VLAN基础配置及Access接口

VLAN基础配置及Access接口

原理概述

早期的局城网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接着所有主机,这种局城网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同一时间内只有一台主机能发送消息,从任意设备发出的消息都会被其他所有主机接收到,用户可能收到大量不需要的报文:而且所有主机共享一条传输通道,任意主机之间都可以直接互相访问,无法控制信息的安全。

为了避免冲突域,同时扩展传统局城网以接入更多计算机,可以在局域网中使用二层交换机。交换机能有效隔离冲突域,但是由于所有计算机仍处于同一个广播域,任意

设备都能接收到所有报文,不但降低了网络的效率,而且降低了安全性,即广播域和信息安全问题依旧存在。为了能减少广播,提高局域网安全性,人们使用虚拟局域网即

VLAN技术把一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直接通信,而VLAN间不能直接互通。这样,广播报文被限制在一个VLAN内,同时也提高了网络安全性。不同的VLAN使用不同的VLAN ID区分,VLAN ID的范围是0~4095,可配置的值为1~ 4094,0和4095为保留值。

Access接口是交换机上用来连接用户主机的接口。当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID -致的VLAN标签(PVID可手工配置,默认是1,即所有交换机上的接口默认都属于VLAN1)。当Access接口要发送一个带VLAN标签的数据帧给主机时,首先检查该数据帧的VLAN ID是否与自己的

PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机:若不相同,直接丢弃该数据帧。

实验拓扑

VLAN基础配置及Access接口拓扑如图3-1所示。

实验编址

实验编址见表3-1。

实验步骤

1.基本配置

根据实验编址进行相应的基本IP地址配置,在此步骤中不要为交换机创建任何的VLAN。

使用ping命令检测各直连链路的连通性,所有的PC都能相互通信。

其他主机间互相通信测试和上述相同,略过。

2.创建VLAN

除默认VLAN 1 外,其余VLAN需要通过命令来手工创建。创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另- -种方式是使用vlan batch命令- -次

创建多个VLAN。

在S1上使用两条命令分别创建VLAN10和VLAN20。

在S2上使用一-条vlanbath命令创建VLAN30和VLAN40。

配置完成后,在S1和S2.上使用display vlan命令查看VLAN的相关信息。

可以观察到,S1 和S2都已经成功创建了相应VLAN,但目前没有任何接口加入所创建的VLAN 10与20中,默认情况下交换机上所有接口都属于VLAN 1。

3.配置Access接口

按照拓扑,使用port link-type access命令配置所有S1和S2交换机上连接PC的接口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时加入相应VLAN中。默认情况下,所有接口的默认VLANID为1。

配置完成后,查看S1与S2上的VLAN信息。

可以观察到,目前两台交换机上连接PC的接口都已经加入到相应所属部门的VLAN当中。

4.检查配置结果

在交换机上将不同接口加入各自不同的VLAN中后,属于相同VLAN的接口处于同一个广播域,相互之间可以直接通信。属于不同VLAN的接口是处于不同的广播城,相互之间不能直接通信。

在这个实验环境中,只有同属于IT部门VLAN 10的两台主机PC-1和PC-2之间可以互相通信。其他不同部门间的PC之间将无法通信。

在IT部门的终端PC-1上分别测试与同部门]的终端PC-2、HR部]的PC-3间的连通性。

可以观察到,相同VLAN内的PC可以互相通信,不同VLAN内的PC间无法通信。

思考

在本实验中,如果将S2的接口E 0/0/5 配置为Access类型接口,并划入VLAN 30中,此时PC-1能否ping通PC-4? PC-1能否ping通PC-5?为什么?

为了方便广大网络爱好学习者一起学(聚)习(众)交(搞)流(基),特开设华为干货交流群,里面已经上传大量学习资料,欢迎广大网络工程师进群学习!

点“在看”给我一朵小黄花

(0)

相关推荐

  • 虚拟局域网VLAN技术配置

    虚拟局域网VLAN 2.1 交换机端口隔离 [实验名称]交换机端口隔离 [实验目的]理解Port Vlan的配置. [背景描述] 假设此交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机 ...

