了解vlan
目錄
一.vlan的概述
1.1什么是vlan
2.1 vlan的優勢
3.1 vlan的種類
二.交換機vlan的范圍
三.交換機vlan接口類型
四.vlan命令
總結
一.vlan的概述
1.1什么是vlan
vlan是分割廣播域的,解決廣播風暴的。其中有物理分割和邏輯分割。
物理分割
? ? ? ? ?? 子網劃分,路由等
邏輯分割
? ? ? ? ? ? VLAN起到一個分組的作用,組內外互不相干
2.1 vlan的優勢
控制廣播、增強網絡的安全性、簡化網絡管理。
3.1 vlan的種類
靜態vlan
? ? ?? 基于端口劃分靜態vlan
動態vlan
? ?? 基于mac地址劃分動態vlan
二.交換機vlan的范圍
| vlan范圍 | 范圍 | ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 用途 |
| 0,4095 | 保留 | 僅限系統使用,用戶不能查看和使用這些vlan |
| 1 | 正常 | Cisco默認vlan,用戶能夠使用該vlan,不能刪除它,華為1是綁定所有 |
| 2-1001 | 正常 | 用于以太網的vlan,用戶可以創建,使用和刪除這些vlan |
| 1002-1005 | 正常 | 用于FDDI和令牌環的Cisco默認vlan,用戶不能刪除這些vlan |
| 1006-1024 | 保留 | 僅限系統使用,用戶不能查看和使用這些vlan |
| 1025-4094 | 擴展 | 僅用于以太網vlan |
三.交換機vlan接口類型
1.access類型端口:? 接入模式 ? ? ? ? ? 一般用于連接計算機和路由器。
2.trunk ? ? ? ? ? ? 作用:數據進入交換機時,打上vlan標簽,出交換機時,脫掉vlan標簽
? ? ? ?? 中繼 ? 一般用于連接交換機與交換機的端口 ? ? 作用:用于識別可放心的vlan標簽
3.hybrid ? ? ? 華為私有協議 ? ? ? ?? 華為交換機接口上默認的接口類型
四.vlan命令
顯示當vlan信息[SW1]dis vlan添加[SW1]vlan 10[SW1-vlan10]q批量添加[SW1]vlan batch 20 30 40刪除[SW1]undo vlan 10##########將端口加入VLAN,Access口 只能屬于1個VLAN,一般用于連接計算機端口[Huawei]int e0/0/0(進入接口模式)[Huawei-Ethernet0/0/0]port link-type access (定義二層端口為access模式)[Huawei-Ethernet0/0/0]port default vlan 10 (將端口加入到vlan)[Huawei-Ethernet0/0/0]undo shutdown (開啟端口)將端口從vlan刪除 [Huawei-Ethernet0/0/0]undo port default vlan [Huawei-Ethernet0/0/0]port link-type hybrid (將端口類型恢復成默認的hybrid模式) 查看當前端口模式、狀態 [Huawei-Ethernet0/0/0]dis this同時將多個端口加入vlan [Huawei]prot-group 1 (新增組1) [Huawei-prot-group-1]group-member Ethernet0/0/1 to Ethernet0/0/20 [Huawei-prot-group-1]prot link-type access [Huawei-prot-group-1]prot default vlan 30端口恢復默認配置,注意,執行完成命令后,接口會被shutdown [Huawei]clear configuration interface e0/0/1 查看指定vlan信息 [Huawei]dis vlan 10Trunk類型端口:可以允許多個vlan通過,可以接收和發送多個vlan報文,一般用于交換機與交換機相關的接口 [Huawei]int e0/0/0 進入接口 [Huawei-Ethernet0/0/0]port link-type trunk 定義二層端口為trunk模式 [Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30 配置trunk端口允許通過的vlan [Huawei-Ethernet0/0/0]undo shutdown 打開端口禁止Trunk傳送某個VLAN的數據,刪除這個VLAN [Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10總結
vlan是分割廣播域的,解決廣播風暴的,是邏輯隔離的虛擬局域網,能夠隔離廣播,提高安全性,簡化管理。
vlan分為動態vlan和靜態vlan,靜態vlan有兩種配置方式:vlan數據庫和全局配置。
總結
- 上一篇: 数据链路层、交换机内容整合
- 下一篇: 链路聚合和VRRP