前言
肝文不易,点个免费的赞和关注,有错误的地方请指出,看个人主页有惊喜。 作者:神的孩子都在歌唱
VLAN(Virtual Local Area Network,虚拟局域网),是一种逻辑上的子网划分技术,可以在同一个物理交换机上创建多个虚拟的局域网。不同 VLAN 之间默认不能直接通信,从而提升安全性和管理效率。
简单来说,VLAN 就像是在同一栋大楼里用“隐形的墙”把不同部门的设备隔开,它们只能在各自的 VLAN 内通信,除非通过特殊配置才能访问其他 VLAN。
VLAN 主要通过交换机的端口划分来实现,常见的 VLAN 类型有:
192.168.1.0/24
属于 VLAN 100,192.168.2.0/24
属于 VLAN 200。以 华为 eNSP(Enterprise Network Simulation Platform) 为例,介绍 VLAN 配置。
目前PC1是可以ping的通PC2的
将端口分配到 VLAN
<Huawei> system-view
[Huawei]sysname SW1
[SW1] interface GigabitEthernet 0/1
[SW1-GigabitEthernet0/1] port link-type access
[SW1-GigabitEthernet0/1] port default vlan 10
[SW1-GigabitEthernet0/1] quit
此操作将 0/1 端口 绑定到 VLAN 10,然后发现ping不通PC2了,因为它不属于Vlan10。
作者:神的孩子都在歌唱 本人博客:https://blog.csdn.net/weixin_46654114 转载说明:务必注明来源,附带本人博客连接