目录
(Virtual Local Area Network)
主要应用在交换机上。
一台交换机,连接的是一个广播域,因为默认情况下所有的接口都是属于同一个VLAN的,默认VLAN 1所以是在同一个广播域中。
VLAN是将一个物理的LAN在逻辑上划分成多个广播域的通信技术,不同VLAN不能通信
划分广播域,使得一个交换机上存在多个广播域。
不同广播域,是不能够直接通信的,如果想要通信,需要借助路由。
控制广播
增强网络安全性
简化网络管理

静态VLAN 基于端口(接口)划分,需要管理员手动配置,创建VLAN,并将接口加入VLAN
动态VLAN 基于MAC地址,自动将同一类型的MAC地址加入到同一VLAN(实际很少用)
思科设备:总计4096个VLAN 0~4095.不同设备大同小异

以太网VLAN 2~1001
扩展以太网VLAN 1025~4094
在全局模式下创建VLAN
Switch(config)#vlan 10 /* 创建VLAN 10 */
Switch(config-vlan)#name zhangsan /* 可选 给VLAN命名 */
Switch(config-vlan)#
需要指定接口的模式
Switch(config)#int f0/2 /* 进入需要配置的接口 */
Switch(config-if)#switchport mode access /* 指定端口模式 默认access */
Switch(config-if)#switchport access vlan 10 /*将接口添加到VLAN 10 */
Switch(config-if)#no switchport access vlan 10 /* 将接口从VLAN10中删除 */
Switch(config-if)#
将多个接口批量加入到VLAN
Switch(config)#int range f0/2-5 /* 使用关键字range */
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
还原接口为默认配状态
Switch(config)#default interface f0/5 /* 全局模式下使用default 关键字 */
Switch#show vlan brief

Switch#show vlan id 10

全局模式下直接no
Switch(config)# no vlan 10

PC1 ping PC2

PC1 ping PC3

即使PC1和PC3是同一网段,但是在逻辑上不是同一个VLAN,因此无法直接通信
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#exit
Switch(config)#int f0/1
Switch(config-if)#sw mode acc
Switch(config-if)#sw acc vlan 10
Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#sw mode acc
Switch(config-if)#sw acc vlan 10
Switch(config-if)#exit
Switch(config)#int f0/2
Switch(config-if)#sw mode acc
Switch(config-if)#sw acc vlan 20
Switch(config-if)#exit
Switch(config)#int f0/4
Switch(config-if)#sw mode acc
Switch(config-if)#sw acc vlan 20
Switch(config-if)#exit