Nineteen Days
虚拟局域网VLAN
一、虚拟局域网VLAN
1、目的
-
划分广播域,不用广播域是不能够进行通信的,如果想要进行通信,这时候需要借助路由
-
增强网络的安全性
-
简化了网络的管理
2、vlan的种类
-
静态vlan
-
基于端口划分,需要管理区配置,创建vlan并将接口加入到vlan
-
-
动态vlan
-
基于MAC地址自动将同一类型的MAC地址加入到同一VLAN
-
3、静态vlan
-
vlan的范围(思科设备)如果是华为设备,会有所差异
-
总计4096个vlan 0~4095
-
0、4095保留
-
以太网vlan 2~1001
-
扩展以太网vlan 1025~4094
-
4、配置静态vlan
-
创建vlan
vlan 1~4094的数字都行
Switch(config)#vlan 2 -
将接口加入vlan
-
需要去指定接口的模式
int f0/1 或者 int range f0/10-20 # 前面是设置单个接口,后面是设置范围接口的(多个接口)
Switch(config-if-range)#switchport mode access # 指定接口模式
Switch(config-if-range)#switchport access vlan 3 # 加入某个vlan
-
-
其他配置
-
查看vlan信息
Switch#show vlan brief
-
查看指定vlan
Switch#show vlan id 2 # id 后面的数就是你要查询的vlan数
-
删除vlan
Switch(config)#no vlan 2
-
查看交换接口模式
Switch#show int f0/0 switchport
-
通过在交换机上创建vlan,将不同主机加入到对应vlan后,在同一交换机下,相同vlan可以直接进行通信,不同vlan无法直接进行通信
二、vlan trunk
1、目的
-
实现相同vlan跨交换机将进行通信
2、交换机接口模式(默认是动态自动)
-
连接主机:协商出的结果access
-
Trunk模式协商结果
-
指定接口的模式
Switch(config-if)#switchport mode 选择模式 # 指定接口模式
SW1端口模式 SW2端口模式 SW1结果 SW2结果 trunk dynamic auto trunk trunk trunk dynamic desirable trunk trunk dynamic auto dynamic auto access access dynamic auto dynamic desirable trunk trunk dynamic desirable dynamic desirable trunk trunk trunk、nonegotiate trunk trunk trunk trunk、nonegotiate dynamic auto trunk access trunk、nonegotiate dynamic desirable trunk access -
-
Trunk的封装
Switch(config-if)#switchport trunk encapsulation dot1q // 封装端口
-
思科私有的
-
ISL
-
-
标准的
-
802.1q 不同厂商的交换机使用的共有标准
-
-