VLAN

若两台或者更多交换机直连,非常多的设备连入,初次直接会形成广播风暴,相互影响。所以需要分割广播域。

有两种分割方法:

物理分割(路由器)

逻辑分割(VLAN) 通过交换机软件来实施

我们一般通过软件来分割网络

VLAN本质就是指一个网段,之所以叫做虚拟的局域网,是因为它是在虚拟的路由器的接口下创建的网段

优势:

1.控制广播域 (我们可以通过配置VLAN来控制广播域大小)

2.增加网络安全性

3.简化网络管理

而VLAN 一般分为静态VLAN和动态VLAN两种

静态VLAN:

基于交换机的具体端口来划分静态VLAN,一般一个VLAN可以划入多个端口也可以单个。

动态VLAN:

这里时基于每台连入设备的MAC地址划分的动态VLAN。

我们一般运用静态VLAN,即固定交换机的网络端口划具体VLAN。如果设置动态VLAN不稳定,经常会变动。不利于管理。

下图时静态VLAN的示意图和表。我们可以发现VLAN可以对应多个交换机端口号的

radius动态VLAN 动态vlan可以基于()划分vlan_端口号


VLAN的范围

范围如下图所示为0~4095 其中0和4095保留不能够使用

默认的VLAN为1,1号可是使用,但是不能删除。

2~4094 的这范围,需要手动创建,可以删除。

我们可用的VLAN范围为 :1~4094

radius动态VLAN 动态vlan可以基于()划分vlan_链路_02


在eNSP中初步配置VLAN

radius动态VLAN 动态vlan可以基于()划分vlan_交换机_03


radius动态VLAN 动态vlan可以基于()划分vlan_radius动态VLAN_04

radius动态VLAN 动态vlan可以基于()划分vlan_radius动态VLAN_05


如何实现交换机之间的VLAN通信

radius动态VLAN 动态vlan可以基于()划分vlan_端口号_06


接入链路:主机与交换机之间的连接

打上标签和脱去标签的过程,交换机端的接口配成ACCESS

中继链路:交换机与交换机之间的连接

验证标签和转发的过程。 中继之间的接口配成trunk

radius动态VLAN 动态vlan可以基于()划分vlan_交换机_07


radius动态VLAN 动态vlan可以基于()划分vlan_radius动态VLAN_08


以下是一些VLAN方面的指令,仅供参考演练。

radius动态VLAN 动态vlan可以基于()划分vlan_radius动态VLAN_09

radius动态VLAN 动态vlan可以基于()划分vlan_radius动态VLAN_10

radius动态VLAN 动态vlan可以基于()划分vlan_端口号_11


radius动态VLAN 动态vlan可以基于()划分vlan_交换机_12