VLAN的原理及配置
目录
VLAN的概念及优势
1.分割广播域
2.VLAN的优势
3.VLAN的种类
4.静态vlan的配置
二、接口命令
三、交换机vlan 接口类型
三、Trunk介绍与配置
四、VLAN的标识
1.ISL帧格式
2.IEEE802.1q原理及格式
五、总结
VLAN的概念及优势
1.分割广播域
(1)物理分割:多个交换机进行物理分割
(2)逻辑分割:把网络中的部分划分成多个虚拟部分
2.VLAN的优势
(1)控制广播(减少带宽占用,提高网络传输速率)
(2)增强网络安全性(划分的网段中有一网段受攻击,其它网段不会收到影响,不占用网络流 量)
(3)简化网络管理(分层----逻辑划分)
3.VLAN的种类
静态VLAN
每一个主机到会在交换机中对应一个接口------基于端口来划分的
需要手工操作
动态VLAN(基于MAC地址划分)
不需要进行划分,通过MAC地址与VLAN对应(不管接口 可能会造成阻塞)
4.静态vlan的配置
VLAN ID范围 | 范围 |
用途 |
0,4095 | 保留 |
仅限系统使用 用户不能查看和使用这些vlan |
1 | 正常 |
CIsco默认vlan 用户能够使用该vlan,但不能删除 |
2-1001 | 正常 |
用于以太网的vlan 用户可以创建、使用和删除这些vlan |
1002-1005 | 正常 |
用于FFDI和令牌环的Cisco默认线缆 用户不能删除这些vlan |
1006-1024 | 保留 |
仅限系统使用 用户不能查看和使用这些vlan |
1025-4095 | 扩展 | 仅用于以太网vlan |
0,4095(思科保留,华为也有,但不能使用)
1(华为默认保密所有对象) 用户也能使用,但不能删除
二、接口命令
=====静态创建vlan=======
<Huawei>system-view
[Huawei]sysname SW1
显示当vlan信息[SW1]dis vlan
添加
[SW1]vlan 10
[SW1-vlan10]q
批量添加
[SW1]vlan batch 20 30 40
删除
[SW1]undo vlan 10
#####将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。
Huaweil inte0/0/0(进入接口模式)
[Huawei-Ethernet0/0/0]port link-typeaccess (定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan10(将端口加入到vlan中)
[Huawei-Ethernet0/0/01]undo shutdown (开启端口)
将端口从vlan删除
[Huawei-Ethernet0/0/0lundo port default vlan
[Huawei-Ethernet0/0/0]port link-type hybrid(将端口类型恢复成默认的hybrid模式)
查看当前端口模式、状态
[Huawei-Ethernet0/0/0ldisthis
同时将多个端口加入VLAN
[Huaweilport-group1(新增组1)
[Huawei-port-qroup- 1]group-member Ethernet 0/0/1 to Ethernet 0/0/20
(组1的成员是e0/0/1到e0/0/20)
[Huawei-port-group-1]port link-typeaccess
[Huawei-port-qroup-1]port default vlan 30
端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]clear configuration interfacee0/0/1
查看指定vlan信息
[Huawei]dis vlan 10
不同vlan之间不能直接通信
undo info-center enable ##关闭提示
user-interface console 0
idle-timeout 0 0 ##永不超时
vlan1能删除么?
默认vlan1是默认的不能删除
指令批量删除vlan(不行!)
删除接口:clear configuration interface e0/0/3
三、交换机vlan 接口类型
1.access 接口类型 接入模式:一般用于连接计算机或者路由的端口
作用:数据进交换机的时候打上vlan的标签,出交换机 脱掉vl
2.trunk 中继一般用于连接交换机与交换机的端口
作用:用于识别可放行的vlan标签
3.hybrid 华为私有协议 华为交换机接口上默认的接口类型(几乎不用)
####Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN报文,一般用于交换机与交换机相关的接
[Huawei] inte0/0/0
[Huawei-Ethernet0/0/0]port link-typetrunk (定义二层端口为trunk模式)
Huawei-Ethernet0/0/0]port trunk allow-passvlan102030 (配置Trunk端口允许通过的vlan)
[Huawei-Ethernet0/0/0]undo shutdown
禁止Trunk传送某个VLAN的数据,删除这个VLAN
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10
三、Trunk介绍与配置
实现交换机之间的通信:
只是用一条链路,其通过表示来区分不同的VLAN通信(加上vlan标识)
四、VLAN的标识
在以太网上实现中继,有两种封装类型
ISL(Cisco私有标准)
IEEE802.1q
1.ISL帧格式
DA---SA----以太类型/长度-----数据----CRC(上层数据)
2.IEEE802.1q原理及格式
先进行标识,然后通过中继链路查看vlan标识,脱掉标识后直接访问到目标
1.IEEE 802.1g的帧标识(4字节)
2.2字节标识协议标识符(TPID)包含一个0x8100的固定值,这个特定的TPID值指明了该帧带有IEEE 802.1g的标识信息。
3.2字节标识控制信息(TCI)包含了下面的3个元素:
1)3位的用户优先级(Priority):IEEE802.1g不使用该字段。
2)1位的规范格式标识符(CFI):CFI常用于以太网和令牌环网。在以太网中,CFI的值通常设置为 0。
3)12位VAN标识符(VLANID):该字段唯一标识了帧所属的AN。VAN可以唯一地标识4096个 VLAN,但VIAN 0和VIAN4095是被保留的。
五、总结
1.VLAN是逻辑隔离的虚拟局域网
2.VLAN能够隔离广播,提高安全性,简化管理
3.VLAN分为动态和静态
4.静态VLAN有两种配置方式:vlan数据库和全局配置
5.Trunk是通过一条物理链路,实现通VLAN跨交换互通
6.Trunk有两种封装模式:ISL和IEEE802.1q
7.Trunk配置简化了网络结构,管理更灵活
VLAN的原理及配置相关推荐
- vlan为什么能隔离广播域_路由交换技术-VLAN原理及配置
VLAN原理及配置 1. 背景 网络中计算机的数量越来越多,传统的以太网开到面临冲突严重,广播泛滥及安全性无法保障等问题 VLAN(virtual local area network)即虚拟局域网, ...
