作者:冬天的芦苇2011 | 来源:互联网 | 2023-10-12 15:23
目录一、VLAN的概念及优势1.1.分割广播域1.2.VLAN的优势二、VLAN的种类2.1.静态VLAN2.2.动态VLAN三、静态VLAN配置3.1.VLAN的范围3.2.VL
目录
一、VLAN的概念及优势
1.1.分割广播域
1.2.VLAN的优势
二、VLAN的种类
2.1.静态VLAN
2.2.动态VLAN
三、静态VLAN配置
3.1.VLAN的范围
3.2.VLAN配置命令行
3.3.VLAN接口类型
3.4.VLAN的标识
(1)ISL(Cisco私有标准)
(2)IEEE802.1q
3.5.Trunk配置命令行
四、三层交换机转发原理与配置命令行
4.1.三层交换技术
4.2.三层交换机的转发原理
4.3.三层交换配置命令行
五、总结
一、VLAN的概念及优势
1.1.分割广播域
(1)物理分割:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信。
(2)逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即VLAN(Virtual Local Area Network,虚拟网络)。
1.2.VLAN的优势
(1)控制广播
(2)增强网络安全性
(3)简化网络管理
二、VLAN的种类
2.1.静态VLAN
基于端口划分静态VLAN
2.2.动态VLAN
基于MAC地址划分动态VLAN
三、静态VLAN配置
3.1.VLAN的范围
华为:
VLAN ID范围 范围 用途
0,4095 保留 仅限系统使用,用户不能查看和使用这些VLAN
1 正常 仅限系统使用,用户不能查看和使用这些VLAN,但不能删除它
3.2.VLAN配置命令行
(1)①显示当前vlan信息:[SW1] dis vlan
②添加:[SW1] vlan 10
[SW1 -vlan10]q
③批量添加:[SW1] vlan batch 10 20 30 40 50
④删除:[SW1] undo vlan 10
(2)将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。
[Huawei] int e0/0/0(进入接口模式)
[Huawei-Ethernet0/0/0]port link-type access(定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan 10(将端 口加入到vlan中)
[Huawei-Ethernet0/0/0] undo shutdown(开启端口)
(3)将端口从vlan删除
[Huawei-Ethernet0/0/0]undo port default vlan
[Huawei-Ethernet0/0/0]port link-type hybrid(将端口类型恢复成默认的hybrid模式)
(4)查看当前端口模式、状态
[Huawei- Ethernet0/0/0]dis this
(5)同时将多个端口加入VLAN
[Huaweilport-group 1 (新增组1)
[Huawei-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 (组1的成员是e0/0/1到e0/0/20)
[Huawei-port-group-1]port link-type access
[Huawei-port-group-1]port default vlan 30
(6)端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]clear configuration interface e0/0/1
(7)查看指定VLAN信息
[Huawei]dis vlan 10
3.3.VLAN接口类型
(1)access类型端口:接入模式 一般用于连接计算机或路由器的接口
作用:数据进行交换机时,打上VLAN标签,出交换机时,脱掉VLAN标签
(2)trunk类型端口:(中继)中继:一般用用于连接交换机与交换机端口
作用:用于识别可放行的VLAN标签
(3)hybrid类型端口:华为私有协议 华为交换机接口上默认的接口类型
3.4.VLAN的标识
在以太网上实现中继,有两种封装类型
(1)ISL(Cisco私有标准)
(2)IEEE802.1q
3.5.Trunk配置命令行
Trunk类型端口:可以允许多个VLAN通过,可 以接收和发送多个VLAN报文,一般用于交换机与交换机相关的接口。
(1)[Huawei] int e0/0/0
[Huawei-Ethernet0/0/0]port link-type trunk(定义二层端口为trunk模式)
[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30(配置Trunk端口允许通过的vlan)
[Huawei-Ethernet0/0/0] undo shutdown
(2)禁止Trunk传送某个VLAN的数据,删除这个VLAN
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10
四、三层交换机转发原理与配置命令行
4.1.三层交换技术
(1)使用三层交换技术实现VLAN间通信
(2)三层=二层交换+三层转发
4.2.三层交换机的转发原理
原理:
①vlan1封装数据包转发给三层交换
封装数据包括( 源IP—— vlan IP 目的IP——vlan2 IP
源MAC——vlan1 MAC 目的MAC——网关的MAC)
②重新封装MAC头部
源IP和目的IP不变
进行arp请求广播
封装包括[源MAC——三层交换的MAC(vlan2网关的MAC)
目的MAC——vlan2 MAC]
③封装好的数据转发到二层交换机,然后vlan1和vlan2就可以以单播的方式进行通讯
总结:一次路由,多次交换
4.3.三层交换配置命令行
(1)在三层交换机上配置的VLAN接口为虚拟接口
[Huaiwei] interface Vlanif 10
[Huaiwei-Vlanif10]ip address 192.168.10.1 24
[Huaiwei-Vlanif10]display ip interface brief ###查看端口
五、总结
(1)VLAN的概念及优点
(2)VLAN的种类与静态VLAN的配置
(3)VLAN的接口类型以及作用
(4)单臂路由的含义以及配置命令行
(5)三层交换转发原理与配置命令行