IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> VLAN的概述和VLAN Trunk008 -> 正文阅读

[系统运维]VLAN的概述和VLAN Trunk008


VLAN

一、vlan的概述

VLAN的概述及优势

1. 控制广播

减少广播对网络的占用,提高网络传输效率,出现广播风暴不会对其他lvlan有影响。

2. 增强网络安全性

在同一个vlan内的端口之间交换数据,不同vlan端口不能直接交换数据,vlan限制个别主机访问服务器的资源,从而提高网络安全性。

3. 简化网络管理(分层–逻辑简化)

分隔广播域的方法
物理分割:多交换机进行物理分割
逻辑分割:从逻辑上划分多个虚拟网络

静态VLAN

静态vlan:主机连接交换机端口时,交换机对应一个vlan,主机也对应这个vlan。
动态vlan:基于MAC地址划分动态vlan
静态vlan的配置

1. vlan 的范围

vlan ID的范围范围用途
0~4095保留仅限系统使用 ,用户不能查看和1使用这些vlan
1正常Clsco默认vlan,用户能使用该vlan,但不能删除
2~1001正常用于以太网的vlan,用户可以创建、使用和删除这些vlan
1002~1005正常用于FFDI和令牌环的Cisco默认线缆,用户不能删除这些vlan
1006~1024保留仅限系统使用,用户不能查看和使用这些vlan
1025~4095扩展仅用于以太网vlan

2. vlan基本配置

(1)创建vlan
(2)将交换机的二端口加入相对应的vlan中
(3)验证vlan的配置

3. 接口命令

[Huawei]sysname SW1——————更改名字为SW1
[SW1]dis vlan——————————显示当vlan信息

[SW1]vlan 10——————————添加vlan10
[SW1-vlan10]q——————————退出vlan10
[SW1]vlan batch 20 30 40—————批量添加
[SW1]undo vlan 10————————删除vlan
注:将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。

Huaweil inte0/0/0——————————进入接口模式
[Huawei-Ethernet0/0/0]port link-type access ————定义二层端口为access模式
[Huawei-Ethernet0/0/0]port default vlan10————将端口加入到vlan中
[Huawei-Ethernet0/0/01]undo shutdown ————开启端口
[Huawei-Ethernet0/0/0lundo port default vlan——将端口从vlan删除
[Huawei-Ethernet0/0/0ldisthis——————查看当前端口模式、状态

创建vlan
单独查看: display VLAN 10
批量创建: vlan batch 20 30 40
删除:undo vlan 40-------然后display一下

同时将多个端口加入VLAN
[Huaweilport-group1(新增组1)
[Huawei-port-qroup- 1]group-member Ethernet 0/0/1 to Ethernet 0/0/20
(组1的成员是e0/0/1到e0/0/20)
[Huawei-port-group-1]port link-type access
[Huawei-port-qroup-1]port default vlan 30

案例:

实验要求:PC1和PC2可以互通和PC3、PC4不通,
PC3和PC4可以互通和PC1、PC1不通,服务器1只能传输数据给A组,服务器2只能传输给B组。两台交换机可以传输A组和B组的数据。
在这里插入图片描述
实现过程:

进入试图

关闭提示信息

用sysname命令更改路由器名字

在LSW1中,用g0/0/1、g0/0/2、g0/0/3、g0/0/4、g0/0/5进入进入接口模式

在LSW2中,用g0/0/1、g0/0/2、g0/0/3、进入进入接口模式

在LSW1中,将g0/0/1、g0/0/2、g0/0/3、g0/0/4定义成二层端口模式,并设置g0/0/1端口号、g0/0/2端口号,为vlan 10,设置g0/0/3端口号、g0/0/4端口号,为vlan 20
。设置g0/0/5为vlan10、vlan20能同时通过。

在LSW2中,设置g0/0/1端口为10、g0/0/2端口为vlan20、设置g0/0/3端口为vlan10、vlan20能同时通过。
命令如下:
在这里插入图片描述
在这里插入图片描述
结果如下:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、Trunk介绍与配置

1. trunk的作用

接入和中继链路
介入链路:通常属于一个vlan。
中序链路:可以继承多个vlan。
1>每个vlan提供一条链路。
2>只使用一条链路,且通过标识来区分不同的vlan的数据。

2. vlan的标识

以太网实现中继,有两种封装方式:
—IsL——————Cisco私有标准
—IEEE802.1q

在这里插入图片描述

IEEE 802.1g的帧标识(4字节)
2字节标识协议标识符(TPID)包含一个0x8100的固定值,这个特定的TPID值指明了该帧带有IEEE 802.1g的标识信息。
2字节标识控制信息(TCI)包含了下面的3个元素:
(1)3位的用户优先级(Priority):IEEE802.1g不使用该字段。
(2)1位的规范格式标识符(CFI):CFI常用于以太网和令牌环网。在以太网中,CFI的值通常设置为0。
(3)12位VAN标识符(VLANID):该字段唯一标识了帧所属的AN。VAN可以唯一地标识4096个VLAN,但VIAN 0和VIAN4095是被保留的。

3. trunk配置命令

1>port link-type trunk ————定义二层端口为trunk模式
2>port trunk allow-pass vlan10 20 ————配置trunk端口允许通过的vlan

总结

VLAN是逻辑隔离的虚拟局域网。
VLAN中分割广播域的方法:物理分割和逻辑分割。
VLAN能够隔离广播,提高安全性,简化管理。
VLAN分为动态和静态。
静态VLAN有两种配置方式:vlan数据库和全局配置。
Trunk的链路为接入和中序链路。
Trunk是通过一条物理链路,实现通VLAN跨交换互通。
Trunk有两种封装模式:ISL和IEEE802.1q。
Trunk配置简化了网络结构,管理更灵活。

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-09-13 11:56:34  更:2022-09-13 11:57:17 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 9:33:53-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码