VLAN的概念及实验

VLAN的概念及实验
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活。
优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动,防止网络风暴;可提高网络的安全性。

基于端口VLAN
静态VLAN ,也称基于端口vlan,是目前最常见的vlan方式:
含义:静态VLAN即明确指定交换机的端口属于那个VLAN,这需要管理员手动配置,当主机连接到交互机端口上时,就被分配到了对应的VLAN中。
基于MAC地址的VLAN
基于MAC地址的VLAN是用终端系统的MAC地址定义的VLAN。MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一的。这种方法允许工作站移动到网络的其他物理网段,而自动保持原来的VLAN成员资格。在网络规模较小时,该方案可以说是一个好的方法,但随着网络规模的扩大,网络设备、用户的增加,则会在很大程度上加大管理的难度。
基于路由的VLAN
路由协议工作在7层协议的第3层—网络层,比如基于IP和IPX的路由协议,这类设备包括路由器和路由交换机。在按IP划分的VLAN中,很容易实现路由,即将交换功能和路由功能融合在VLAN交换机中。这种方式既达到了作为VLAN控制广播风暴的最基本目的,又不需要外接路由器。但这种方式对VLAN成员之间的通信速度不是很理想。

Vlan的实验

同个vlan一个网段,实验比较简单,但考虑到当某个部门主机超过254时,就需要一个vlan多个网段,这里设置一个vlan两个网段,规划如图,要求他们都能互通。

实验规划:
1.所有pc都能通信,四个pc在不同ip,pc1,pc3 为vlan 10,, pc2,pc4为vlan20
2.Pc1 -pc 4 的ip分别为10.2,20.2,30.2,40.2

实验步骤:

  1. sw1的配置,给给个端口配vlan
    sw1(config)#vlan 10,20 创建vlan10和vlan20
    sw1(config)#int f1/0
    sw1(config-if)#switchport mode access
    sw1(config-if)#switchport access vlan 10
    sw1(config-if)#int f1/1
    sw1(config-if)#switchport mode access
    sw1(config-if)#switchport access vlan 20
    sw1(config-if)#int f1/14 将f1/14端口变成中继口
    sw1(config-if)#switchport trunk encapsulation dot1q
    sw1(config-if)#switchport mode trunk
    2.Sw2的配置,给各个端口配vlan
    sw2(config)#vlan 10,20
    sw2(config-vlan)#int f1/0
    sw2(config-if)#sw
    sw2(config-if)#switchport mo
    sw2(config-if)#switchport mode a
    sw2(config-if)#switchport mode access
    sw2(config-if)#sw
    sw2(config-if)#switchport a
    sw2(config-if)#switchport access vlan 10
    sw2(config-if)#int f1/1
    sw2(config-if)#sw mo acc
    sw2(config-if)#sw acc vlan 20
    sw2(config-if)#int f1/13
    sw2(config-if)#sw
    sw2(config-if)#switchport t
    sw2(config-if)#switchport trunk en
    sw2(config-if)#switchport trunk encapsulation d
    sw2(config-if)#switchport trunk encapsulation dot1q
    sw2(config-if)#sw
    sw2(config-if)#switchport m
    sw2(config-if)#switchport mode t
    sw2(config-if)#switchport mode trunk

3.给pc配IP

4.给路由器做配置。
R3(config)#int range f1/13 -14 给多个端口配置,
R3(config-if-range)#switchport trunk encapsulation dot1q
R3(config-if-range)#switchport mode trunk 将f1/13和f1/14变成中继端口
R3(config)#int vlan 10
R3(config-if)#ip add 192.168.10.1 255.255.255.0 给vlan 10 配IP
R3(config-if)#no shut 开启端口,必须要
R3(config-if)#ip add 192.168.30.1 255.255.255.0 secondary 给vlan 10 配第二个IP
R3(config-if)#no shut
R3(config-if)#int vlan 20
R3(config-if)#ip add 192.168.20.1 255.255.255.0
R3(config-if)#no shut
R3(config-if)#ip add 192.168.40.1 255.255.255.0 secondary
R3(config-if)#no shut
R3(config-if)#exit

R3#sh running-config 查看所有端口信息
。。。。。。。
interface Vlan1
no ip address
!
interface Vlan10
ip address 192.168.30.1 255.255.255.0 secondary
ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
ip address 192.168.40.1 255.255.255.0 secondary
ip address 192.168.20.1 255.255.255.0

5.测试

做一些更改,将vlan 20 添加给端口
R3(config-if-range)#int f1/11
R3(config-if)#switchport mode access
R3(config-if)#switchport access vlan 20
R3(config)#int vlan 20
R3(config-if)#ip add 192.168.20.1 255.255.255.0
R3(config-if)#no shut
R3(config-if)#ip add 192.168.40.1 255.255.255.0 se
R3(config-if)#ip add 192.168.40.1 255.255.255.0 secondary
R3(config-if)#no shut
R3#sh ip int b 查看所有端口信息和IP信息
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES unset administratively down down
FastEthernet0/1 unassigned YES unset administratively down down
FastEthernet1/0 unassigned YES unset up down
FastEthernet1/1 unassigned YES unset up down
FastEthernet1/2 unassigned YES unset up down
FastEthernet1/3 unassigned YES unset up down
FastEthernet1/4 unassigned YES unset up down
FastEthernet1/5 unassigned YES unset up down
再次测试可以了

