首页 > 其他分享 >VLAN虚拟网络

VLAN虚拟网络

时间:2023-10-18 19:47:02浏览次数:42  
标签:vlan VLAN 端口 网络 access 虚拟 trunk 交换机 port

VLAN

名称:vlan 虚拟局域网(virtual LAN)

用途

由于交换机所有的端口都在同一广播域,只要发送广播会产生大量的垃圾信息,同时会有病毒的安全隐患(病毒)。

为了解决上述问题

1、物理解决 需要在交换机之间添加路由器(成本太高)

2、逻辑解决 使用vlan虚拟局域网技术

优势

控制广播

增强网络安全性

简化网络管理

种类

静态vlan (基于端口划分)

动态vlan(基于mac地址划分)

范围

静态vlan配置

建立虚拟网络

1、vlan 数字编号

例:vlan 10

vlan batch 10 20 30

2、选择端口模式

A .access 电脑 ,路由器

B. trunk 一般交换机

C. hybrid 混合模式

int 端口

port link-type access (端口选择access)p l a

port link-type trunk (端口选择trunk模式)

 

3、将端口加入vlan

port default vlan 10 (access模式)p d v 10

port trunk allow-pass vlan all (1-4094)

 实验 pc1和pc2可以通但不可以和PC3.PC4通,且服务器1给服务器2可以发送成功

 

 

 

 

 

 

 

 步骤

先给PC端配上IP地址和子网掩码

 打开SW1 交换机

u t m

sys

先建立虚拟网络

vlan batch 10 20

int g0/0/1  进入端口

选择端口模式 

交换机链接pc端选择 access

port link-type access 

将端口加入vlan

port default vlan 10

 接下来分别将剩下的三台pc端分别加入vlan10/20

int g0/0/2  进入端口

选择端口模式 

交换机链接pc端选择 access

port link-type access 

将端口加入vlan

port default vlan 10

 

int g0/0/3  进入端口

选择端口模式 

交换机链接pc端选择 access

port link-type access 

将端口加入vlan

port default vlan 20

 

int g0/0/4 进入端口

选择端口模式 

交换机链接pc端选择 access

port link-type access 

将端口加入vlan

port default vlan 20

再给交换机sw1与sw2建立vlan配置

 

int g0/0/5

交换机与交换机端口模式选择trunk

port link-type trunk

端口加入vlan

port trunk allow-pass vlan all (1-4094)

关闭交换机SW1

给两个服务器配上本机地址

 

打开交换机SW2

u t m

sys

先建立虚拟网络vlan

vlan batch 10 20 

进入端口

int g0/0/1

选择access端口模式

port link-type access

将端口加入vlan

port default vlan 10

 进入端口

int g0/0/2

选access端口模式

port link-type access

端口加入vlan

port default vlan 20

 

进入003端口

int g0/0/3

交换机与交换机选择trunk端口模式

port link-type trunk

端口加入vlan

port trunk allow-pass vlan all

 

 接下来开始ping

 

PC1可以和pc2通但不能和pc3,pc4通

 

 PC3可以和PC4通,但不能和PC1,PC2通。

 服务器发送成功

实验二  1、pc6和pc8可以ping通pc10,PC7可以ping通PC9 。2、PC7,PC9可以ping通PC5

 

 

 

 

 

 

 先给pc5到R2,R1配置个路由

到交换机SW4分别给PC6,PC7,PC8.配置vlan虚拟网络再去SW5给PC9,PC10配置vlan。PC9与PC7在一个vlan,PC6,PC8,PC10在一个vlan。交换机sw4与sw5配置个trunk端口,SW4与R1路由器配置个access端口模式并与PC7和PC9在一个vlan。

标签:vlan,VLAN,端口,网络,access,虚拟,trunk,交换机,port
From: https://www.cnblogs.com/yanrui07/p/17771805.html

