VLAN概念和配置

文章介绍了VLAN的基本概念,包括分割广播域以减少广播风暴,以及VLAN的优势,如控制广播、增强安全性和简化管理。文中详细阐述了静态VLAN和动态VLAN的划分方式,并指出了VLANID的范围。此外,重点讲述了华为交换机的链路类型(access、trunk、hybrid)及其配置命令。最后,提供了两个实验,分别展示了access链路和trunk链路在实现跨网段通讯中的应用。

1.VLAN概述与广播域

1.1分割广播域

  • 为了解决广播风暴,通常使用分隔广播域的方法来解决,分隔广播域的方法有两种
    物理分割
  • 采用子网划分的方式
    逻辑分割
  • 用vlan划分

1.2VLAN的优势

  • 控制广播
  • 增强网络安全性
  • 简化网络管理

1.3VLAN的种类

静态VLAN

  • 基于端口划分静态VLAN
  • 根据路由器上的接口来划分VLAN,需要连接路由器
    动态VLAN
  • 基于MAC地址划分动态VLAN
  • 不拘泥路由器的接口,可以接在多台路由器上,只要是使用一个路由器MAC地址都在一个广播域上方
  • 一般都使用静态VLAN

1.4VLAN的范围

VLAN ID的范围范围用途
0,4095保留仅系统使用,用户不能查看或者使用
1正常为默认ID,可以使用该VLAN,但不能删除
2~4.95正常用户可以使用的VLAN范围

1.5华为交换机的链路类型

  • access:用于交换机连接计算机/路由器的端口,用于将交换机加入到某个VLAN中,或者将从交换机发出的数据脱离vlan
  • trunk:交换机与交换机连接的端口,用于交换机与交换机之间的VLAN通信
  • hybrid:华为3默认的链路类型

2.华为命令小结

命令作用
system更改用户名,或者进入系统试图模式
quit退出当前端口,模式
int g/0/0/ e0/0/0进入千兆端口,百兆接口
ip address (IP)(MASK)给路由器端口添加IP地址
undo shutdown打开端口
ip rout-static <目的IP><下一跳>手动添加静态路由
display ip routing-table查看当前路由器端口的IP地址
dis current-configuration查看当前路由器的静态路由配置
preference给静态路由添加优先级,默认为60,越大优先级越低
vlan batch ……创建多个VLAN
undo vlan batch删除多个VLAN
dis vlan查看VLAN
port link-type accrss进入accrss链路类型(主机与交换机,路由器。路由器与交换机之间使用)(接入链路)
port link-type trunk进入trunk链路类型(交换机与交换机之间使用)(中继链路)
port link-type hybird进入默认的链路
show vlan brief查看所有VLAN信息
port default vlan 将所在端口加入VLAN中
undo port default vlan 将所在端口从VLAN中删除
port-group 1增加一个组1(用来把多个端口加入到一个组里)
group-member e0/0/1 to e0/0/20把端口1到20添加到当前所在组里(然后切换链路类型,选择添加的VLAN则可实现一次添加多个端口到一个VLAN里)
clear configuration interface <端口>把接口恢复为默认配置(hybird),接口会被关闭
port trunk allow-pass vlan 配置trunk端口,允许通过的VLAN

3.access链路实验

3.1实验要求

  • 四台主机在不同网段,要求PC1和PC3通讯
  • PC2和PC4通讯

在这里插入图片描述

3.2实验思路

  • 1.创建两个VLAN ,10和20
  • 2.将PC1和PC3加入到VLAN10中
  • 3.将PC2和PC4加入到VLAN20中
  • 4.主机和交换机之间使用access链路类型

3.3实验步骤

1.创建VLAN10 20

在这里插入图片描述
2.把PC1和PC2使用access链路类型加入VLAN10当中
在这里插入图片描述

在这里插入图片描述
3.把PC2和PC4加入到VLAN20当中

  • 步骤和上图一样

在这里插入图片描述
4.实验查看

在这里插入图片描述

4.trunk链路实验

4.1实验要求

  • 1.不同交换机之间的跨网段通讯
  • PC1和PC3通讯
  • PC2和PC4通讯
  • PC5和PC6通讯
  • 交换之间设置为trunk链路类型

4.2实验思路

  • 1.添加三个VLAN,10 20 30
  • 2.各个主机和交换器之间设置为eccess类型,交换机和交换机之间者只为trunk类型
  • 3.把PC1和PC3放置在VLAN10当中
  • 4.把PC2和PC4放置在VLAN20当中
  • 5.把PC5和PC6放置VLAN30当中
  • 6.设置两个交换机之间允许VLAN 10,20,30通过

4.3实验步骤

1.配置各个主机IP地址如下
在这里插入图片描述
2.在交换机SW1中,将PC1,PC2,PC5放置在VLAN10,20,30当中

在这里插入图片描述
在这里插入图片描述
3.在交换机SW2中把主机PC3,PC6,PC4加入到LVAN10,30,20当中

  • 步骤如上图
    在这里插入图片描述
    4.在SW1和SW2中把两台交换机之间的端口,用TRUNK链路允许通过
  • SW1
  • 在这里插入图片描述
  • SW2
  • 在这里插入图片描述
    5.实验查看
    1.PC1 PING PC3 ,PC6,PC4
    在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值