(更新时间)2021年5月3日 网络安全 虚拟局域网VLAN和Trunk

215 阅读2分钟

一:概述

在这里插入图片描述

二:VLAN概述与优势

分割广播域

  • 物理分割
  • 逻辑分割

VLAN的优势

  • 控制广播
  • 增强网络安全性
  • 简化网络管理
  • 在这里插入图片描述

三:VLAN的种类

静态VLAN

  • 基于端口划分静态VLAN

动态VLAN

  • 基于MAC地址划分动态VLAN
    在这里插入图片描述

四:静态VLAN的配置2-1

VLAN的范围在这里插入图片描述

五:静态VLAN的配置2-2

配置静态VLAN的步骤

  • 创建VLAN
  • 将交换机的端口加入到相应的VLAN中
  • 验证VLAN的配置

六:创建VLAN2-1

创建VLAN

  • 全局配置模式
    在这里插入图片描述

七:创建VLAN2-2

创建VLAN示例

  • 全局配置模式创建VLAN
    在这里插入图片描述

八:删除VLAN

删除VLAN

  • 使用no vlanvlan-id命令删除VLAN
    全局模式下删除VLAN
Switch# configure terminal 
Switch(config)# no vlan 20

九:将端口加入VLAN

将端口加入VLAN在这里插入图片描述
同时将多个端口加入VLAN

Switch(config)# interface rangef0/1 –10
Switch(config-if-range)# switchport access vlan vlan-id

还原接口为默认配置状态

Switch(config)# default interface interface-id

十:验证VLAN的配置

查看所有VLAN的摘要信息

Switch# show vlan brief

查看指定VLAN信息

Switch# show vlan id vlan-id

十一:VLAN配置实例

在这里插入图片描述

十二:Trunk

Trunk的作用2-1

如何实现交换机之间的VLAN通信

  • 为每一个VLAN提供一条链路?
    在这里插入图片描述

Trunk的作用2-2

交换机的链路类型
在这里插入图片描述

VLAN跨交换机通信过程

交换机给往其他交换机的数据帧打上VLAN标识在这里插入图片描述

VLAN的标识

在以太网上实现中继,有两种封装类型

  • ISL(Cisco私有标准)
  • IEEE 802.1q

Trunk的配置2-1

配置步骤与命令

  • 进入接口配置模式Switch(config)#interface interface-id
  • 选择封装类型Switch(config-if)# switchport trunk encapsulation { isl| dot1q}
  • 配置trunk模式Switch(config-if)# switchport mode

Trunk配置实例3-1在这里插入图片描述