一、VLAN的概念及优势

1、分割广播域

分割广播域(数据链路层----交换机)上层:路由器-----网络层

广播域:广播时同一个广播域中的主机都可以收到(讲不通广播域中的主机进行分割隔离,阻止了广播公放)可以提高效率也会遇到阻塞和噪音

物理分割:多个交换机进行物理分割

逻辑分割:把网络中的部分划分成多个虚拟部分

2、VLAN优势

  • 控制广播
  • 增强网络安全性(划分的网段中有一网段受攻击,其它网段不会收到影响,不占用网络流量)
  • 简化网络管理(分层----逻辑划分)

二、VLAN的种类

1、静态VLAN

每一个主机到会在交换机中对应一个接口------基于端口来划分的

需要手工操作。

2、动态VLAN(基于MAC地址划分)

不需要进行划分,通过MAC地址与VLAN对应(不管接口可能会造成阻塞)

三、静态VLAN配置

VLAN的范围



三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_华为


0,4095:(思科保留,华为也有,但不能使用)

1(华为默认保密所有对象):用户能够使用,但不能删除

接口命令

system-view

[Huawei]sysname SW1

显示当vlan信息[SW1]dis vlan

添加

[SW1]vlan 10

[SW1-vlan10]q

批量添加

[SW1]vlan batch 20 30 40

删除

[SW1]undo vlan 10

#####将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。

Huaweil inte0/0/0(进入接口模式)

[Huawei-Ethernet0/0/0]port link-typeaccess (定义二层端口为access模式)

[Huawei-Ethernet0/0/0]port default vlan10(将端口加入到vlan中)

[Huawei-Ethernet0/0/01]undo shutdown (开启端口)

将端口从vlan删除

[Huawei-Ethernet0/0/0lundo port default vlan

[Huawei-Ethernet0/0/0]port link-type hybrid(将端口类型恢复成默认的hybrid模式)

查看当前端口模式、状态

[Huawei-Ethernet0/0/0ldisthis

创建vlan

单独查看: display VLAN 10

批量创建: vlan batch 20 30 40

删除:undo vlan 40-------然后display一下

同时将多个端口加入VLAN

[Huaweilport-group1(新增组1)

[Huawei-port-qroup- 1]group-member Ethernet 0/0/1 to Ethernet 0/0/20

(组1的成员是e0/0/1到e0/0/20)

[Huawei-port-group-1]port link-typeaccess

[Huawei-port-qroup-1]port default vlan 30

端口恢复默认配置,注意,执行完命令后,接口会被shutdown

[Huawei]clear configuration interfacee0/0/1

查看指定vlan信息

[Huawei]dis vlan 10

undo info-center enable ##关闭提示

user-interface console 0

idle-timeout 0 0 ##永不超时

clear configuration interface e0/0/3 ##删除接口

(Tips):默认Vlan1无法删除

四、三层交换技术

它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。当三层设备接收到一个数据帧,会拆除原数据帧,重新封装新的源MAC地址和目标MAC地址,并且因为帧头部的信息发生变化,最后的帧校验CRC也应当随之改变。

  • 使用三层交换技术实现Vlan间通信
  • 三层交换=二层交换+三层转发


三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_华为_02


五、实验

实验要求

实现三台不同Vlan的主机下进行通信

实验拓扑


三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_网络_03


实验配置

PC1 配置


三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_网络_04


PC2配置:


三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_运维_05


PC3配置


三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_网络_06


二层交换机配置:

undo t m #关闭信息提示中心
sys  #进入系统模式
vlan batch 10 20 30  #批量创建vlan 10  20 30
int e0/0/2  #进入端口
port link-type access  #指定端口类型
port default vlan 10  #加入vlan10
int e0/0/3  #进入端口
port link-type access  #指定端口类型
port default vlan 20#加入vlan20
int e0/0/4  #进入端口
port link-type access  #指定端口类型
port default vlan 30  #加入vlan30
int e0/0/1  #进入端口
port link-type trunk  #定义端口为Trunk模式 
port trunk allow-pass vlan all   #允许所有vlan通过

三层交换机配置:

undo t m #关闭信息提示中心
sys  #进入系统模式
int g0/0/1 #进入端口
port link-type trunk  ##定义端口为Trunk模式 
port trunk allow-pass vlan all  #允许所有vlan通过
q  #退出
vlan batch 10 20 30   #批量创建vlan 10  20 30 
int Vlanif 10 #进入虚拟接口
ip add 192.168.10.1 24  #配置IP地址
int Vlanif 20
ip add 192.168.20.1 24
int Vlanif 30
ip add 192.168.30.1 24

最后,上述所有设备都配置完成后,三台不同Vlan的主机就可以进行通信了。


三层交换机怎么划分vlan 配置ip 三层交换机如何划分vlan_三层交换机怎么划分vlan 配置ip_07


到此,实验结束。