linux VLAN划分与配置

什么是 VLAN ?  

VLAN ( Virtual Local Area Network )又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个 VLAN 组成 一个逻辑子网, 即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网 络用户加入到一个逻辑子网中。

使用 VLAN 优点?  

1 、控制广播风暴

一个 VLAN 就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。

2 、提高网络整体安全性

通过路由访问列表和 MAC 地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN从而提高交换式网络的整体性能和安全性。

3 、网络管理简单、直观

对于交换式以太网, 如果对某些用户重新进行网段分配, 需要网络管理员对网络系统的 物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN 技术的网络来说,一个 VLAN 可以根据部门职能、对象组或者应用将不同地理位置的网络用 户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子 网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护 费用。在一个交换网络中,VLAN 提供了网段和机构的弹性组合机制

物理网卡、子网卡、虚拟 VLAN 网卡的关系:

1. 物理网卡:服务器上物理网络接口设备,也就是要配置 trunk 的具体接口。

2.  子网卡:子网卡并不是网络接口设备,但是可以作为网络接口在系统中出现,如 eth0:1 、 eth1:2 这种网络接口。必须要依赖于物理网卡,可以与物理网卡同时在系统中存 在并使用不同的 IP 地址,而且也拥有它们自己的网络接口配置文件。但是所依赖的物理网 卡 down 掉时子网卡也不能工作。

3. 虚拟 VLAN 网卡:虚拟 VLAN 网卡也不是物理网络接口设备,可以作为网络接口在系统 中出现,与子网卡不同的是,没有自己的配置文件。是通过将物理网加入不同的 VLAN 而生 成的 VLAN 虚拟网卡。如果将一个物理网卡添加到多个 VLAN 当中去的话,就会有多个 VLAN 虚拟网卡出现,相关的 VLAN 信息都是保存在/proc/net/vlan/config 这文件中的, 以 eth0.1、eth1.2 命名

[[email protected] ~]#modinfo 8021q // 查看是否有 vlan 模块

[[email protected] ~]#modprobe 8021q //没有添加

[[email protected] ~]# vconfig add eth0 10

Added VLAN with VID == 10 to IF -:eth0:-

[[email protected] ~]# vconfig add eth0 20

Added VLAN with VID == 20 to IF -:eth0:-

在eth0接口上配置两个VLAN

[[email protected] ~]# vconfig set_flag eth0.10 1 1

[[email protected] ~]# vconfig set_flag eth0.20 1 1

设置VLAN的REORDER_HDR参数,默认就行了。 
可以使用cat /proc/net/vlan/eth0.10查看eth0.10参数

[[email protected] ~]# cat /proc/net/vlan/eth0.10

eth0.10  VID: 10  REORDER_HDR: 1  dev->priv_flags: 81

total frames received            1

total bytes received            68

Broadcast/Multicast Rcvd            1

total frames transmitted            3

total bytes transmitted            270

total headroom inc            0

total encap on xmit    3

Device: eth0

INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0

EGRESSS priority Mappings:

[[email protected] ~]# ifconfig eth0 0.0.0.0

[[email protected] ~]# ifconfig eth0.10 192.168.10.10 netmask 255.255.255.0 up

[[email protected] ~]# ifconfig eth0.20 192.168.20.10 netmask 255.255.255.0 up

eth0.10   Link encap:Ethernet  HWaddr 00:0C:29:27:D6:74

inet addr:192.168.10.10  Bcast:192.168.10.255  Mask:255.255.255.0

inet6 addr: fe80::20c:29ff:fe27:d674/64 Scope:Link

UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

RX packets:1 errors:0 dropped:0 overruns:0 frame:0

TX packets:3 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:0

RX bytes:68 (68.0 b)  TX bytes:270 (270.0 b)

eth0.20   Link encap:Ethernet  HWaddr 00:0C:29:27:D6:74

inet addr:192.168.20.10  Bcast:192.168.20.255  Mask:255.255.255.0

inet6 addr: fe80::20c:29ff:fe27:d674/64 Scope:Link

UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

RX packets:1 errors:0 dropped:0 overruns:0 frame:0

TX packets:2 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:0

RX bytes:68 (68.0 b)  TX bytes:176 (176.0 b)