  • 一个48口的交换机,每个端口都连接了一台计算机,这48台计算机分别属于三个部门,为防止各个部门间相互...

    感谢邀请!这个问题可以简单也可以复杂,简单点使用Vlan来搞定,复杂点增加使用VPN来搞定这个事情,一个是二层隔离技术一个是三层隔离技术.但是首先,你得熟悉一下二层网络和三层网络的转发机制. 首先,建 ...

  • 图解3种方法实现不同vlan的主机互通

    在局域网内,我们会用 VLAN 对不同的用户.不同的部门.不同用途的区域进行分组,一个 VLAN 区分一组用户,便于管理和使用. 什么是 VLAN ? VLAN 技术能够在逻辑上把一个物理局域网分隔为 ...

  • 37张图详解MAC地址、以太网、二层转发、VLAN

    来自公众号:网络技术平台 目录 MAC 地址 每个网卡或三层网口都有一个 MAC 地址, MAC 地址是烧录到硬件上,因此也称为硬件地址.MAC 地址作为数据链路设备的地址标识符,需要保证网络中的每个 ...

  • H3C交换机如何配置Vlan?H3C配置模拟器用那个?

    交换机的配置一直是弱电人的难点,尤其是在大型网络中,前面我们曾提到关于华为.h3c.锐捷等品牌交换机基本配置,本期我们将通过一个网络的配置案例,来详细了解清楚交换机的vlan的创建与实现不同vlan间 ...

  • H3C交换机 VLAN基础配置

    H3C交换机 VLAN基础配置 1.创建用户 system-view #进入配置 local-user admin #新建admin用户 password cipher $c$3$ybjEUlnOYZ ...

  • 交换机VLAN基础与划分,案例配置解析

    一.VLAN基础 VLAN的中文名为'虚拟局域网',VLAN是一种将局域网设备从逻辑上划分成一个个不同的网段,从而实现虚拟工作组的新兴数据交换技术.这一新兴技术主要应用于交换机和路由器中,但主流应用还 ...

  • 各类实验室仪器基础配置清单!(包含疾控、出入境、环境、食品等多类实验室)

    一.疾病预防控制中心实验室仪器设备清单 1 气相色谱仪:定性定量分析  2 阿贝折射仪:测透明半透明液体或固体的折射率和平均色散  3 氨气分析仪:测样品中氨的含量  4 测汞仪:测固.体液体样品中汞 ...

  • 久等了!思科CCNA基础配置命令大全(二)整理完毕...

    一.静态路由 Ip route x.x.x.x(网段) x.x.x.x( 子网掩码) x.x.x.x/出接口(下一跳) (尽量用下一跳地址,出接口会产生 ARP  消息) 默认路由: Ip route ...

  • Java基础之:OOP——接口

    Java基础之:OOP--接口 usb插槽就是现实中的接口,可以把手机,相机,u盘都插在usb插槽上,而不用担心那个插槽是专门插哪个的,原因是做usb插槽的厂家和做各种设备的厂家都遵守了统一的规定包括 ...

  • 零基础学习交换机基础配置

    交换机基本配置 拓扑图 要求: 1.了解交换机的作用.分类 2.掌握交换机的IOS和基本配置方法. 3.熟悉Packet Tracer5.0 交换路由模拟软件的使用. 步骤: 1.了解交换机的各种模式 ...

  • 交换机基础配置+ 理解ARP及Proxy ARP

    交换机基础配置 原理概述 交换机之间通过以太网电接口对接时需要协商- -些接口参数, 比如速率.双工模式等.交换机的全双工是指交换机在发送数据的同时也能够接收数据,两者同时进行.就如平时打电话一样,说 ...

  • MSTP 基础配置课堂笔记~~

    ! MSTP 基础配置 原理概述 RSTP在STP基础上进行了改进,实现了网络拓扑快速收敛.但RSTP和STP还存在同一个缺陷,即由于局域网内所有的VLAN共享一棵生成树, 链路被阻塞后将不承载任何流 ...

  • GVRP基础配置

    ! 原理概述 GVRP (GARP VLAN Registration Protocol),中文名为GARP VLAN注册协议,是GARP ( Generic Attribute Registrati ...