Switch#show vlan brief
查看指定VLAN信息
Switch#show vlan id vlan-id
Trunk介绍与配置
Trunk的作用 1
如何实现交换机之间的VLAN通信?
为每一个VLAN提供一条链路
VLAN数据帧
静态
1.先建立vlan
vlan10
建立了一个叫做vlan10 的虚拟网络
vlan batch 10 20 30
一次性建立10 20 30 3个vlan
2.选择端口的模式access(交换机和计算机 交换机和路由器) teunk(交换机和交换机)
首先进入端口
port link-type access(trunk)
端口类型是access
port link-type vlan10
默认的虚拟网络是vlan10
port-group1
自己建立了一个 端口组 叫做port-group1
2交换网络中的链路类型
接入链路
中继链路
VLAN跨交换机通信过程
交换机给往其他交换机的数据帧打上VLAN标识
Trunk的配置2-1
配置步骤与命令
进入接口配置模式
Switch(confg)#interface interface-id
选择封装类型
Switch(config-if)#switchport trunk encapsulation {isl | dot1q | negotiate}
将接口配置为Trunk
Switch(config-if)#switchport mode
{dynamic {desirable | auto} | trunk | access}
指定Native VLAN(可选)
Switch(config-if)#switchport trunk vlan vlan-id
Trunk的配置2-2
其他配置
禁止Trunk传送某个VLAN的数据,删除这个VLAN
Switch(config-if)#switchport trunk allowed vlan remove vlan-id
允许Trunk传送某个VLAN的数据,添加这个VLAN
Switch(config-if)#switchport trunk allowed vlan add vlan-id
(默认允许全部VLAN的数据通过)
查看接口模式、状态
Switch#show interface interface-id switchport
更多推荐
所有评论(0)