局域网内交换机VLAN隔离设置

一、什么是VLAN

1.广播域的概念

传统交换式以太网中所有用户都在同一个广播域中,当网络哟=对咯较大时,广播包的数量会急剧增加,从而导致广播风暴

2.分割广播域

物理分割:将网络从物理上划分为若干个小网络,在使用能隔离广播的路由设备将不同的网络连接起来实现通信

逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络。即vlan。vlan工作在osi参考模型的数据链路层,一个vlan就是一个交换网络,其中的所有用户都在同一个广播域中,各vlan通过路由设备连接实现通信

3.VLAN概述

中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全,同时隔绝广播信息,提升网络效能,防止广播风暴的产生

二、VLAN端口类型

添加VLAN隔离,以太网端口链路类型:access、trunk、hybird

Access端口:只能属于1个VLAN,一般用于连接计算机端口;

Trunk端口:可以允许多个VLAN通过,可以接受和发送多个VLAN报文,一般用于交换机与交换机相关的接口;

Hybrid端口:可以允许多个VLAN通过,可以接收和发送多个VLAN报文,可以用于交换机连接也可用于连接用户计算机;

三、简单的华为ensp交换机vlan隔离连接设置

如图两交换机相连且每台交换机都有两个pc机相连,这四台pc的子网段和网关都是一样的,要求pc1只能和pc4互通数据,pc2和pc3互通数据

①首先相同的子网段要想隔离,就要设置pc机连接交换机接口的vlan类型为access

设置LSW1接口E0/0/1为vlan10;E0/0/2为vlan20

设置LSW2接口E0/0/1为vlan20;E0/0/2为vlan10

②中间E0/0/3接口要想通过两种vlan就要设置为Trunk类型

<Huawei>sys     #进入系统试图
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable     #关闭信息提示,防止提示轰炸
Info: Information center is disabled.
[Huawei]sysname LSW1       #修改接口名称为LSW1
[LSW1]vlan batch 10 20      #交换机加入vlan 10和20通道
Info: This operation may take a few seconds. Please wait for a moment...done.
[LSW1int e0/0/1       #进入接口e0/0/1
[LSW1-Ethernet0/0/1]port link-type access     #设置接口为access单通道模式
[LSW1-Ethernet0/0/1]port default vlan 10      #设置接口可允许vlan 10通过
[LSW1-Ethernet0/0/1]int e0/0/2       #进入接口e0/0/2
[LSW1-Ethernet0/0/2]port link-type access     #设置接口为access单通道模式
[LSW1-Ethernet0/0/2]port default vlan 20      #设置接口可允许vlan 20通过
[LSW1-Ethernet0/0/2]int e0/0/3       #进入接口e0/0/3
[LSW1-Ethernet0/0/3]port link-type trunk      #设置接口为trunk多通道模式
[LSW1-Ethernet0/0/3]port trunk allow-pass vlan 10 20   #设置接口可允许vlan 10和20通过

第二个接口同理

<Huawei>sys     #进入系统试图
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable     #关闭信息提示,防止提示轰炸
Info: Information center is disabled.
[Huawei]sysname LSW2       #修改接口名称为LSW2
[LSW2]vlan batch 10 20      #交换机加入vlan 10和20通道
Info: This operation may take a few seconds. Please wait for a moment...done.
[LSW2int e0/0/1       #进入接口e0/0/1
[LSW2-Ethernet0/0/1]port link-type access     #设置接口为access单通道模式
[LSW2-Ethernet0/0/1]port default vlan 20      #设置接口可允许vlan 20通过
[LSW2-Ethernet0/0/1]int e0/0/2       #进入接口e0/0/2
[LSW2-Ethernet0/0/2]port link-type access     #设置接口为access单通道模式
[LSW2-Ethernet0/0/2]port default vlan 10      #设置接口可允许vlan 10通过
[LSW2-Ethernet0/0/2]int e0/0/3       #进入接口e0/0/3
[LSW2-Ethernet0/0/3]port link-type trunk      #设置接口为trunk多通道模式
[LSW2-Ethernet0/0/3]port trunk allow-pass vlan 10 20   #设置接口可允许vlan 10和20通过

这样就实现了数据隔离了

局域网内交换机VLAN隔离设置相关推荐

  1. 华三交换机vlan配置和telnet配置

    华三交换机vlan配置和telnet配置 一.华三交换机vlan配置 (一).组网需求: 需要创建 Super VLAN 10和Sub VLAN:VLAN2.VLAN3,端口1和端口2属于VLAN2, ...

  2. 计算机如何实现共享接入,局域网内电脑实现共享设置方法

    不同局域网内电脑怎么实现互访实现文件或打印机共享设置?下面由学习啦小编给你做出详细的实现共享设置方法介绍!希望对你有帮助! 局域网内电脑实现共享设置方法: 一.使用一条网线将两个路由器连接,网线插在路 ...