相关文章

  • VLAN(虚拟局域网技术)
    目录VLAN1.为什么需要VLAN技术?2.在哪里可以看到VLAN技术?3.为什么有级联和堆叠交换机?4.VLAN的优点5.VLAN的种类6.VLAN的范围7.静态VLAN的配置步骤8.ensp配置静态VLAN常用命令9.实验作业VLAN1.为什么需要VLAN技术?在传统以太网中,当一台主机发送一个广播帧或一个未知单......
  • 【笔记】数据库、网络故障与恢复
    【笔记】数据库故障与恢复数据库故障主要分:事务故障、系统故障和介质故障事务故障是指事务在运行至正常终点前被终止,此时数据库可能出现不正确的状态。是由于事务程序内部错误而引起的,有些可以预期,如金额不足等,有些不可以预期,如非法输入、运算溢出等。类似于手动执行回滚恢......
  • 6.卷积神经网络
    卷积层的作用一在说卷积层之前,我想先说一下为什么会有卷积层;前面几个博客提到的神经网络都是用矩阵乘法来建立输入和输出之间的关系,如果有n个输入和m个输出,那么就需要n*m个参数;如果n和m很大并且有多个全连接层的话需要的参数数量是庞大的;卷积层就是通过三个特性来解......
  • 新手上路:如何进行网络映射,实现公网访问安防视频LiteCVR平台?
    最近接到一个用户需求,需要在现场进行简单的映射,从而实现公网访问LiteCVR的Web页面,方便运维。今天我们来介绍下实现方法。LiteCVR平台可在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,实现视频资源的鉴权管理、按需调阅、全网分发、智能分析等。平台可提供......
  • 防火墙网络放行
    通常做设置时需要对指定的程序或端口进行防火墙放行@echooffrem设置需要启动的端口setOTHERPORT=1433,3389rem启用防火墙常规端口可以删除netshadvfirewallfirewalladdrulename="_Ping"dir=inprotocol=icmpv4action=allownetshadvfirewallfirewalladdr......
  • VMware 虚拟机 Ubuntu 系统没有IP地址 解决:UP BROADCAST MULTICAST 问题【转】
    转自:https://blog.csdn.net/a262624/article/details/95792665几周没使用虚拟机,今天打开的时候发现启动网络就是5分钟,然后还没有ip。百度了下找到了解决办法:  在我的VMware 虚拟机软件里面有许多Ubuntu系统的虚拟机,并且它们都是使用一段时间,就会出现没有IP地址的问题。我一......
  • OSPF不同网络类型建立邻居实验
    个人名片:......
  • 基于 SpringBoot+Hikvision SDK 远程查看配置海康网络摄像头配置
    写在前面工作中遇到,简单整理理解不足小伙伴帮忙指正对每个人而言,真正的职责只有一个:找到自我。然后在心中坚守其一生,全心全意,永不停息。所有其它的路都是不完整的,是人的逃避方式,是对大众理想的懦弱回归,是随波逐流,是对内心的恐惧——赫尔曼·黑塞《德米安》海康设备通过SDK查看......
  • Python3,6行代码,搞定网络测速神器,我直接卸载某60测速器。
    6行代码搞定网络测速器1、引言2、代码实战2.1介绍2.1.1定义2.1.2常用方法2.1.3功能2.2安装2.3示例2.3.1测试上传下载速度2.3.2测试延迟2.3.3自定义服务器测试2.3.4多连接测试2.3.5实战3、总结1、引言小屌丝:鱼哥,你知道speedtest这个库吗?小鱼:嗯,知道一点点,咋了?小屌丝:那......
  • 专线监控的精髓——确保网络流畅、业务稳定
      专线监控的精髓——确保网络流畅、业务稳定在当今数字化浪潮下,企业的运营越来越依赖于数据的高效、安全传输。专线,作为连接企业各业务单元的数据高速公路,其稳定性显得尤为关键。本文将深入探讨专线监控的核心价值及监控易在此领域的独特解决方案。一、专线监控——企业数据......