总结:这里运用到怎么给vlan添加多个网段,在三层交换机里面,设置vlan的时,需要添加将vlan添加到一个端口,不然会有bug,以及多个端口同时配置命令,怎么设置中继口,怎么设置静态vlan,可以参考脚本文件。

原文地址:http://blog.51cto.com/14062619/2348580

时间: 2024-11-08 13:42:14

VLAN的概念及实验的相关文章

VLAN基本概念和实验验证

VLAN基本概念和实验验证 一.VLAN的概念及优势 VLAN,即虚拟局域网(virtual Local Area Network),首先,我们为什么要引入VLAN呢? 我们考虑这样一种情况:在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络的规模较大时,广播包的数量会急剧增加,这样会较大程度上影响网络传输的效率,尤其是当某个网络设备出现故障,不停地向网络发送广播,就会导致广播风暴,使网络通信陷于瘫痪.所以我们需要分割广播域来解决这个问题,下面先介绍一下分割广播域的方式: 分割广播域

三层交换单臂路由vlan间通信综合实验之降龙要点[转]

单臂路由三层交换机提供vlan间的通信之菜鸟之降龙详解要点: 图示 PC:左到右依次设置IP172.16.10.1,    20.1,  30.1,   40,1  ,50,1  /24 网关10.254   ,20.254    30,254  40,254  50.254 目的:全网ping通 2层交换,下行做vlan,把接口划分vlan内,上行接口做trunk 3层交换,下行需要做trunk和封装和虚拟接口,配置vlan30和vlan40的网关.上行做ospf开放式内部网关协议 路由,下行

77、VLAN间路由配置实验之SVI

1.实验拓扑 2.实验配置 S1配置 ip routing vlan 10 vlan 20 interface FastEthernet0/1 switchport trunk encapsulation dot1q switchport mode trunk switchport nonegotiate interface Vlan10 ip address 192.168.10.254 255.255.255.0 interface Vlan20 ip address 192.168.20.

78、VLAN间路由配置实验之单臂路由

1.实验拓扑 2.实验配置 R1配置 interface FastEthernet0/0 no shut interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address 192.168.10.254 255.255.255.0 interface FastEthernet0/0.20 encapsulation dot1Q 20 ip address 192.168.20.254 255.255.255.0 S2配置 vlan 10

华为:vlan基础配置及实验

华为 vlan 实验 实验拓扑: 实验要求: 1)VLAN 的规划:VLAN10 为主 VLAN,VLAN  2为互通型从 VLAN,VLAN  3 为隔离型从 VLAN. 2)CLIENT1 与 CLIENT2 划分到 VLAN2,CLIENT3 与 CLIENT4 划分到 VLAN3,CLIENT5 划分到 VLAN10. 3)查看 PC 间的通信情况 LSW 上配置: LSW: 将连在pc 的 g 0/0/1---g 0/0/5  的接口 配置 access 端口 将接口下 启用  mux

三层交换单臂路由vlan间通信综合实验之降龙要点--Lee

单臂路由三层交换机提供vlan间的通信之菜鸟之降龙详解要点: 图示 PC:左到右依次设置IP172.16.10.1,    20.1,  30.1,   40,1  ,50,1  /24 网关10.254   ,20.254    30,254  40,254  50.254 目的:全网ping通 2层交换,下行做vlan,把接口划分vlan内,上行接口做trunk 3层交换,下行需要做trunk和封装和虚拟接口,配置vlan30和vlan40的网关.上行做ospf开放式内部网关协议 路由,下行

Vlan的trunk接口实验

首先我们看到的实验拓扑如下: 除了两个交换机相连接的e0/0/5和e0/0/1端口是trunk,其余和pc相连的都是access接口类型. 1:trunk接口在收到报文帧中携带vlan标记时,判断本端口是否允许该vlan标记的报文通过.如果允许则报文携带原有的vlan标记进行转发,否则丢弃该报文. 2:如果收到的报文帧中不携带vlan标记,则为该报文打上vlan标记为本端口的pvid. 3:trunk接口在发送报文时,首先判断报文所携带的vlan标记和本端口的pvid是否相等.如果相等则剥掉报文

初识openstack之3——opsenstack概念及实验环境介绍

前言 本系列文档按照openstack官方queens版本安装文档进行讲解,目的是通过搭建一个测试环境的openstack对其有更深入的了解. 一.openstack概念 openstack可以理解为一个云操作系统,他是将底层的物理资源抽象成一个资源池,而其上运行着每一个虚拟机(也成为实例)不需要关心自己具体在哪一个物理主机上,openstack根据其类型可以分为IaaS.PaaS.SaaS,下图是openstack的3种类型与传统架构的比较用图: 在传统架构中企业上线一套应用,从底层的硬件.网

VLAN的简单配置实验

VLAN的简单配置实例(图文并茂) 一.实验环境 首先我们得有简单的实验环境:GNS3,C2691路由器 二.实验图示 如图,先建立如图所示的简单拓扑图. 注:记得给交换机设置好参数.如图<img src="http://itmc.oss-cn-hangzhou.aliyuncs.com/blog/20191018/192106829.png" alt="mark" style="zoom: 80%;" /> <img src=