首页 > 其他分享 >网络配置之 vlan

网络配置之 vlan

时间:2023-08-26 15:44:25浏览次数:31  
标签:分割 配置 MAC vlan 网络 广播 交换机 SW1

什么是广播域

概念:能够接收到同样广播消息的网络节点的集合

缺陷:

  当同一个广播域内广播报文过多时,会对局域网造成干扰,导致网络延迟,网络拥塞(上网卡,上网慢),严重情况可以造成广播风暴,导致网络瘫痪,给网络的可靠性和安全性带来了严重挑战。

2、如何解决广播

1)利用路由器分割广播域:路由器的每一个接口都是一个独立的广播域

2)利用vlan技术分割广播域

交换机特点:

  1. 交换机的每一个接口都是一个独立冲突域,所以交换机可以完美的分割冲突域
  2. 交换机的所有接口都属于一个广播域,所以交换机默认情况下无法分割广播域
  3. 路由器的每一个接口都是一个广播域,所以路由器可以分割广播域
  4. 但在企业内部局域网,交换设备更多,所以需要在交换机中分割广播域,利用vlan技术可用在交换机中分割广播域,实现广播报文的隔离。

 

交换机工作原理:

1、什么是交换机

1)把多台电脑连接在一起的设备,组建局域网的主要设备

2)分割冲突域,实现全双工

2、交换机工作原理

交换机工作过程:

1)学习:学习数据帧源MAC地址,生成MAC地址表,并将源MAC地址和对应

的接口号写入MAC地址表

2)广播:向除接收接口之外的所有接口广播未知目标MAC地址

3)转发:根据MAC地址表转发数据帧

4)更新:端口对应主机MAC地址发生变化重新学习,MAC地址表中记录的生命周期为300秒

VLAN

1、为什么会有VLAN

  1. 交换机只能分割冲突域,但是不能分割广播域

  2. 随着交换机接口数量的增多,网络中广播增多,会降低网络的传输效率,可以使用VLAN技术分割这个大的广播域

2、什么是VLAN?

Virtual LAN(虚拟局域网)

主要作用:分割广播域

3、VLAN划分方式

1) 基于交换机接口的静态划分

2) 基于主机MAC地址的动态划分

4、vlan的基本配置

1)创建vlan

[SW1]vlan 2 [2-4094] 创建vlan

[SW1]vlan batch 10 20 30 创建多个不连续的vlan

[SW1]display vlan 查看vlan信息

[SW1]vlan batch 50 to 60创建多个连续的vlan

[SW1]vlan2

[SW1-vlan2]description caiwu添加描述信息(可选)

2)删除vlan

[SW1]undo vlan 2 删除1个vlan

[SW1]undo vlan batch 10 20 30 删除多个不连续vlan

[SW1]undo vlan batch 50 to 60 删除多个连续vlan

3)添加vlan描述信息

[SW1]vlan 2

[SW1-vlan2]description caiwu(添加vlan描述信息caiwu,此配置可选)

[SW1-vlan2]display this 查看当前有效配置

标签:分割,配置,MAC,vlan,网络,广播,交换机,SW1
From: https://www.cnblogs.com/hellostar/p/17646582.html

相关文章

  • 网络之路由器交换机的设置
    一、基础知识之(交换机的)虚接口vlan1.端口加入vlan[S1]interfaceGigabitEthernet0/0/1[S1-GigabitEthernet0/0/1]portlink-typeaccess接口模式配置为access模式[S1-GigabitEthernet0/0/1]portdefaultvlan2接口加入vlan2<S1>displayvlan 查看当前配置的vlan ......
  • 网络层的协议
    一、IP主要作用是寻址和路由。1、IPV432位数字,每8位1组,共4组。IP地址分类成了5种类型,分别是A类、B类、C类、D类、E类。在IP地址中,有两个IP是特殊的,分别是主机号全为1和全为0地址。主机号全为1指定某个网络下的所有主机,用于广播,广播地址主机号全为0......
  • Cisco Secure Web Appliance Virtual 15.0.0 GD - 适用于网络安全的思科高级威胁防护
    CiscoSecureWebApplianceVirtual15.0.0GD-适用于网络安全的思科高级威胁防护AsyncOSforWSA15.0.0GeneralDeployment(GD)请访问原文链接:https://sysin.org/blog/cisco-wsa-15/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgCiscoSecureWebAppliance......
  • 【MySQL 8.0】建立安全的网络连接
    (root@node01)>showglobalvariableslike'require_secure_transport';+--------------------------+-------+|Variable_name|Value|+--------------------------+-------+|require_secure_transport|OFF|+----------------------......
  • 磁盘配置的3种模式
    磁盘置备的3种模式,工作中在VMwareEsxi上虚拟服务器配置虚拟硬件、威联通NAS磁盘配置上遇到过。下面介绍一下这3种模式 所谓磁盘置备,就是磁盘空间分配的技术。精简置备厚置备(延迟置零):假如说新分配的硬盘上有数据存在,配置完后硬盘上有新数据产生时,新数据会逐渐覆盖硬盘上的旧......
  • 网络规划设计师真题解析--IP地址(二)
    地址202.118.37.192/26是(25),地址192.117.17.255/22是(26)。(2018年真题)(25)A.网络地址B.组播地址C.主机地址D.定向广播地址(26)A.网络地址B.组播地址C.主机地址D.定向广播地址答案:(25)A(26)C解析:(25)202.118.37.192/26,建网比特数为/26,前三字节为24位,光看最后一字节192......
  • HyperLedger Fabric基础:搭建Fabric测试网络(二)
    在本系列第一部分中,我们介绍了搭建Fabric测试网络的目的、前提,并对其主要组件作了简介。在本部分中,我们将继续搭建Fabric测试网络的过程。创建通道¶既然我们的机器上运行起了Peers节点和Ordering排序节点,我们就可以使用该脚本为Org1和Org2之间的事务创建一个Fabric通道(Channel)。通......
  • 一份基本的VIM配置
    """"""""""""""""""""""""""""""""""""""""""&qu......
  • 【Sword系列】第七届全国残疾人职业技能大赛样题-网络安全-古典密码
    (文章目录)前言古典密码是指使用传统的替换或移位方式对明文进行加密,例如凯撒密码、栅栏密码等。在这种加密方式中,加密密钥通常是公开的,因此易被破解。现代密码学基本上已经放弃了古典密码的加密方式,而采用更加高级的数学算法来保证加密的安全性。ASCII是一种字符编码标准,它规......
  • 无涯教程-Python - 网络编程
    本章将使您对网络-Socket编程中最著名的概念有所了解。Socket是双向通信通道的端点。Socket可以在一个进程内,同一台机器上的进程之间或不同大陆上的进程之间进行通信。Socket可以在许多不同的通道类型上实现:Unix域Socket,TCP,UDP等。socket库提供用于处理常见传输的特定类以......