  3. 实验:通过MUX-vlan实现vlan隔离

    华为S5700交换机,通过MUX-Vlan实现交换机端口隔离 一.实验要求: 二.实验步骤: 1.交换机1详细步骤及命令 2.交换机2详细步骤及命令 3.交换机3详细步骤及命令 三.运行并测试: 1. ...

  4. 3COM SS3 4400交换机VLAN功能设置

    以下内容摘自笔者编著的<网管员必读--网络组建>(第2版)一书. <chsdate w:st="on" isrocdate="False" i ...

  5. 3COM SS3 4400系列交换机VLAN功能设置

    以下内容摘自笔者编著的<网管员必读--网络组建>(第2版)一书. 5.2.3  3COM SS3 4400交换机VLAN功能设置    除了基本的数据交换功能,VLAN是在配置交换机中碰到 ...

  6. 虚拟局域网VLAN的设置

    昨天我们讲了交换机的配置,然后讲了一个小实验,结果后台收到一些小伙伴的私信,表示很喜欢这种类型,他们觉得不无聊,而且很有挑战性,所以今天想给大家讲一下虚拟局域网VLAN的设置,同样也有一个小实验,希望 ...

  7. 维盟无线ap服务器地址,维盟无线AP划分不同SSID与VLAN组网设置教程

    随着BYOD兴起,企业移动办公迎来热潮,越来越多的中小企业开始部署企业级无线Wi-Fi.除了用于员工日常办公外,前来参观交流.进行商务洽谈的外部访客对无线网络也有使用需求. 为了保证企业的网络信息安全 ...

  8. 单交换机VLAN 配置和结果验证(51cto-o8)

    1. 实验线路连接图 使用Cisco Packet Tracer5.3 构建拓扑结构图 2. 实验内容 (1) 按图配置各台计算机IP 地址. (2) 参阅教材中内容,完成单交换机上的VLAN 配置, ...

  9. switch分解试验部分-LAB4:VLAN VTP设置

    LAB4:VLAN VTP设置 一.实验目的 1.掌握交换机VTP的应用及配置 二.实验内容 拓扑图: 需求: 1.简化VLAN的配置 2.减少VLAN的泛洪 3.确保VLAN信息的安全 三.实验配置 ...

  10. 同一局域网、不同局域网共享和连接打印机设置

    Windows同一局域网.不同局域网共享和连接打印机设置 (附安装步骤图片) 注:我是自己写的从word文档复制出来给需要的朋友共享的,图片复制不了,一张张保存再上传,麻烦,图片比较多,所以图片不上传 ...

最新文章

  1. 把 Eclipse 中的工程 Push 到 Github(适用 Windows 平台)
  2. 玩转mini2440开发板之【制作和修改linux启动logo图片】
  3. 探寻浏览器渲染的秘密
  4. 计算一段代码执行完毕用时问题
  5. 怎么hold住版本质量
  6. 企业管理器控制台本地无法访问
  7. mysql做一个邮箱_php+mysql 做一个注册页面 注册成功后给用户邮箱发一份确认邮件,发送邮件的代码怎么加到下面的代码里了...
  8. java 区间api_Java 常用API(一)
  9. java怎么控制数据权限_Java权限控制算法
  10. 数据挖掘基础学习笔记
  11. 职业投资策略(转贴)
  12. abp 部署到ubuntu_centos和ubuntu系列总结 - 白色的番茄
  13. RabbitMQ 创建 virtual host
  14. 2022 App内测分发五大趋势:进一步提升开发者生产力
  15. python定义一个列表存放52张扑克牌_Python 制作一副扑克牌,有趣的案例!
  16. 自定义权限 android,android自定义权限
  17. 西方数学史上的瑰宝:欧几里得与《几何原本》
  18. 计算机语言range,python中range输出的方法
  19. x64 PEB简介 有关PEB的一些函数
  20. 密位测距离口诀_战争雷霆历史模式炮术教学 历史模式测距方法详解

热门文章

  1. Swift中数组字典和plist文件的转换
  2. 板邓:wordpress自定义用户角色和权限全面解析
  3. Java 2实用教程(第5版)实验指导与习题解答 第4章-类与对象
  4. VS2019官方下载地址
  5. 苹果手机咋用计算机,苹果手机怎么通过usb连接电脑上网
  6. java 修改exif_java – 操作图像而不删除其EXIF数据
  7. 基于Python将图片转换成素描图片
  8. Postek博思得标签打印机更换电脑,打印出来标签空白
  9. MIPS计算公式总结
  10. 关于国产数据库,不得不谈一下“数据库四小龙”