- H3C交换机MAC VLAN原理及配置示例
对于不是很常用的MAC VLAN,许多读者都感到很陌生,读者QQ群中也经常见到有读者提到这方面的问题,希望我给予解答.现从笔者编著,目前在全国热销的<Cisco/H3C交换机配置与管理完全手册& ...
- 【VLAN高级技术】--- MUX VLAN运行原理及实例配置讲解
文章目录 一.MUX VLAN产生原因 二.MUX VLAN运行原理 三.实例配置讲解(重点!!!) 四.MUX VLAN配置命令 一.MUX VLAN产生原因 个人认为MUX VLAN主要是为大中型 ...
- 交换机高级特性简介:MUX VLAN、端口隔离功能、端口安全功能简单原理与配置
文章目录 MUX VLAN MUX VLAN应用场景 MUX VLAN基本概念 实验配置 配置命令 端口隔离 端口隔离基本概念 实验配置 配置命令 端口安全(Port Security) 端口安全基本 ...
- 链路聚合-VLAN原理和配置-VLAN间路由——总结
一.链路聚合 1.采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,来达到增加链路带宽的目的.而且在实现增大带宽目的的同时,链路聚合采用备份链路的机制,可以有效的提高 ...
- 局域网网络风暴检测工具_【思唯网络学院】从原理到配置,最全的VLAN说明就在这了!...
有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了.随着几年来的发展,VLAN技术得到广 ...
- VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
目录 VLAN的特点: 产生原因: 优点: 802.1Q帧 TAG TPID: PRI: CFI: VLAN ID: 端口类型: Access接口特性: 接收数据时: 发送数据时: Trunk接口特性 ...
- 网络二层技术——VLAN三种接口Access、Trunk、Hybrid(从原理到配置一篇带你搞懂)
目录 前言 传统以太网 VLAN 技术 VLAN帧格式 链路类型 PVID 端口类型 Access 端口 Trunk 端口 Hybrid 端口 VLAN 划分方法 VLAN 配置方法 VLAN配置 配 ...
- 交换机工作原理(以太网VLAN华为交换机实例配置)
交换机的作用: (1)连接多个以太网物理段,隔离冲突域: (2)多以太网帧进行高速而透明的交换转发: (3)自行学习和维护MAC地址信息 交换机存有MAC地址表,此表用来存储地址到端口的映射关系.根据 ...
最新文章
- winform解析json
- Facebook Messenger要点燃聊天机器人革命,据说四月就发布!
- SAP Fiori Launchpad pageSet请求的处理原理
- [react] react中调用setState会更新的生命周期有哪几个?
- 参与 API 创新应用大赛,体验RDS费用管理 API
- Keil MDK详细讲解
- 促促促,如何确保系统扛得住 | 《尽在双11》抢鲜预览
- [设计一个24GHz微带天线]书本公式介绍并用Octave计算初始值
- Matlab中Simulink小白入门初学教程
- javaSSH集成的一些感想
- matlab 直接逆滤波,图像复原之直接逆滤波
- 使用MySQL查找姓名重名_查询名字有多少人重名,全国同名同姓查询全国姓名数据库...
- jQuery 模态框
- 一条SQL查询语句的执行过程,一张图说清SQL查询语句执行过程
- AD7797芯片驱动调试
- 麦子金服:互联网金融平台分化加剧,行业头部平台值得选择
- 安卓课程设计之记账本_课程设计:基于安卓的记账本.doc
- CAD显示problem loading acadres.dll(或其他dll) resource file解决方法
- 计算机设备问题代码43,设备管理器错误代码(代码43)的六种解决方法
- Python Pydicom读写tag
热门文章
- Java程序员怎么迈向架构师
- vue 播放器视频插件 之 vue-video-player 铺满全屏自动播放
- 华为实验17-ospf多区域配置
- 你不得不学会的英文赞美句子
- 碳素结构钢的实际拉伸性能可能与规定的最小值不同
- ThinkPHP实现定时执行任务的两种方法
- slamugv小车使用说明--1材料准备
- 华为路由器MPLS VPN综合实验
- 【LeetCode】954. Array of Doubled Pairs 解题报告(Python)
- Git提交数据失败 error: failed to push some refs to 'https://github.com/XXXXXXX/gif.git'