了解vlan
目錄
一.vlan的概述
1.1什么是vlan
2.1 vlan的優(yōu)勢
3.1 vlan的種類
二.交換機(jī)vlan的范圍
三.交換機(jī)vlan接口類型
四.vlan命令
總結(jié)
一.vlan的概述
1.1什么是vlan
vlan是分割廣播域的,解決廣播風(fēng)暴的。其中有物理分割和邏輯分割。
物理分割
? ? ? ? ?? 子網(wǎng)劃分,路由等
邏輯分割
? ? ? ? ? ? VLAN起到一個分組的作用,組內(nèi)外互不相干
2.1 vlan的優(yōu)勢
控制廣播、增強(qiáng)網(wǎng)絡(luò)的安全性、簡化網(wǎng)絡(luò)管理。
3.1 vlan的種類
靜態(tài)vlan
? ? ?? 基于端口劃分靜態(tài)vlan
動態(tài)vlan
? ?? 基于mac地址劃分動態(tài)vlan
二.交換機(jī)vlan的范圍
| vlan范圍 | 范圍 | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 用途 |
| 0,4095 | 保留 | 僅限系統(tǒng)使用,用戶不能查看和使用這些vlan |
| 1 | 正常 | Cisco默認(rèn)vlan,用戶能夠使用該vlan,不能刪除它,華為1是綁定所有 |
| 2-1001 | 正常 | 用于以太網(wǎng)的vlan,用戶可以創(chuàng)建,使用和刪除這些vlan |
| 1002-1005 | 正常 | 用于FDDI和令牌環(huán)的Cisco默認(rèn)vlan,用戶不能刪除這些vlan |
| 1006-1024 | 保留 | 僅限系統(tǒng)使用,用戶不能查看和使用這些vlan |
| 1025-4094 | 擴(kuò)展 | 僅用于以太網(wǎng)vlan |
三.交換機(jī)vlan接口類型
1.access類型端口:? 接入模式 ? ? ? ? ? 一般用于連接計(jì)算機(jī)和路由器。
2.trunk ? ? ? ? ? ? 作用:數(shù)據(jù)進(jìn)入交換機(jī)時,打上vlan標(biāo)簽,出交換機(jī)時,脫掉vlan標(biāo)簽
? ? ? ?? 中繼 ? 一般用于連接交換機(jī)與交換機(jī)的端口 ? ? 作用:用于識別可放心的vlan標(biāo)簽
3.hybrid ? ? ? 華為私有協(xié)議 ? ? ? ?? 華為交換機(jī)接口上默認(rèn)的接口類型
四.vlan命令
顯示當(dāng)vlan信息[SW1]dis vlan添加[SW1]vlan 10[SW1-vlan10]q批量添加[SW1]vlan batch 20 30 40刪除[SW1]undo vlan 10##########將端口加入VLAN,Access口 只能屬于1個VLAN,一般用于連接計(jì)算機(jī)端口[Huawei]int e0/0/0(進(jìn)入接口模式)[Huawei-Ethernet0/0/0]port link-type access (定義二層端口為access模式)[Huawei-Ethernet0/0/0]port default vlan 10 (將端口加入到vlan)[Huawei-Ethernet0/0/0]undo shutdown (開啟端口)將端口從vlan刪除 [Huawei-Ethernet0/0/0]undo port default vlan [Huawei-Ethernet0/0/0]port link-type hybrid (將端口類型恢復(fù)成默認(rèn)的hybrid模式) 查看當(dāng)前端口模式、狀態(tài) [Huawei-Ethernet0/0/0]dis this同時將多個端口加入vlan [Huawei]prot-group 1 (新增組1) [Huawei-prot-group-1]group-member Ethernet0/0/1 to Ethernet0/0/20 [Huawei-prot-group-1]prot link-type access [Huawei-prot-group-1]prot default vlan 30端口恢復(fù)默認(rèn)配置,注意,執(zhí)行完成命令后,接口會被shutdown [Huawei]clear configuration interface e0/0/1 查看指定vlan信息 [Huawei]dis vlan 10Trunk類型端口:可以允許多個vlan通過,可以接收和發(fā)送多個vlan報文,一般用于交換機(jī)與交換機(jī)相關(guān)的接口 [Huawei]int e0/0/0 進(jìn)入接口 [Huawei-Ethernet0/0/0]port link-type trunk 定義二層端口為trunk模式 [Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30 配置trunk端口允許通過的vlan [Huawei-Ethernet0/0/0]undo shutdown 打開端口禁止Trunk傳送某個VLAN的數(shù)據(jù),刪除這個VLAN [Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10總結(jié)
vlan是分割廣播域的,解決廣播風(fēng)暴的,是邏輯隔離的虛擬局域網(wǎng),能夠隔離廣播,提高安全性,簡化管理。
vlan分為動態(tài)vlan和靜態(tài)vlan,靜態(tài)vlan有兩種配置方式:vlan數(shù)據(jù)庫和全局配置。
總結(jié)
- 上一篇: 数据链路层、交换机内容整合
- 下一篇: 链路聚合和VRRP