VLAN基础讲解+不同VLAN间通信(实验)

第一章  VLAN基础

        1.1  什么是VLAN
        
随着网络中计算机的数量越来越多,传统的以太网络开始面临广播泛滥以及安全性无法保证等各种问题。
        VLAN即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性

        1.2 VLAN技术产生背景

          交换机的所有接口属于一个广播域,往往也是一个逻辑子网; 
          用户无法根据业务需要灵活的在交换机上进行广播域的隔离;
          随着网络规模越来越大、数量越来越多,广播风暴将给网络带来重大问题。

        1.3 划分VLAN,将广播域范围减小

          VLAN技术提供了一种灵活的解决方案;
          将交换机的接口根据业务需要添加到不同的VLAN中,从而实现二层隔离

        1.4  VLAN的优点有哪些 
           有效控制广播域范围;
           增强局域网的安全性;
           灵活构建虚拟工作组;
           简化网络管理。

        1.5 VLAN概述:Vritual LAN,虚拟局域网
           
将一个物理局域网在逻辑上划分成多个广播域;
           不同VLAN间的设备默认无法通讯,需要第三层设备才能实现互通;
           VLAN范围:0~4095共4096个(0和4095为保留、1为默认)。

第二章 VLAN原理

        2.1  VLAN链路类型:
         
 Access Link接入链路:一般用于连接主机或路由器之间的链路;接入链路上传输的帧都是无标记帧;
          Trunk Link干道/中继链路:一般用于交换机间的互连或交换机与路由器之间的链路;干道链路上传输的帧几乎都是有标记帧用于两端识别。

         2.2  PVID

                Port Vlan identification 端口缺省VLAN:指明该接口属于的VLAN

第三章 VLAN端口类型

        3.1 Access接入端口 
          
用于连接主机;收到数据后添加VLAN Tag,VLAN ID和端口的PVID相同;转发数据前会移除VLAN Tag;注意:终端设备(PC)发出和接收的都是未打标签的帧,否则无法识别;
          图例:主机AC属于一个VLAN,B属于另一个VLAN,A与C相互通讯的演示。

        3.2 Trunk 干道端口 
          用于连接交换机或路由器;收到帧时:如果该帧不包含Tag,将打上端口的PVID;
          图例:主机A与C通信,主机B与D通信。

        3.3 Hybrid混杂端口 
          
既可以连接主机又可以连接其他交换机;既可以连接接入链路又可以连接干道链路;允许多个VLAN的帧通过,并可以在出接口方向将某些VLAN帧的T剥离掉(由命令决定);
          图例:主机A与主机B不能相互访问,但都可以访问PVID100的服务器。

第四章  不同VLAN间通信实验 

        实验要求:
            (1)配置VLAN
            (2)完成VLAN 10与VLAN 100之间的通信
            (3)完成VLAN 20与VLAN 200之间的通信

        4.1  实验拓扑
 

        4.2  接口配置VLAN 

sys
sys SW1
vlan b 10 100 20 200         //batch 同时创建多个VLAN
interface GigabitEthernet0/0/1
port hybrid pvid vlan 10     //将此端口的默认PVID改为vlan 10
port hybrid untagged vlan 10 100    //设置此端口可通行vlan 10和100,并发送时脱离标签
int g0/0/2
port hybrid pvid vlan 20
port hybrid untagged vlan 20 200
interface GigabitEthernet0/0/3
port link-type hybrid        //默认就是hybrid接口,这个命令也可以不写
port hybrid tagged vlan 10 100 20 200    //设置此端口可通行vlan 10 100 20 200,发送时携带标签
sys
sys SW2
vlan b 10 20 100 200
interface GigabitEthernet0/0/3
port hybrid tagged vlan 10 100 20 200
interface GigabitEthernet0/0/1
port hybrid pvid vlan 100
port hybrid untagged vlan 10 100
interface GigabitEthernet0/0/2
port hybrid pvid vlan 200
port hybrid untagged vlan 20 200
interface GigabitEthernet0/0/4
port hybrid tagged vlan 10 100 20 200
sys
sys SW3
vlan b 10 100 20 200
interface GigabitEthernet0/0/3
port hybrid tagged vlan 10 100 20 200
interface GigabitEthernet0/0/1
port hybrid pvid vlan 10
port hybrid untagged vlan 10 100
interface GigabitEthernet0/0/2
port hybrid pvid vlan 20
port hybrid untagged vlan 20 200

