划分vlan,制作trunk口。使同一vlan能互相通讯

实验项目:
划分VLAN,制作trunk口以及以太网通道,使其同一VLAN能够互相通讯。
实验经过:
1:首先我们需要知道什么是VLAN 。什么是trunk和以太网通道。

VLAN是一种逻辑分隔,是将网络从逻辑上划分为若干个小的虚拟网络,它工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,然后每个VLAN通过路由设备连接进行通讯。

Vlan的好处有一下几点:
1>控制广播:
每个vlan都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个vlan出现广播风暴不会影响其他的vlan.
2>增强网络安全性:
由于只能在同一vlan内的端口之间交换数据,不同vlan不能直接访问,因此划分vlan可以限制个别主机访问服务器资源,提高网络安全性
3>简化网络管理:
一个vlan可以根据部门职能,对象组,不同地理位置的用户划分逻辑网段,在不改动网络物理连接的情况下可以任意的将工作组和子网之间移动
2:那下面我们来做一个vlan划分,首先我们需要在GSN3虚拟工具里搭建好拓扑图,如下图:
3:实验环境搭建好了,我们现在就来配置,首先根据以上拓扑图添加三个vlan,分别是vlan10 vlan20 vlan30。如下图:

4:添加好了vlan,我们就需要把接口添加到vlan里面。可以这样理解,Vlan是一个局域网,局域网里有很多用户,现在局域网有了,我们需要添加用户进去,就是添加交换机上面的接口到vlan里面。下面我们来添加接口,如下图:

5:重复以上步骤,把对应的端口添加到vlan中即可。接下来我们来给PC机设定IP互相ping一下验证实验是否成功,这里需要注意的是不同vlan是不能通讯的,所以验证成功,应该是互相不能通讯。如下图

6:以上步骤验证不在同一vlan不能相互通讯实验成功。来总结一下vlan:把它看成一个局域网,在不接其他设备时是不能相互通讯的,它的好处可以控制广播,增强网络安全,简化网络管理。一个vlan中可以有多个端口,但是一个端口只能有一个vlan。还有一个需要注意的是VLAN1这个vlan是用户可以使用的,但是不能删除的vlan。

7:那现在我们到这里,不同vlan是不能相互通讯的,但是现在有两台交换机下挂着几个vlan,又需要他们之间通讯怎么办。所以trunk中继链路诞生。
那现在我们来了解什么是trunk,它的作用是什么。
在实际情况下有多台交换机,并且每个交换机有多个vlan,要实现每个相对应的vlan通讯就需要连接好几条物理链路,但是这样扩展性将会有很大的问题,还会占用交换机很多端口,这种方法弊端太大,不可取。那么我可以添加一条中继链路,这样就可以实现相对应的vlan通讯。
中继链路常用于将一台交换机连接其他交换机或者是路由器上。Trunk的作用:就是是同一个vlan能够跨越交换机通讯。下面我们来看看工作原理如下图:

8:那么中继链路只有一条的话这样又出现了一个问题,万一这条链路出现了情况怎么办,所以我们再加上一条,启用以太网通道,这样就可以负载均衡,其中一条链路出现情况,那么另一条就可以补上。那么我们下面来做一下trunk和以太网通道的实验。首先还是在GNS3虚拟机中搭建好拓扑图,如下图:

9:这里需要明确的是access链路需要和PC机相连接,trunk是交换机和交换机或者是路由器连接。接下来我们来进行配置,我们先做sw1上的C1和C2的配置,还是上的步骤,先添加vlan,再把端口放进去。如下图:{特别说明在GNS3中用路由器转换成交换机的需要关闭路由功能:no ip routing}

10:SW1的access做完毕,现在开始做trunk的配置,并且开启以太网通道,如下图:

11:到这里SW1的配置全部完成,SW2的配置按照以上步骤。必须注意的是SW1和SW2的trunk必须都是都是两个端口同时进入。当SW2配置完成,我们来对PC机配置IP,验证实验是否成功,如下图:

12:根据上图验证实验成功。

总结:
1>access链路需要和PC机相连接,trunk是交换机和交换机或者是路由器连接。 2> trunk 的工作原理就是交换机不停利用802.1q协议添加vlan标签和褪掉标签
3>划分vlan可以有效控制广播,增强网络安全,便于简化网络管理。 4> 以太网通道可以线路负载均衡,带宽提高,容错率高

原文地址:http://blog.51cto.com/13746824/2123447

时间: 2024-10-02 21:12:49

划分vlan,制作trunk口。使同一vlan能互相通讯的相关文章

VLAN及Trunk实验

VLAN及Trunk实验 一 基本VLAN试验 实验拓扑: 实验目的:掌握VLAN基本配置 掌握静态接口VLAN划分 实验需求:在交换机switch上面创建两个VLAN,vlan2和vlan3,vlan名称分别为HR.ENG 将主机PC1.PC2分别划入两个VLAN中 实验步骤: 步骤一:创建VLAN2与VLAN3 Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#name HR Switch(config-vlan)#exit Sw

centos7 配置vlan trunk口

centos7 配置vlan centos7在网上找到的方法都是使用vconfig去配置,但偏偏centos7没有vconfig这个包,用yum安装也搜不到这个包,如果用centos6的包又太过麻烦,现提供已下配置方法 注: 此方法通过安装centos7时,配置vlan IP,进系统后生成的配置修改得来 此方法无需vconfig,无需添加开机启动 实例: 物理网卡:enp8s0f0 vlan 10,192.168.10.2/24,网关:192.168.10.1 配置方法: 1.进入网卡目录 cd

CCNA 学习笔记(七)--交换知识(VLAN VTP TRUNK)

前面认识到了路由的相关方面知道,现在我们又要开始交换机方面的学习,现在就从最基础的开始学习交换机的基本知识.路由主要是工作于OSI协议的三层(网络层),而交换机主要是工作于二层(数据链路层),但三层交换除外. 1.路由器与交换机的区别有那些? 答:1.从外观上面来区分:路由器上面的WAN口比交换机的多,交换机一般只有二到四个WAN口,而路由器最少会有四个WAN口,交换机lan口比较多,一般有4/8/16/24/48个. 2.路由器比交换机多一个路由功能,基于路由转发,二层的交换机MAC地址转发,

NAT转换、VLAN与Trunk(特典:ACL初步)

一.NAT(网络地址转换) 即公有地址转换为私有地址 私有地址段(非公网地址,即公网不识别) A       10.0.0.0            10.255.255.255 B       172.16.0.0        172.31.255.255 C       192.168.0.0     192.168.255.255 NAT转换的方式: 一对一转换(静态NAT):即IP对IP(用于服务器挂载公网) 多对一转换(动态NAT):即IP集群对公网的借口(用于用户宽带上网) NAT

VLAN、Trunk与三层交换机的相关理论知识

各位小伙伴大家好,本次和大家分享的是VLAN.Trunk与三层交换机的相关理论知识,接下来我会从下面几个方面为大家进行解析:1.VLAN的概念及优势2.VLAN的种类3.静态VLAN的配置4.Trunk介绍与配置5.三层交换机转发原理6.三层交换机的配置 VLAN概述与优势(虚拟局域网)分割广播域:分割的方式有如下两种:1.物理分割:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信缺点:缺乏灵活性2.逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即V

VLAN、Trunk、三层交换机(划重点,要考)

先生们.女士们,大家好.今天我为各位分享的是有关VLAN与三层交换机的知识,我主要会从三个方面进行剖析:(1)VLAN原理知识:(2)Trunk理论概述:(3)三层交换的理解: 一.VLAN原理知识 1.概述:分割广播域 (1)物理分割:将网络从物理上划分为若干个小网络,使用路由将不同的网络连接起来实现通讯.(2)逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即VLAN.一个VLAN就是一个交换网络. 2.VLAN优势 (1)控制广播:(2)增强网络安全性:(3)简化网络管理: 3.静态VL

cisco设备vlan,trunk,以太网通道管理

今天介绍一下cisco设备的一些常用基本操作,比如创建vlan,绑定网线,做trunk,三层交换的使用 等. 这是今天的拓扑图:两个三层交换,两台pc,分别加入vlan10与20,两台三层之间做网络冗余,最后实现两台pc的通信,很简单,但使用的一个实验: 1.分别在两台三层中创建vlan 2.创建好vlan后,将三层与pc连接的以太网口加入vlan 3.用于两台三层通信的口首先配置dot1q(ISL和802.1q是网络设备的封装类型,主要用于对vlan的封装.802.1q主要用在不同品牌设备的v

网络基本功系列:细说VLAN和Trunk

网络性能是影响业务效率的一个重要因素.将大型广播域分段是提高网络性能的方法之一.路由器能够将广播包阻隔在一个接口上,但是,路由器的LAN接口数量有限,它的主要功能是在网络间传输数据,而不是对终端设备提供网络接入.访问LAN的功能还是由接入层交换机来实现.与三层交换机相类似,通过在二层交换机上创建VLAN来减少广播域.现代交换机就是通过VLAN来构造的,因此在某种程度上,学习交换机就是学习VLAN. 1.问题的产生: 上一节已经讲过广播域的概念:即广播帧传播覆盖的范围.如下图所示,当网络上的所有设

网络基本功(三):细说VLAN与Trunk

介绍 网络性能是影响业务效率的一个重要因素.将大型广播域分段是提高网络性能的方法之一.路由器能够将广播包阻隔在一个接口上,但是,路由器的LAN接口数量有限,它的主要功能是在网络间传输数据,而不是对终端设备提供网络接入.访问LAN的功能还是由接入层交换机来实现.与三层交换机相类似,通过在二层交换机上创建VLAN来减少广播域.现代交换机就是通过VLAN来构造的,因此在某种程度上,学习交换机就是学习VLAN. 更多信息 问题的产生: 上一节已经讲过广播域的概念:即广播帧传播覆盖的范围.如下图所示,当网