VLAN

423 阅读4分钟

vlan.png


VLAN的概念及优势

VLAN(虚拟局域网)

作用:通过技术,逻辑上划分广播域
VLAN技术只在交换机中存在。
tip:

  • 交换机作用:提供更多接口(24口、48口)
  • 若部门人数较多(如100人),则需要:
    1. 级联:交换机与交换机间通过双绞线(网线)连在一起共享信息
    2. 堆叠:只有在自己厂家设备之间,并且该交换机具有堆叠功能才能实现

VLAN的优势

  • 控制广播
  • 增加网络安全性
  • 简化网络管理

VLAN的种类

VLAN类型
  • 静态VLAN:基于端口划分静态VLAN(端口和VLAN ID对应,配置是在端口上,和主机无关)
  • 动态VLAN:基于MAC地址划分动态VLAN(MAC地址和VLAN ID对应,和主机相关)
静态VLAN的种类
  • access:用于连接主机核路由器,只允许相同的VLAN间通讯
  • trunk:交换机和交换机之间通讯
  • hybrid:只有华为有,华为交换机的默认模式(手动配置)

静态VLAN的配置

VLAN的范围(0-4095)

VLAN ID范围范围用途
0,4095保留仅系统使用,用户不能查看和使用这些VLAN
1正常默认VLAN,用户能够使用该VLAN,但不能删除它
2-1001正常用于以太网的VLAN,用户可以创建、使用和删除这些VLAN
1002-1005正常用于FDDI和令牌环的Cisco默认VLAN,用户不能删除这些VLAN
1006-1024保留仅限系统使用,用户不能查看和使用这些VLAN
1025-4094扩展仅用于以太网VLAN
实例:

access.png

第一步:创建VLAN:默认只有VLAN 1

命令作用
[系统视图]vlan 10建立单个vlan
[系统视图]vlan batch 10 20 30一次建立多个vlan

第二步:将建立的vlan关联端口

命令作用
[系统视图]int 端口进入端口
[接口模式]port link-type access选择vlan的接口模式
[接口模式]port default vlan 10将端口加入vlan中

第三步:验证VLAN配置

过程图例如下: 实例一1.png

命令作用
port-group group-menmber g0/0/1 g0/0/2将0/0/1和0/0/2放在一组,同时配置两个端口
port-group group-menmber g0/0/1 to g0/0/4将连续的1到4端口放在一组,同时配置

实例一2.png

实例一3.png

实例一4.png

结果
由于PC1和PC2同在vlan 10下,所以能够ping通。

结果一1.png

而PC3和PC4在vlan 20下,PC1不能够ping通。

结果一2.png

结果一3.png

:删除vlan:undo vlan 10
vlan类型只能修改不能删除。

Trunk介绍与配置

Trunk的作用:交换机之间进行vlan通信,只使用一条链路,且通过标识来区分不同vlan的数据。

VLAN的标识

在以太网上实现中继,有两种封装类型:

  • ISL(Cisco私有标准)
  • IEEE 802.1q
IEEE 802.1q帧格式

IEEE802.1q帧格式.png

实例:

实例二.png

第一步:创建VLAN(步骤与上一实例相同)
sw1的vlan创建:

sw1vlan创建.png

sw2的vlan创建:

sw2vlan创建.png

第二步:将建立的vlan关联端口,sw1与sw2相同,1和2端口为access模式,3端口为trunk模式

sw1的12端口.png

sw13接口.png

查看配置信息

查看配置.png

第三步:验证VLAN配置

由于PC1和PC2不在同一vlan下,所以ping不通。而PC3和PC1在同一vlan下,可以ping通。 2ping.png

3ping.png

总结

VLAN ID的范围为0-4095(总共4096个)。1是默认vlan,用户可使用,但不能删除。可用范围是2-4094,用户可创建使用删除的范围是2-1001
vlan的类型只能修改,不能删除。(access、trunk、hybrid)

实例中相关命令

命令作用
[系统视图]vlan 10建立单个vlan
[系统视图]vlan batch 10 20 30一次建立多个vlan
[系统视图]int 端口进入端口
[接口模式]port link-type access选择vlan的接口模式为access
[接口模式]port default vlan 10将端口加入vlan中
port-group group-menmber g0/0/1 g0/0/2将0/0/1和0/0/2放在一组,同时配置两个端口
port-group group-menmber g0/0/1 to g0/0/4将连续的1到4端口放在一组,同时配置
[接口模式]port link-type trunk选择vlan的接口模式为trunk
port trunk allow-pass vlan all允许数据通过(默认不通过,需开启)
undo vlan 10删除vlan
clear configuration interface e0/0/1清楚端口配置
dis vlan查看vlan
dis port vlan active查看vlan表