                                       此实验不止一种方法,大家可以多尝试一下

        4.3  测试

          VLAN 10 --->> VLAN 100

         VLAN 20 --->>VLAN 200   

        VLAN原理笔记:(Word打开)
                链接:https://pan.baidu.com/s/1iMB81M4bavcO7nWC-vt76A 
                提取码:mzqf

        实验拓扑:(ENSP打开)
                
链接:https://pan.baidu.com/s/1xGfHGlsNp80D_WowyE_c9A 
                提取码:yguu

         

                


     

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/589485.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

debian12,linux-image-6.6.13+bpo-amd64内核nvidia显卡驱动失效

问题 更新linux内核linux-image-6.6.13bpo-amd64和linux-headers-6.6.13bpo-common后无法进入图形化界面,nvidia驱动版本535.154.05,nvidia官方驱动 日志 /var/log/Xorg.1.log [ 3.834] (--) Log file renamed from "/var/log/Xorg.pid-11…

2G-3G-4G-5G 语音方案

1.2G、3G时代,语音业务采用CS(Circuited Switched,电路交换)技术,即手机在通话前需在网络中建立一条独占资源的线路,直到通话结束才拆除。这种古老的技术存在耗资源、组网复杂、效率低等缺点。 2. 进入4…

基于SpringBoot和Vue的教学管理系统的设计与实现

今天要和大家聊的是一款基于SpringBoot和Vue的教学管理系统的设计与实现 !!! 有需要的小伙伴可以通过文章末尾名片咨询我哦!!! 💕💕作者:李同学 💕&#x1f…

Pygame基础8-碰撞

Collisions 在Pygame中,我们使用矩形来移动物体,并且用矩形检测碰撞。 colliderect检测两个矩形是否碰撞,但是没法确定碰撞的方向。 Rect1.colliderect(Rect2) # collision -> return Ture # else -> return Falsecollidepoint可以…

单例(Singleton)设计模式

2.1 设计模式概述 设计模式是在大量的实践中总结和理论化之后优选的代码结构、编程风格、以及解决问题的思考方式。设计模式免去我们自己再思考和摸索。就像是经典的棋谱,不同的棋局,我们用不同的棋谱。"套路" 经典的设计模式共有23种。每个…

【QT入门】 无边框窗口设计之实现窗口阴影

往期回顾: 【QT入门】 设计实现无边框窗口拉伸的公用类-CSDN博客 【QT入门】对无边框窗口自定义标题栏并实现拖动和拉伸效果-CSDN博客 【QT入门】 自定义标题栏界面qss美化按钮功能实现-CSDN博客 【QT入门】 无边框窗口设计之实现窗口阴影 一共用了两个类&#xf…

C 回调函数的两种使用方法

对回调(callback)函数的一点粗陋理解,在我小时候,隔壁村有家月饼小作坊(只在中秋那段时间手工制作一些月饼出售,后来好像不做了),做出的月饼是那种很传统很经典的款式,里…

C语言要点细细梳理(上)

1.类型转换 1.1 隐式类型转换 在两个不同类型数据进行运算时,会把低精度类型的数据转为与高精度类型一致的数据类型然后计算,然后再根据赋值的需要把计算结果转回去 1.2 强制类型转换 可以将某种类型的数据转换为想要的精度,一般int、dou…

Swin_transformer模型解析

目录 •1、网络整体框架 •2 、Patch Merging •3 、W-MSA MSA模块计算量 W-MSA模块计算量 •4、 SW-MSA •5 、Relative Position Bias •1、网络整体框架 •2 、Patch Merging 这里看着挺复杂,其实就相当于先对特征图进行LayerNorm,然后再进行一…

webapi 允许跨域

1.在Nuget安装webapi.cors 添加完会有这个包 然后在项目App_Start 目录下的WebApiConfig.cs里面添加 // Web API 配置和服务// 添加跨域设置config.EnableCors(new EnableCorsAttribute("*", "*", "*"));

CSS基础选择器 小案例复习(画三个小盒子)

(大家好,前面我们学习了基础的选择器,俗话说:温故而知新。所以今天我们将通过小案例来复习前面学过的小知识点。另,十分感谢大家对我文章的支持❤️) 通过这个案例复习两个地方: 类选择器的使用…

GICv3学习

中断分组 GICD_CTLR:配置是否支持group0、安全group1、非安全group1中断; 怎么配置中断在哪个组; 怎么知道中断是安全的还是非安全的; GICD_IGROUPR: 配置中断分组、中断是安全还是非安全; 4.4 软件产生中…