文章目录
- VLAN
- 概述
- 优点
- VLAN的类型
- VLAN的范围
- 常用命令
- 简单配置VLAN实验
- 配置环境
- 静态VLAN配置的实操
VLAN
概述
将网络从逻辑上划分为若干个小的虚拟网络,即VLAN(Viryual Local Area Network,虚拟局域网)。
VLAN工作在OSI参考模型的数据链路层,一个VLAN就是一个交换网络,其中的所有住户都在同一个广播域中,个VLAN通过路由设备的连接数线通信
优点
1、控制广播
2、增强网络安全性
3、简化网络管理
VLAN的类型
1、静态VLAN:通过划分端口来划分VLAN(最常用的)
2、动态VLAN :基于MAC地址来划分
VLAN的范围
常用命令
//建立单个VLAN(默认只有VLAN 1)
[系统视图] vlan 10
//一次性建立多个vlan
[系统视图] vlan batch 20 30 40
//选择vlan的接口模式
[接口模式] port link-type【端口类型】
//将端口加入vlan中
[接口模式] port default vlan 【VLAN号】
//查看vlan的一些基本信息
[系统视图] display vlan
//创建临时端口组加入端口(连续的)
[系统视图] port-group group-member g0/0/3 to g0/0/4
//创建临时端口组加入端口(不连续的)
[系统视图]port-group group-member g0/0/3 g0/0/5 g0/0/6
//清除端口配置
[系统视图]clear configuration interface 【端口名称】
//查看各接口VLAN信息
[系统视图]display port vlan active
//配置trunk
[接口模式]port link-type trunk
//设置trunk允许通过的vlan
port trunk allow-pass vlan 【vlan号】
//设置trunk允许全部vlan通过
port trunk allow-pass vlan all
简单配置VLAN实验
配置环境
静态VLAN配置的实操
在交换器连接pc1和pc2的两个接口,通过access的连接方式,赋予vlan值为10
尝试pc1和pc2可以ping通
同样步骤在交换器连接pc3和pc4的两个接口,通过access的连接方式,赋予vlan值为20
PC1无法ping通PC3,PC3可ping通PC4
下层配置完成,开始配置交换机之间
以trunk方式连接
在lsw1的 g0/0/5接口进行配置
进入lsw2中 ,g0/0/2和g0/0/3都是通过access连接 ,g/0/0/1是以trunk方式连接
PC2成功PING通服务器1,实验成功