- VLAN
一、交换机协议VLAN,虚拟局域网技术
- 糟糕的网络设计问题,VLAN解决的问题
- 巨大的广播域,广播、组播、未知单播,泛洪量越来越大
- 管理和支持受到挑战,问题排查困难
- 可能的安全隐患,广播风暴可能影响所有的主机,广播域所有主机都可能中毒
- VLAN概念(Virtual Lan虚拟局域网)
同一个交换机的不同VLAN不能相互通信。
不同交换机的相同VLAN可以相互通信的
- VLAN运作
每一个逻辑的VLAN像一个独立的物理桥
交换机上的内一个端口都可以分给不同的VLAN
默认的情况下,所以得端口都属于初始VLAN1(公有)
VLAN可以跨越多台交换机
相同或者不同的设备中 : 相同的VLAN可以通信,不同的VLAN不可以通信
Trunk(接口失去VLAN标记,不属于任何一个VLAN,为所有VLAN服务)可以承载多个VLAN的数据,实现设备到设备之间相同VLAN通信
补充:在原有以太网头部打上vlan标记 VLAN标记有两种协议:ISL(思科私有)和802.1Q(国际公有),4个字节,
- VLAN号
默认VLAN1,交换机所有的接口属于vlan1
交换机能支持4096个vlan
范围0-4095,0和4095不能用
Vlan1,vlan 1002 1003 1004 1005交换机就有的vlan,不能被删除
Vlan1能使用,其它四个不能使用,保留
1-1001 标准vlan
1006-4094扩展vlan,cisco 3560以上的型号才支持,vtp协议的transparent模式可用
二、配置
#show vlan brief
#vlan database 进入vlan数据库
#vlan 10 创建vlan10
#exit 退出且生效
#show vlan brief 没有接口
#vlan database
#vlan 10 name it vlan 10名字任一取
#vlan 20
#switchport mode access 接口调为接入接口,划分进vlan 10
#sw acc vlan 10
#switchport mode trunk
- 单臂路由
- 通过路由器让不同vlan通,可以访问外界
#show interface trunk可以查看trunk接口vlan, 本征(native)vlan必须相同,否则vlan错位
#show vlan brief
#no vlan 10 删除vlan
#switchport trunk native vlan 2
- 单臂路由(vlan间的路由)配置:
#int f0/0.1 f0/0接口下建立一个子接口
在子接口下添加ip地址之前,需要确认封装协议,接口接的vlan信息
#encapsulation dot1q 10
#ip add 192.168.1.1 255.255.255.0