VLAN,virtual local area network 虛擬區域網
VLAN 能解決什麼問題?
1、交換機所有介面屬於同一個廣播域,往往也是同一個邏輯子網。
2、使用者無法根據業務需要靈活的在交換機上進行廣播域的隔離。
3、隨著網路規模越來越大、數量越來越多,廣播風暴講給網路帶來重大的問題。
4、VLAN 技術提供了一種靈活的解決方案。
5、將交換機介面根據業務需要新增到不同的VLAN中,從而實現二層隔離。
如圖所示
所有PC在同一網段
左邊PC1、PC2屬於VLAN 10
右邊PC3、PC4屬於VLAN 20
使用PC1去ping PC2是可以通的,而去ping PC3、4卻通不了,PC3可以ping通PC4卻和PC1、2通不了 。
這就是VLAN最簡單的運用了。
SW1配置
SW1(config)#vlan 10
SW1(config)#vlan 20
SW1(config)#interface ethernet 0/0
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 10
SW1(config-if)#exit
SW1(config)#interface ethernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 10
SW1(config-if)#exit
SW1(config)#interface ethernet 0/2
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 20
SW1(config-if)#exit
SW1(config)#interface ethernet 0/3
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 20