VLAN笔记

虚拟VLAN

什么是VLAN
VLAN的作用
VLAN的优缺点
VLAN的配置方法
VLAN有哪些接口模式
access与trunk接口的区别
Hybrid接口
拓扑实验enspCiscoH3C
​

什么是VLAN

VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络 。
​
一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。划分VLAN的基本策略有以下三种:基于端口的VLAN划分、基于协议的VLAN划分和基于用户的VLAN划分。

VLAN的作用

网络工程中VLAN的作用如下:
​
有效控制广播域 :虚拟局域网(VLAN)对一个大区域在虚拟中划分许多的小区域,解决发送的数据不会让其他非相关的设备接收导致资源浪费的问题。增强了网络的安全性 :例如:在一个公司中,不同的VLAN可以划分给不同的部门,这时就成功的对一些部门部署了二层上的隔离,更好的保证了一些客户的安全。增强了网络的健壮性:当我们划分了多个VLAN后,如果某个VLAN内的设备发生故障将不会影响到其他区域的设备,这保证了网络的其他设备可以正常运行,不致于造成大程度的网络瘫痪。

VLAN的优缺点

VLAN的优点:是可以限制广播范围,避免数据发送到不相关的设备,将广播报文限制在一个VLAN内,减少网络流量,提高网络性能,便于管理。
​
VLAN的缺点:是当用户主机物理地址改变的时候,需要重新配置VLAN,当主机数很大时,初始配置工作量大;由于交换机每个端口可能需要保存多个主机的MAC地址,从而降低了交换机的执行效率。

VLAN的配置方法

基于端口划分静态VLAN。
基于MAC地址划分动态VLAN。

VLAN的有哪些接口模式

华为ensp
​
根据对VLAN帧的识别情况,交换机端口的类型(模式)共分三种:Access模式、Trunk模式、Hybrid模式。
​
Access模式:在Access模式下,一个端口只能属于一个VLAN,只传输单个VLAN的数据流,一般用于连接终端设备,如电脑、打印机等。
​
Trunk模式:在Trunk模式下,一个端口可以传输多个VLAN的数据流,可以连接到多个VLAN,这种模式主要用于连接交换机之间的端口。
​
Hybrid模式:Hybrid是Access与Trunk的混合模式,交换机上既可连接用户主机又可连接其他交换机的端口,它既可连接接入链路又可连接汇聚链路。

access与trunk接口的区别

Access与Trunk接口的区别如下:
发送数据包时:
    Access发送时会将数据包中添加对应的接口VLAN ID,从而发出
    Trunk如果发送的数据包的VLAN ID 与trunk口允许通过的VLAN ID相同, 则该数据包将带着原有VLAN信息一起发送出去。
    
接收数据包时:
    Access口当接受数据时,会将与接口对应的VLAN ID剥离掉
    Trunk如果接收的数据包本身不包含VLAN信息,那么该数据包将会加上该缺省VLAN的信息;如果接收的数据包本身已经包含了VLAN信息,那么将不再添加。

Hybrid接口

Hybrid是交换机的一种端口模式,这个接口也能够允许多个VLAN帧通过并且还可以指定哪些VLAN数据帧被剥离标签,主要实现高隔离度的波分和复用。
Hybrid端口和Trunk端口在接收数据时,处理思路方法是一样的,唯一区别之处在于发送数据时,Hybrid端口具有解除多VLAN标签的功能,Hybrid端口可以允许多个VLAN的报文发送时不打标签,从而增加了网络的灵活性,在一定程度上也增加了安全性,而Trunk端口只允许缺省VLAN的报文发送时不打标签。

拓扑实验

1、ensp

相关配置命令

[sw1]vlan batch 10 20        创建多个VLAN
[sw1]int e0/0/1				进入指定接口
[sw1-Ethernet0/0/1]port link-type access     配置接口模式 
[sw1-Ethernet0/0/1]port default vlan 10		绑定VLAN ID
[sw1]int e0/0/2
[sw1-Ethernet0/0/2]port link-type access 
[sw1-Ethernet0/0/2]port default vlan 20
[sw1]int e0/0/3
[sw1-Ethernet0/0/3]port link-type trunk 
[sw1-Ethernet0/0/3]port trunk allow-pass vlan 10 20

查看命令

[sw1]dis vlan     查看VLAN信息
[sw1]dis current-configuration    查看正在运行的所有配置 
dis this						查看当前视图下的配置

2、Cisco

Switch>enable  				进入系统视图
Switch#configure terminal 		进入配置视图
Switch(config)#hostname sw2			修改设备名称
sw2(config)#exit 					退出到上一层
sw1#vlan database 				进入VLAN数据视图,创建多个VLAN
sw2(vlan)#vlan 10		创建VLAN 10
VLAN 10 added:Name: VLAN0010
sw2(vlan)#vlan 20
VLAN 20 added:Name: VLAN0020
sw2#configure terminal 
sw2(config)#int fa0/1        进入接口视图
sw2(config-if)#switchport mode access      配置接口模式
sw2(config-if)#switchport access vlan 10		绑定VLAN ID
sw2(config)#int fa0/2
sw2(config-if)#switchport mode access 
sw2(config-if)#switchport access vlan 20
sw2(config)#int fa0/3
sw2(config-if)#switchport mode trunk         配置接口模式
sw2(config-if)#switchport trunk allowed vlan all       允许通过的VLAN  ID
sw1#show running-config      查看设备正在运行的配置
sw1#show vlan          查看设备VLAN信息

3、H3C

[sw2]vlan 10 20
[sw2]int g1/0/1
[sw2-GigabitEthernet1/0/1]port link-type access
[sw2-GigabitEthernet1/0/1]port access vlan 10
[sw2-GigabitEthernet1/0/1]int g1/0/2
[sw2-GigabitEthernet1/0/2]port link-type access
[sw2-GigabitEthernet1/0/2]port access vlan 20
[sw2-GigabitEthernet1/0/2]int g1/0/3
[sw2-GigabitEthernet1/0/3]port link-type trunk
[sw2-GigabitEthernet1/0/3]port trunk permit vlan 10 20

如有不足,欢迎指正

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/106098.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ShopXO商城系统文件上传0Day代审历程

Git仓库: https://github.com/gongfuxiang/shopxo简介: 两天攻防中,某政局内网横向发现多网段服务器,该服务器搭建了ShopXO商城系统(后来发现是开发临时搭建的,准备做二开用的)。结果花了30来秒审了个垃圾Day拿下该服…

[论文笔记]SiameseNet

引言 这是Learning Text Similarity with Siamese Recurrent Networks的论文笔记。 论文标题意思是利用孪生循环神经网络学习文本相似性。 什么是孪生神经网络呢?满足以下两个条件即可: 输入是成对的网络结构和参数共享(即同一个网络)如下图所示: 看到这种图要知道可能代…

Python中执行调用JS的多种方法汇总

1. 写在前面 做爬虫的人大家都知道,现在国内Web或App普遍防护都做的很好,且越有价值的网站这方面越强 再小再弱的网站现在或多或少都要整点反爬 JS在反爬中应用非常广泛,现在做爬虫工程师基本都要懂JS,因为各种JS加密需要逆向&…

《TCP/IP网络编程》阅读笔记--并发多进程服务端的使用

目录 1--并发服务器端 2--进程 2-1--进程的相关概念 2-2--fork()创建进程 2-3--僵尸进程 2-4--wait()和waitpid()销毁僵尸进程 3--信号处理 3-1--signal()函数 3-2--sigaction()函数 3--3--利用信号处理技术消灭僵尸进程 4--基于多任务的并发服务器 5--分割 TCP 的…

通过Siri打造智能爬虫助手:捕获与解析结构化数据

在信息时代,我们经常需要从互联网上获取大量的结构化数据。然而,传统的网络爬虫往往需要编写复杂代码和规则来实现数据采集和解析。如今,在苹果公司提供的语音助手Siri中有一个强大功能可以帮助我们轻松完成这项任务——通过使用自定义指令、…

冒泡排序、选择排序、插入排序、希尔排序

冒泡排序 基本思想 代码实现 # 冒泡排序 def bubble_sort(arr):length len(arr) - 1for i in range(length):flag Truefor j in range(length - i):if arr[j] > arr[j 1]:temp arr[j]arr[j] arr[j 1]arr[j 1] tempflag Falseprint(f第{i 1}趟的排序结果为&#…

零基础教程:使用yolov8训练无人机VisDrone数据集

1.准备数据集 1.先给出VisDrone2019数据集的下载地址: 链接:https://pan.baidu.com/s/1e2Q0NgNT-H-Acb2H0Cx8sg 提取码:31dl 2.将数据集VisDrone放在datasets目录下面 2.数据集转换程序 1.在根目录下面新建一个.py文件,取名叫…

[管理与领导-85]:IT基层管理者 - 核心技能 - 高效执行力 - 10 - 高效执行力的9个段位

目录 前言: 一段:准确执行,快速反应,坚决执行 (态度很重要) 二段:结果导向 苦劳过后,有功劳(有结果很重要) 三段:有始有终 主动反馈、有始有终…

初阶扫雷(超详解)

✨博客主页:小钱编程成长记 🎈博客专栏:C语言小游戏 🎈推荐相关博文:初阶三子棋(超详解) 初阶扫雷 1.游戏介绍2.基本思路3.实现前的准备4.实现步骤4.1 打印菜单4.2 初始化扫雷棋盘4.3 打印扫雷棋…

jvm 程序计算器 程序计数器是否溢出 程序计数器是做什么的 java程序计数器会内存溢出吗 程序计数器作用与用处 jvm内存模型 jvm合集(一)

1. jvm内存模型: 内存模型: 程序计数器 堆 栈 本地方法栈 方法区 2. java代码编译为class文件,由类加载器加载到jvm,然后由解释器,jit即时编译到机器码,机器码再到cpu执行 3. 程序计数器: 是一块较小的内存…

解决Ubuntu无法安装pycairo和PyGObject

环境:虚拟机Ubuntu20.04,vscode无法安装pycairo和PyGObject 虚拟机Ubuntu20.04,vscode中运行Anaconda搭建的vens 的Python3.8.10 首先在vscode中点击ctrlshiftp,选择Python3.8.10的环境,自动激活Python 最近在搞无人…

使用本地mysql+linux实现mysql主从同步

1.配置linux 保证linux已经安装好了mysql1.1修改该linux配置文件 vim /etc/my.cnf1.2重启linux的mysql systemctl restart mysqld1.3使用账户密码登录linux中的mysql,查看是否配置成功 mysql> show master status;若显示有FIile和Posttion就表示注linux的主节点配置成功…