[[email protected] ~]# brctl addbr br0 //创建一个网桥

[[email protected] ~]# brctl addif br0 eth0.10 //把vlan eth0.10加到网桥上

[[email protected] ~]# brctl addif br0 eth0.20 //把vlan eth0.20加到网桥上

[[email protected] ~]# brctl show

bridge name bridge id STP enabled interfaces

br0 8000.000c29f59487 no eth0.10

eth0.20

#############################################

如果想改eth0.10网卡名称,可以这样,

[[email protected] ~]#ifconfig eth0.10 down

[[email protected] ~]#ip link set eth0.10 name eth10

[[email protected] ~]#ifconfig eth10 up

[[email protected] ~]#ifconfig

就可以看到eth10的网卡了 。

#############################################

[[email protected] ~]# vconfig rem eth0.10 //删除vlan

Removed VLAN -:eth0.10:-

[[email protected] ~]# vconfig rem eth0.20

Removed VLAN -:eth0.20:-

[[email protected] ~]# ifconfig br0 down

[[email protected] ~]# brctl delbr br0 //删除网桥

参考文章:http://blog.chinaunix.net/uid-22166872-id-4311344.html

时间: 2024-11-08 18:25:16

linux VLAN划分与配置的相关文章

Cisco PT模拟实验(4) 交换机的VLAN划分与配置

Cisco PT模拟实验(4)  交换机的VLAN划分与配置 实验目的: 掌握虚拟LAN(VLAN)的基本配置: 掌握交换机Port Vlan和Tag Vlan的配置方法: 掌握VLAN中继(Vlan Trunk)及其协议(VTP)的配置方法. 实验背景:公司财务部.销售部的PC均放置在两个办公室内,并通过室内交换机互联实现通信:但为了数据安全起见,两个部门之间需要进行通信隔离,现要在交换机上做适当配置来实现这一目标. 技术原理: VLAN技术:指在一个物理上相连网段从逻辑上划分成若干个虚拟局域

CCNA网络工程师学习进程(5)路由器和交换机的登录安全配置和vlan划分

    本节详细介绍路由器和交换机的登录安全配置以及VLAN划分的原理.     (1)登录安全配置: 路由器登录有两种验证方式:有本地验证方式和远程验证方式.本地登录验证方式可以配置用户名和密码也可以只配置密码:远程登录只需配置密码. 实验拓扑图:(配置好IP地址)     1)配置本地登录验证: 1.1在路由器上分别配置上述代码: 本地仅密码验证: en conf t line console 0 password sjm login 本地用户名及密码验证: en conf t line c

Linux Redhat6.5中 vlan划分和trunk聚合

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能.部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网.VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的.与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动.添加和修改的管理开销减少:可以控制广播活动:可提高网络的安全性.在计算机网络中,一

多主机Docker容器的VLAN划分

原文发表于cu:2016-06-06 参考文档: Docker网络的4种模式,pipework/ovs的简单使用等:http://www.infoq.com/cn/articles/docker-network-and-pipework-open-source-explanation-practice Dockerpool全文档:https://yeasy.gitbooks.io/docker_practice/content/index.html Ovs完全使用手册:http://my.osc

Docker 网络之pipework 工具(3)单主机Docker容器VLAN划分

pipework不仅可以使用Linux bridge连接Docker容器,还可以与OpenVswitch结合,实现Docker容器的VLAN划分.下面,就来简单演示一下,在单机环境下,如何实现Docker容器间的二层隔离.为了演示隔离效果,我们将4个容器放在了同一个IP网段中.但实际他们是二层隔离的两个网络,有不同的广播域. 安装openvswitch 安装基础环境 [[email protected] ~]# yum -y install gcc make python-devel opens

如何实现同一交换机下广播域的隔离(VLAN)?华为交换机配置样例

华为交换机VLAN配置 VLAN的划分是在交换机的基础上建立的,怎样使交换机完成这项工作? 在探索之前,先了解网络中的两个区域: 什么是冲突域? 冲突域是与外界交互的数据必然会送达的区域.在HUB时代,HUB会将接收到某一接口的数据向所有链接它的端口,并不做选路决策,所以HUB组成的网络就是一个典型的冲突域.而在交换机之中具有更智能的选路决策功能,使得交换机一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域. 什么是广播域? 在网络中的某一节点发送一个广播数据(broadcast data)

Linux LVM逻辑卷配置过程详解

Linux LVM逻辑卷配置过程详解 许多Linux使用者安装操作系统时都会遇到这样的困境:如何精确评估和分配各个硬盘分区的容量,如果当初评估不准确,一旦系统分区不够用时可能不得不备份.删除相关数据,甚至被迫重新规划分区并重装操作系统,以满足应用系统的需要. LVM是Linux环境中对磁盘分区进行管理的一种机制,是建立在硬盘和分区之上.文件系统之下的一个逻辑层,可提高磁盘分区管理的灵活性.RHEL5默认安装的分区格式就是LVM逻辑卷的格式,需要注意的是/boot分区不能基于LVM创建,必须独立出

网络设备配置与管理----通过VLAN划分隔离各公司的网络

理论学习 问题1:简述以太网发展史? 1. 使用同轴电缆组建以太网 2. 使用HUB组建以太网 3. 使用交换机组建的以太网 4. 使用路由器交换机配合组建局域网 5. 使用单臂路由技术组建局域网 6. 使用路由器交换机组建局域网 问题2:VLAN的概念及意义? VLAN 概念:虚拟局域网是通过划分逻辑信道减小广播域,隔离物理网络的一种交换机技术 VLAN 意义:减小网络广播域提升网络通信效率:逻辑隔离增加网络访问的安全性:增加组网的灵活性 问题3:VLAN的类型有哪些? 静态VLAN 和动态V

【基础】VLAN划分,单臂路由以及DHCP的设置问题

一.实验拓扑:              使用GNS3模拟器 二.实验需求: 1. PC1,PC3属于同一个VLAN 10,PC2,PC4属于同一个VLAN 20并且PC1和PC3能够正常通信,PC2和PC4能够正常通信. 2.R1设置成单臂路由,PC1,PC2,PC3,PC4的IP地址通过DHCP自动获得. 3.PC1,PC2,PC3,PC4之间可以相互通信. 三.划分VLAN的好处: 1.分割广播域 2.增强网络安全性 3.可以用来隔离业务 四.实验步骤: 1.IP规划: PC1:192.1