交换网络拥有传输速度快,误码率低等优点,但是凡事都是双刃剑,交换机不能隔离广播,同时一个交换网就是一个广播域,当广播域不断地扩大的时候,就要面临很多的广播,到时网络中传递的主要信息就不是我们需要传递的信息了,而是大量的广播,所以我们应用vlan技术来解决这些问题。vlan对于我们这些学习了一定内容的同学们来说,是在简单不过的,但是正是因为它简单,有很多东西我们意思知道,但是深处的东西模模糊糊说不清楚。 vlan出现的背景: 为何划分vlan: 如果是基于同一台交换机不同端口划分vlan,则交换机按照端口来寻找vlan。 trunk链路也叫干道链路,trunk链路两端的端口叫做 干道端口,不同交换机中的vlan就好比是一个个的城市,虽然都是城市,但是由于地理位置不同无法相互通信,而trunk干道就好比是我们的国道,省道,把各个城市联系到一起,当然这些道路上的汽车都要途径你每一个城市,虽然这些汽车的目的地并不是你所在的城市。这就是trunk链路的一部分特点,他需要允许所有的信息通过。 每个vlan又要设定access模式,就好比是收费站,进入这个vlan,就要拿掉802.1q的标签,只能在本城市【vlan】活动,如果你离开这个城市【vlan】,再重新贴上标签。 SVI【虚拟交换机接口】 :利用三层交换机进行数据的处理。 私有vlan:能够为相同vlan内的不同端口提供隔离的vlan,隔离相同vlan中设备的流量,位于相同子网的设备只能与网管或者其他网络通信,可以实现内部隔离【解决了服务商由于vlan个数限制导致服务的限制问题】。 super vlan【vlan聚合】:将一个网段的ip分给不同的子vlan,子vlan属于同一个super vlan,每一个子vlan都是一个独立的广播域,不同的子vlan之间在二层互相不能通信,他们的通信在第三层,子vlan利用super vlan的接口地址作为网关进行通信,这样节省的ip地址资源。 设备:华为模拟器 交换机一台 路由器一台 两台PC 过程:1.首先在路由器上配置以太口子接口 并启用dot1q 在子端口配置vlan的网关 2.在交换机 路由器的级联端口上配置trunk 模式 3.配置交换机与PC的链接口为access模式 # diffserv domain default # drop-profile default # aaa authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user admin password simple admin local-user admin service-type http # interface Vlanif1 # interface MEth0/0/1 # interface Ethernet0/0/1//在交换机与路由器的端口设置trunk port link-type trunk port trunk allow-pass vlan 2 to 4094 # interface Ethernet0/0/2 # interface Ethernet0/0/3 # interface Ethernet0/0/4 # interface Ethernet0/0/5 # interface Ethernet0/0/6 # interface Ethernet0/0/7 # interface Ethernet0/0/8 # interface Ethernet0/0/9 # interface Ethernet0/0/10//在交换机的10端口设置vlan 10 port link-type access port default vlan 10 # interface Ethernet0/0/11 # interface Ethernet0/0/12 # interface Ethernet0/0/13 # interface Ethernet0/0/14 # interface Ethernet0/0/15 # interface Ethernet0/0/16 # interface Ethernet0/0/17 # interface Ethernet0/0/18 # interface Ethernet0/0/19 # interface Ethernet0/0/20//在交换机的20端口设置vlan20 port link-type access port default vlan 20 # interface Ethernet0/0/21 # interface Ethernet0/0/22 # interface GigabitEthernet0/0/1 # interface GigabitEthernet0/0/2 # interface NULL0 # user-interface con 0 user-interface vty 0 4 # return 测试,clint1计算机 ping client2可以实现通讯。 |
不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流
GMT+8, 2024-5-14 14:51 , Processed in 0.076948 second(s), 15 queries .
Powered by Discuz! X3.4
Copyright © 2001-2021, Tencent Cloud.