VLAN与三层交换机
目录vlan叫做虚拟局域网
控制广播
增强网络安全性
简化网络管理
VLAN的种类
静态vlan:基于端口划分静态VLAN
动态VLAN :基于MAC地址划分动态VLAN
VLAN的范围:0-4095
access 接口类型 接入模式 一般用于连接计算机或者路由器的端口
access模式一般只能属于一个vlan
1创建vlan
2将端口加入vlan
3 指明vlan 模式
<Huawei>sys [Huawei]undo info en [Huawei]vlan 10 #新建vlan10 [Huawei-vlan10]q [Huawei]dis vlan #查看vlan [Huawei]undo vlan 10 #删除vlan10 [Huawei]dis vlan [Huawei]vlan batch 10 20 30 #批量创建vlan [Huawei]dis vlan #将端口加入vlan [SW1]int e0/0/1 [SW1-Ethernet0/0/1]port link-type access #指明vlan类型我只让我设置vlan10 通过 [SW1-Ethernet0/0/1]port default vlan 10 #加入vlan [SW1-Ethernet0/0/1]dis th # interface Ethernet0/0/1 port link-type access port default vlan 10 # return [SW1-Ethernet0/0/1]undo port default vlan #将端口从vlan删除 [SW1-Ethernet0/0/1]dis th # interface Ethernet0/0/1 port link-type access # return [SW1-Ethernet0/0/1]port link-type hybrid #恢复默认vlan状态 同时将多个端口加入VLAN [Huawei]port-group 1 #定义端口组 [Huawei- port-group- 1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 #( 组1的成员是e0/0/1到e0/0/20)不连续的 只能一个一个添加 [Huawei -port-group- 1]port link-type access [Huawei-port-group-1]port default vlan 30 [Huawei]clear configuration interface e0/0/1 #端口恢复默认配置,注意,执行完命令后,接口会被shutdown [Huawei]dis vlan 10 #查看指定VLAN信息
不同交换机之间通讯
实验目的:相同vlan之间可以通讯,同一网段的不同vlan不能通讯
创建4个PC和2个交换机
创建IP地址和子网掩码
创建VLAN
在PC1ping PC3
PC2ping PC4
实验结果:同一网段下,相同vlan之间可以通讯,不同vlan不能通讯