1. 程式人生 > 實用技巧 >VLAN虛擬區域網

VLAN虛擬區域網

1.VLAN(Virtual LAN)

除了使用路由器這種物理裝置進行隔離廣播域(物理隔離),還可以使用VLAN,VLAN技術是在交換機上實現的且是通過邏輯隔離劃分的廣播域。

2.VLAN的型別:

  • 靜態VLAN:基於埠劃分的VLAN
  • 動態VLAN:
    • 基於MAC地址劃分的VLAN(淘汰)
    • 採用802.1x埠認證,基於賬號來劃分VLAN,類似校園網

3.埠型別:

  • access埠(接入埠):交換機與pc之間是access埠,只允許某個vlan的資料通過。
  • trunk埠(中繼埠):交換機與交換機之間的埠配置為trunk埠,允許所有vlan過去,通過時給不同的vlan資料包打上不同的標籤來區分不同的vlan,然後到達另一個交換機時再把標籤拿下來。

4.實驗

靜態VLAN:

Switch(config)# vlan ID  #建立並進入VLAN
Switch(config-wlan)

Switch# show vlan b  #檢視VLAN
Switch(config
-if)# switchport access vlan ID #進入埠後,將埠加入到vlan

配置埠型別:

Switch(config-if)# switchport mode trunk #進入埠配置,配置為trunk埠
Switch# show vlan b #vlan表中就沒有此埠的資訊了

那麼不同vlan之間不能通訊,怎麼才能讓他們通訊呢?

可以使用單臂路由,靠路由來完成通訊

子介面和vlan的數量有關。

作業: