VLAN基础配置

**为了避免冲突域,同时扩展传统局域网接入更多的计算机,可以在局域网中接入二层的交换机。交换机能有效隔离冲突域,但是由于所有的计算机仍处于同一个广播域,任意设备都能收到所有的报文,不但降低了网络效率,而且降低了安全性,及广播域和信息安全依然存在。为了减少广播,提高安全性,人们使用虚拟的局域网,即VLAN技术把一个物理LAN在逻辑上划分为多个广播域。VLAN内的主机可以直接通信,而VLAN间不能直接通信。
VLAN ID的范围是0~4095 可配置的值1~4094,0和4095为保留值。




创建VLAN有2种形式,一种是使用"VLAN"命令创建单个vlan ,另一种是“vlan batch”创建多个vlan 。
默认情况下,交换机的接口都属于“VLAN 1 ”。

配置接口类型

  1. Access接口
    该接口仅能承载一个VLAN流量,通常用于连接服务器或者PC。当交换机通过该接口收到一个数据帧时,先判断是否有VLAN信息,如没有则打上该接口PVID,当交换机通过该接口转发数据帧时,则先判断该数据帧的VLAN是否和自己在一个VLAN,如果是则拆除VLAN信息,再转发,如果不是,则丢弃。
    配置Access接口,命令:使用“port link-type access” 接口类型,并使用“port default vlan "命令把配置接口的默认vlan同时加入相应的vlan中。

  1. Trunk接口
    该接口可以承载多个VLAN流量,但在华为交换机默认情况下只允许默认VLAN流量通过,只允许对默认VLAN不打标。通常用于交换机与交换机之间连接。当交换机通过trunk接口收到一个数据帧时,先判断是否允许该VLAN流量通过,如果允许,则对数据进行处理,如果不允许,直接丢弃。trunk接口发送数据是,同样判断是否允许该VLAN通过,如允许还要看数据源所在的VLAN是不是默认VLAN,如果是默认VLAN,则拆除标记后转发,如不是默认VLAN则直接转发,如果不允许,直接丢弃。当该接口收到一个没有打标记的数据帧时,会打上自己的PVID。
    配置Trunk接口,命令:使用“port link-type trunk” 接口类型,并使用“port truck allow-pass vlan # ",可以允许多个vlan通过(指定vlan信息),也可以使用“port truck allow-pass vlan all ".允许全部vlan通过。

  1. Hybrid接口
    Hybrid特性是华为交换机的专用特性,该特性为LAN搭建提供了更多的灵活性和安全性。该接口可以承载多个VLAN流量,可用在与PC或交换机相连。与trunk接口最大的区别是可以对任何VLAN不打标或打标。当交换机从hybrid接口接收到数据帧时,先判断该数据的二层封装是否有VLAN信息,如有,则看该接口是否对该VLAN打标记,如果打,则允许从该接口通过。如果没有明确说对该VLAN打标还是不打标,则丢弃。因为默认情况下,该接口只允许默认VLAN的数据帧通过,如果要允许其它VLAN通过,就要对相应VLAN打标。如果收到的数据帧时没有任何标记,则标记为接受端口的PVID。在接口上配置对某些VLAN标记所起的作用只是允许和不允许该VLAN的数据帧通过的问题。在接口上配置对某些VLAN不打标时只在接口发送数据帧时起作用,当接口收数据帧时,是不起作用的。当交换机通过hybrid接口发送数据帧时,若该数据帧有标记,则判断该数据帧所标记的VLAN和发送接口是否在同一个VLAN,如果是在同一个VLAN,则拆除标记后转发(hybrid接口对自己所在的VLAN不打标记),如果不在同一个VLAN,则判断接口对数据帧是否标记还是不标记,如果不标记,则拆除标记后在进行转发,如果标记,则直接转发,若没有明确说是标记还是不标记,则直接丢弃。而对于没有标记的数据帧则直接转发。当把一个接口加入VLAN2后,再把该接口设备为hybrid接口时,该接口PVID就变成了VLAN2,同时对VLAN2的数据帧不打标记。
    配置接口命令:使用“port link-type hybrid”,接口类型,port hybrid untagged vlan # 交换机在该接口转发VLAN时帧,剥离掉相应的vlan Tag(标签) port hybrid pvid vlan #.设置Hybrid类型接口默认的vlan ID号。

