网络基础-VLAN
一、VLAN的概念与优势:
1.分割广播域:
(1)物理分割
(2)逻辑分割
2.特点:
(1)控制广播
(2)增强网络安全性
(3)简化网络管理
二、VLAN的种类:
1.静态VLAN:
基于端口划分(将交换机上的端口和VLAN名字做对应,不考虑PC机。)
2.动态VLAN:
基于MAC地址划分(MAC地址和VLAN对应,需要考虑PC机的MAC地址。)
3.VLAN的范围:(VLAN范围0-4095,可用范围2-4095)

4.基本配置:
(1)创建VLAN(VLAN 数字)
(2)设置端口模式:access(只允许一个VLAN通过),trunk(允许多个vlan通过)
(3)验证VLAN的配置
5.命令:
(1)创建:VLAN 数字(2-4095)

(2)批量创建:VLAN batch 40 50 60

(3)改变端口类型:

(4)定义端口组:

(5)将端口3和端口4加入1组:

6.实验:
- 财务部内部可以互相访问和访问财务部的服务器但不能访问人事部的任何机器:。

(1)配置主机IP地址:

(2)重命名,批量创建:

(3)修改端口模式:

(4)创建1组:

(5)ping检查:


(6)实验原理总结:
PC 1发送数据包,由于PC不识别vlan,所以不带vlan标签。PC1数据到达交换机1号端口,根据交换机配置的静态vlan(如果配置了vlan10),数据包此时就会重新打上vlan10标签。交换机在转发数据时,会匹配该端口的vlan list表项。一致就放行,不一致不放行。
三、trunk:
1.作用:
允许多个vlan通过
2.VLAN标识:
(1)ISL(cisco私有)
(2)IEEE 802.1q
3.trunk的配置实验:
- 财务部和人事部只能访问本部门内的服务器,不可访问其他部门的服务器。

(1)配置IP地址:

(2)重命名,批量创建:

(3)允许该端口VLAN:

(4)进入交换机2:

(5)修改,创建:



(6)ping,检查:


文章介绍了VLAN的概念,强调其分割广播域和控制网络安全性的作用,详细讲解了静态VLAN和动态VLAN的划分方式以及VLAN的配置命令。同时,解释了trunk的功能,用于允许多个VLAN通过,并给出了配置trunk的实验步骤,以实现不同部门间的网络隔离。


964

被折叠的 条评论
为什么被折叠?



