网络基础-VLAN

文章介绍了VLAN的概念,强调其分割广播域和控制网络安全性的作用,详细讲解了静态VLAN和动态VLAN的划分方式以及VLAN的配置命令。同时,解释了trunk的功能,用于允许多个VLAN通过,并给出了配置trunk的实验步骤,以实现不同部门间的网络隔离。

一、VLAN的概念与优势:

1.分割广播域:

(1)物理分割
(2)逻辑分割

2.特点:

(1)控制广播
(2)增强网络安全性
(3)简化网络管理

二、VLAN的种类:

1.静态VLAN:

基于端口划分(将交换机上的端口和VLAN名字做对应,不考虑PC机。)

2.动态VLAN:

基于MAC地址划分(MAC地址和VLAN对应,需要考虑PC机的MAC地址。)

3.VLAN的范围:(VLAN范围0-4095,可用范围2-4095)

在这里插入图片描述

4.基本配置:

(1)创建VLAN(VLAN 数字)
(2)设置端口模式:access(只允许一个VLAN通过),trunk(允许多个vlan通过)
(3)验证VLAN的配置

5.命令:

(1)创建:VLAN 数字(2-4095)
在这里插入图片描述
(2)批量创建:VLAN batch 40 50 60
在这里插入图片描述
(3)改变端口类型:
在这里插入图片描述
(4)定义端口组:
在这里插入图片描述
(5)将端口3和端口4加入1组:
在这里插入图片描述

6.实验:

  • 财务部内部可以互相访问和访问财务部的服务器但不能访问人事部的任何机器:。

在这里插入图片描述
(1)配置主机IP地址:
在这里插入图片描述
(2)重命名,批量创建:
在这里插入图片描述
(3)修改端口模式:
在这里插入图片描述
(4)创建1组:
在这里插入图片描述
(5)ping检查:
在这里插入图片描述
在这里插入图片描述
(6)实验原理总结:
PC 1发送数据包,由于PC不识别vlan,所以不带vlan标签。PC1数据到达交换机1号端口,根据交换机配置的静态vlan(如果配置了vlan10),数据包此时就会重新打上vlan10标签。交换机在转发数据时,会匹配该端口的vlan list表项。一致就放行,不一致不放行。

三、trunk:

1.作用:

允许多个vlan通过

2.VLAN标识:

(1)ISL(cisco私有)
(2)IEEE 802.1q

3.trunk的配置实验:

  • 财务部和人事部只能访问本部门内的服务器,不可访问其他部门的服务器。

在这里插入图片描述
(1)配置IP地址:
在这里插入图片描述
(2)重命名,批量创建:
在这里插入图片描述
(3)允许该端口VLAN:
在这里插入图片描述
(4)进入交换机2:
在这里插入图片描述
(5)修改,创建:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
(6)ping,检查:
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值