VLAN虛擬區域網
阿新 • • 發佈:2020-08-11
1.VLAN(Virtual LAN)
除了使用路由器這種物理裝置進行隔離廣播域(物理隔離),還可以使用VLAN,VLAN技術是在交換機上實現的且是通過邏輯隔離劃分的廣播域。
2.VLAN的型別:
- 靜態VLAN:基於埠劃分的VLAN
- 動態VLAN:
- 基於MAC地址劃分的VLAN(淘汰)
- 採用802.1x埠認證,基於賬號來劃分VLAN,類似校園網
3.埠型別:
- access埠(接入埠):交換機與pc之間是access埠,只允許某個vlan的資料通過。
- trunk埠(中繼埠):交換機與交換機之間的埠配置為trunk埠,允許所有vlan過去,通過時給不同的vlan資料包打上不同的標籤來區分不同的vlan,然後到達另一個交換機時再把標籤拿下來。
4.實驗
靜態VLAN:
Switch(config)# vlan ID #建立並進入VLAN
Switch(config-wlan)
Switch# show vlan b #檢視VLAN
Switch(config-if)# switchport access vlan ID #進入埠後,將埠加入到vlan
配置埠型別:
Switch(config-if)# switchport mode trunk #進入埠配置,配置為trunk埠
Switch# show vlan b #vlan表中就沒有此埠的資訊了
那麼不同vlan之間不能通訊,怎麼才能讓他們通訊呢?
可以使用單臂路由,靠路由來完成通訊
子介面和vlan的數量有關。
作業: