首页 > 其他分享 >二十一. vlan

二十一. vlan

时间:2022-12-03 23:01:37浏览次数:47  
标签:20 二十一 vlan GigabitEthernet0 SW1 SW2 port

1. 传统以太网存在的问题

广播域越大,网络安全问题,垃圾流量问题,就越严重
img
就比如pc1弄一个ARP欺骗,所有的都会被骗了

2. vlan带来的变化

img

3. vlan带来的好处

img
交换机默认都有1个vlan1

4. vlan

虚拟局域网
img
img
应用场景
img

5. vlan的具体实现

img
img
img
img
img

6. vlan接口类型

img

Access接口规则

img
img

access实验测试

img
img

第1个里程: SW1创建vlan

创建vlan的命令
创建单个vlan:vlan 10
创建多个vlan: vlan batch 10 20
批量创建 vlan 10 to 20

[Huawei]sysname sw1
[sw1]vlan 10
[sw1-vlan10]q
[sw1]vlan 20
[sw1-vlan20]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 10
[sw1-GigabitEthernet0/0/1]int g0/0/2
[sw1-GigabitEthernet0/0/2]port link-type access
[sw1-GigabitEthernet0/0/2]port default vlan 10
检查
[sw1-GigabitEthernet0/0/2]dis p v

第2个里程: SW2创建vlan

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname SW2
[SW2]vlan 10
[SW2-vlan10]q
[SW2]vlan 20
[SW2-vlan20]q
[SW2]int g0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 10
[SW2-GigabitEthernet0/0/1]int g0/0/2
[SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 10
[SW2-GigabitEthernet0/0/2]dis p  v

第3个里程: 测试pc1和pc2是否想通

img
此时和别的主机是不能通信的
img

第4个里程: 把右边的交换机PVID换成20

img
把pc4加入到vlan20中

[SW2-GigabitEthernet0/0/2]int g0/0/3
[SW2-GigabitEthernet0/0/3]port link-type access
[SW2-GigabitEthernet0/0/3]port default vlan 20
[SW2-GigabitEthernet0/0/3]int g0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 20

此时pc1就能和pc4通信了,但是不能和pc2通信了

Trunk接口规则

img
img

trunk实验

img

第1个里程: 配置SW1
<Huawei>sys
[Huawei]sysname SW1
创建vlan
[SW1]vlan batch 10 20
检查
[SW1]dis p v
1接口下的命令操作
[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 10
[SW1-GigabitEthernet0/0/1]dis p v


3接口下的命令操作
[SW1]int g0/0/3
设置接口类型为trunk
[SW1-GigabitEthernet0/0/3]port link-type trunk
允许vlan10 和vlan 20通过
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
不让通过vlan 1(任何环境都不建议使用vlan 1)
[SW1-GigabitEthernet0/0/3]undo port trunk allow-pass vlan 1
[SW1-GigabitEthernet0/0/3]d th
#
interface GigabitEthernet0/0/3
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 10 20
#
return
[SW1-GigabitEthernet0/0/3]dis p v

2接口下的命令操作
[SW1-GigabitEthernet0/0/3]int g0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 20
[SW1-GigabitEthernet0/0/2]dis p v
第2个里程: 配置SW2
[Huawei]sysname SW2
创建vlan
[SW2]vlan batch 10 20
[SW2]dis p v


1接口下的操作
[SW2]int g0/0/1
设置为trunk
[SW2-GigabitEthernet0/0/1]port link-type trunk
允许vlan10 和vlan 20通过
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[SW2-GigabitEthernet0/0/1]dis p v
不让通过vlan 1(任何环境都不建议使用vlan 1)                           
[SW2-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1
[SW2-GigabitEthernet0/0/1]d p v

2接口下的操作
[SW2-GigabitEthernet0/0/1]int g0/0/2
[SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 10

3接口下的操作
[SW2-GigabitEthernet0/0/2]int g0/0/3
[SW2-GigabitEthernet0/0/3]port link-type access
[SW2-GigabitEthernet0/0/3]port default vlan 20

此时就完成了pc1可以和pc2通信但是不能和pc3和pc4通信,pc3和pc4可以通信但是不能和pc1和pc2通信

标签:20,二十一,vlan,GigabitEthernet0,SW1,SW2,port
From: https://www.cnblogs.com/yufenchi/p/16948973.html

相关文章

  • Mybatis源码分析(二十一) - 核心流程分析
    mybatis核心流程三大阶段初始化阶段读取XML配置文件和注解中的配置信息,创建配置对象,并完成各个模块的初始化的工作代理阶段封装iBatis的编程模型,使用mapper接口开发的初始化......
  • UGUI源码解析(二十一)LayoutRebuilder
    LayoutRebuilderGraphic是通过MarkLayoutForRebuild这个静态方法标记自己需要重建的。MarkLayoutForRebuild方法找到父对象中最近的ILayoutGroup类型的组件layoutRoot,并为其......
  • .NET6之MiniAPI(二十一):限流
    限流,可以网络的基础设施进行配置实现,也可以在网关的地方进行限流,但服务本身的限流也不可或缺,因为当多副本时,一个副本故障,流量对于其他副本来说会提高,如果超过其承受请求量......
  • .NET6之MiniAPI(二十一):限流
    限流,可以网络的基础设施进行配置实现,也可以在网关的地方进行限流,但服务本身的限流也不可或缺,因为当多副本时,一个副本故障,流量对于其他副本来说会提高,如果超过其承受请求量......
  • 关于交换机的VLAN技术你了解多少?
     VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。......
  • 跨交换机实现VLAN间通信
     在没有完成划分VLAN之前,各PC之间都能互通(属于默认VLAN1)。 2.创建VLAN,配置Access接口 #在S1上创建VLAN10VLAN20[S1]vlan10[S1-vlan10]quit[S1]vlan20......
  • 配置基于端口划分VLAN示例
    本示例中组网特点是配置过程简单,VLAN划分后,属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信。组网需求如下图所示,某部门拥有多个项目组,为了提......
  • 给OpenWrt配置多个VLAN(比如访客网络),彼此隔离以提高网络安全性
    为何要给路由器配置多个VLAN?目前家庭上网设备越来越多。手机、电视上网大家都已经很熟悉了,可随着物联网(IoT)的发展,诸如指纹锁、扫地机器人、冰箱等设备也都纷纷上网。上网设......
  • VLAN基础
    1.VLAN的概念及优势1.1VLAN的概念在典型的交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域之中(全部发一遍,轻则卡顿,重则宕机)。......
  • sonic端口配置VLAN方法
    1、查看当前VLAN信息showvlanbriefroot@sonic:/home/adminadmin#showvlanbrief+-----------+--------------+------------+----------------+----------------------......