WAN:广域网 LAN:局域网 vlan:虚拟局域网
1.Vlan作用:
广播域太大会引起广播泛滥造成网络不稳定,为了隔离广播域,可以在交换机上部署vlan技术达到缩小广播域的目的。进而提升网络的稳定性。
总结:vlan是用来隔离广播的。
2.VLAN的种类:
静态VLAN:基于端口划分静态VLAN
动态VLAN:基于MAC 地址划分动态VLAN
3.vlan的接口类型
1.access接口:一般用于连接计算机或路由器的接口
2.trunk接口:中继线路,一般用于连接交换机与交换机的端口
3.hybrid:华为私有协议,华为交换机上默认的接口类型
4.access配置:
[SW1]vlan 10 添加vlan10
[SW1]vlan batch 20 30 40 批量添加20 30 40
[SW1] int g0/0/0 (进入接口模式)
[SW1-GigabitEthernet0/0/1]port link-type access (定义端口为access模式)
[SW1-GigabitEthernet0/0/1]port default vlan 10(将端口加入到vlan中)
将端口从vlan删除
[SW1-GigabitEthernet0/0/1]undo port default vlan
[SW1-GigabitEthernet0/0/1]undo port link-type
[SW1-GigabitEthernet0/0/1]port link-tvpe hvbrid
将端口类型恢复成款认的hybrid模式
查看当前端口模式、状态:
[SW1-GigabitEthernet0/0/1]dis this
(1)当vlan 10中的PC1发送数据帧给PC2时,PC1发送的数据帧是普通的数据帧。
(2)交换机SW1接收到数据帧,知道这个数据帧来自vlan 10,于是就会在数据帧中打上vlan 10的标识,交换机根据目标MAC地址,得知数据帧是发送给PC2的,就删除vlan标识还原为普通数据帧,然后转发给PC2
注意1:vlan 1 属于交换机默认vlan,默认情况下所有的接口都属于vlan 1。
注意2:默认情况下,不同vlan的用户单播默认不能直接通信,如果想通信,还需三层设备做路由。
注意3:默认情况下,不同vlan之间广播报文永远不能通信。
注意4:PC 不认识、不识别 vlan,且不能处理带tag ID (vlan ID)的报文。对于携带 vlan tag 的报文,PC直接将其丢弃。PC也不能发出带vlan标记的报文。
注意5:交换机通过access 口发给PC的报文全部要将vlan ID去除。
注意6:报文在交换机内部程序处理(交换机肚子里面)时,所有报文必须携带tag 标识其所属的vlan id。
注意7:从交换机access口发出的报文,永远不会含有标签。
5.同时将多个端口加入VLAN
[SW1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 接口e0/0/1到e0/0/20
[SW1-port-group]port link-type access
[SW1-port-group]port default vlan 30
查看PVID
6.trunk配置
[SW1]vlan 10 添加vlan10
[SW1]vlan batch 20 30 40 批量添加20 30 40
[SW1] int g0/0/0 (进入接口模式)
[SW1-GigabitEthernet0/0/1]port link-type access (定义端口为access模式)
[SW1-GigabitEthernet0/0/1]port default vlan 10(将端口加入到vlan中)
#PC1、PC2、PC3、PC4、PC5配置同上
[SW1] int g0/0/4 (进入接口模式)
[SW1-GigabitEthernet0/0/4]port link-type tunk (定义端口为access模式)
[SW1-GigabitEthernet0/0/4]port trunk allow-pass vlan all
(trunk端口允许所有vlan通过)
#LSW2交换机GE/03端口同上
7.本征(pvid、默认)vlan
注意:交换机默认vlan(pvid)是vlan1,通过trunk接口可以不打标签。trunk 接口只能有一个默认 vlan。
修改PVID
sw1:
int gi 0/0/4
port trunk pvid vlan 10 将本征vlan 修改为vlan 10
sw2:
int gi 0/0/3
port trunk pvid vlan 10 将本征vlan 修改为vlan 10