原文地址:http://blog.51cto.com/13057902/2129194

时间: 2024-10-10 04:44:24

VLAN基础配置的相关文章

华为设备vlan基础配置

参考文献:HCNA网络技术实验指南 模拟器:eNSP 实验环境:办公室各部门PC相互隔离,同部门PC可以互通. 实验目的:掌握vlan基础配置 access接口配置 实验IP地址 : 设备使用部门 设备名称 接口 所属Vlan IP地址 子网掩码 网关 IT部 PC1 Eth0/0/1 vlan10 100.100.100.2 255.255.255.0 N/A 企划部 PC2 Eth0/0/1 vlan20 100.100.100.3 255.255.255.0 N/A 客服部 PC3 Eth

eNSP仿真软件之VLAN基础配置及Access接口

★Access接口是交换机上用来连接用户主机的接口. 实验内容: 实验步骤: (1)      打开仿真软件eNSP,新建拓扑.根据实验内容建立如下实验拓扑图. (2)      按照如下的编址表对每一台PC终端进行配置,(这里只给出PC-1的配置截图,其他终端与PC-1一致) (3)      配置完成之后,使用ping命令检测各直连链路的连通性,保证所有的PC都能互相通信.(注意:本步骤需要先行启动所有设备à选中一个设备,右击,二级菜单单击“启动”,启动成功的标志是端口红点变绿) (4)  

华为:vlan基础配置及实验

华为 vlan 实验 实验拓扑: 实验要求: 1)VLAN 的规划:VLAN10 为主 VLAN,VLAN  2为互通型从 VLAN,VLAN  3 为隔离型从 VLAN. 2)CLIENT1 与 CLIENT2 划分到 VLAN2,CLIENT3 与 CLIENT4 划分到 VLAN3,CLIENT5 划分到 VLAN10. 3)查看 PC 间的通信情况 LSW 上配置: LSW: 将连在pc 的 g 0/0/1---g 0/0/5  的接口 配置 access 端口 将接口下 启用  mux

VLAN 基础设置及Aceess接口

实验内容 本实验模拟企业网络场景.公司内网是一一个大的局域网,二层交换机S1放置在一楼,在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼,在二楼办公的部门有市场部和研发部.由于交换机组成的是-一个广播网,交换机连接的所有主机都能互相通信,而公司策略是:不同部门之间的主机不能互相通信,同一.部门内的主机才可以互相访问.因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成Access接口划分到相应VLAN内. 实验拓扑 VLAN基础配置及Access接口拓扑如图所示 实验编

路由器基础配置之单臂路由实现vlan间通信

我们将以上面的拓扑图开始进行配置,目的为设置单臂路由实现vlan间通信,设置4个vlan,pc0,1,2为vlan10 pc3,4,5为vlan20:pc6,7,8为vlan30:server0,1为vlan40,为求方便,我们使用vtp来配置vlan 先配置switch0 enable 进入特权模式 configure terminal 进入全局配置模式 vtp domain abc(设置vtp的域为abc) vtp mode server 设置switch0为server模式 vlan 10

H3C 交换机的基础配置

1.reset save    删除以前的配置 2.sysname 配置交换机的名字 3.interface 接口  配置IP地址 4.info-center synchronous       日志同步 5.添加用户与密码(指定类型,级别,认证方式) 6.配置aux vty 6.划分vlan 7.将端口添加到vlan中 8.ip http enable 开户web管理 9.ipmacbind IP地址 Mac地址 端口 vlan      IP.MAC.端口.Vlan的邦定命定 10.ip r

CCNA基础(一):交换机和路由器基础配置

------------------------------------------------------------------------------------------- ---------------------------------           路由器基础配置      -------------------------- --------------------------------------------------------------------------

华为交换机基础配置命令参考

华为交换机基础配置命令参考 基础配置 用户模式 登陆设备后,直接进入用户模式,只能执行少量查看配置的命令: 视图模式 用户模式下,输入system-view进入视图模式,可执行设备全局配置的命令: 局部配置模式 视图模式下,输入局部配置命令,如interface GE 1/0/0,进入GE1/0/0端口配置模式, 此外局部配置模式有很多种,可根据不同需求进入vlan配置模式.端口聚合配置模式等,可输入?,查看当前模式下,能执行哪些命令: 输入quit返回上一层配置模式,输入commit提交已有配

VLAN基础(一)用GNS3 1.3.10进行简单的VLAN划分

VLAN基础(一)用GNS3 1.3.10进行简单的VLAN划分 简介: VLAN(Virtual Local Area Network)的中文名为"虚拟局域网".在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的.不同的广播域之间想要通信,需要通过一个或多个路由器.这样的一个广播域就称为VLAN.虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能.部门及应用等