————前言————
VLAN(Virtual Local Area Network,虚拟局域网)是一种在物理网络基础上将逻辑上的网络分割成多个独立的虚拟局域网的技术。通过VLAN技术,网络管理员可以将网络设备按照逻辑上的需求进行划分,使得不同的设备或用户位于不同的虚拟网络中,从而增加了网络的安全性、灵活性和管理效率。
目录
VLAN的作用
LSW1配置如下
详解如下:
如图所示:
LSW2配置如下
详解如下:
如图所示:
测试
Ping测试
扩展知识
Access端口
特点:
Trunk端口
异同
实验拓扑图:
实验要求 :
pc1和pc3均在vlan10中 可以相互访问
pc2和pc4在vlan20当中 可以相互访问
但是不同vlan之间不可以访问
首先创建两个不同的vlan 分别是vlan10和vlan20
并且讲他们逐个划分到对应的接口内(Access) 交换机和交换机之间要设置中继(Trunk)
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int Eth 0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei-Ethernet0/0/1]int Eth 0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20
[Huawei-Ethernet0/0/2]int Eth 0/0/3
[Huawei-Ethernet0/0/3]port link-type tr
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all
vlan batch 10 20
创建 VLAN 10 和 20。使用以下命令将端口 Eth 0/0/1 分配给 VLAN 10:
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
使用以下命令将端口 Eth 0/0/2 分配给 VLAN 20:
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20
将端口 Eth 0/0/3 配置为允许所有 VLAN 的中继端口:
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan b
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int Eth0/0/1
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 10
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 20
vlan batch 10 20
创建 VLAN 10 和 20。将端口 Eth0/0/1 配置为允许所有 VLAN 的中继端口:
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all
使用以下命令将端口 Eth0/0/2 分配给 VLAN 10:
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 10
使用以下命令将端口 Eth0/0/3 分配给 VLAN 20:
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 20
pc1 配置IP 在VLAN10中
ip配置为192.168.10.2
子网掩码为255.255.255.0
pc2 配置IP 在VLAN20中
ip配置为192.168.20.2
子网掩码为255.255.255.0
其他的机子也是同一网段的(如上述拓扑图所示)
首先pc1访问同一网段
测试发现可以ping通 表示正常访问
测试发现vlan10的主机访问vlan20无法ping通 表示无法访问
此次vlan20的主机做测试
做到此步的话实验就此成功 恭喜你成功掌握VLAN网络技术!
继续向前 加油
特性 | Access端口 | Trunk端口 |
---|---|---|
VLAN | 只能属于一个VLAN | 可以属于多个VLAN |
流量 | 只允许该VLAN的流量通过 | 允许多个VLAN的流量通过 |
配置 | 简单 | 复杂 |
安全性 | 较高 | 较低 |
应用场景 | 连接终端设备、连接不同VLAN的交换机 | 连接两台交换机、连接不同VLAN的服务器 |
注意事项