静态VLAN的配置

简介: 静态VLAN的配置1、VLAN的概念和作用虚拟局域网(VLAN,Virtual LAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像在同一网段。VLAN的作用:划分广播域,控制广播消息的传递范围,防止ARP泛洪。

静态VLAN的配置


1、VLAN的概念和作用

虚拟局域网(VLAN,Virtual LAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像在同一网段。

VLAN的作用:划分广播域,控制广播消息的传递范围,防止ARP泛洪。


2、VLAN的种类和范围

2.1 VLAN的种类

  • 静态VLAN:基于端口划分
  • 动态VLAN:基于MAC地址划分

2.2 VLAN的ID范围

网络异常,图片无法展示
|


3、以太网端口类型

以太网端口有 3种链路类型:access、trunk、hybird。

  • Access类型端口:只能属于1个VLAN,一般用于连接交换机与计算机的端口;
  • Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机与交换机、或交换机与路由器相连的端口。
  • Hybrid类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,可以用于交换机的间连接也可以用于连接用户计算机。


4、配置静态VLAN

  • 创建VLAN
  • 将交换机的端口加入到相应的VLAN中
  • 验证VLAN的配置

4.1 实验内容:

在两台交换机连接的简单网络中,SW1和SW2分别连接着两台主机。现在要求通过配置VLAN来实现PC1和PC4之间能够通信,PC2和PC4能够通信,但PC1和PC2、PC3和PC4之间不能通信。

4.2 实验拓扑:

网络异常,图片无法展示
|


4.3 实验步骤:

(1)设置四台主机的IP地址和子网掩码。

PC1:192.168.1.10/24;

PC2:192.168.1.20/24;

PC3:192.168.1.30/24;

PC4:192.168.1.40/24。

网络异常,图片无法展示
|


(2)在交换机中创建VLAN,将端口加入到相应的VLAN中。

SW1,创建vlan10和vlan20。

接口e0/0/1设置为access模式、加入vlan10;

接口e0/0/2设置为access模式 、加入vlan20;

接口e0/0/3设置为trunk模式,允许所有vlan通过该接口。

命令如下:

The device is running!
<Huawei>sys          //切换至系统视图 
Enter system view, return user view with Ctrl+Z.
[Huawei]vlan batch 10 20                        //创建vlan10和vlan20
[Huawei]int e0/0/1                              //进入接口e0/0/1
[Huawei-Ethernet0/0/1]port link-type access     //设置接口模式为access模式
[Huawei-Ethernet0/0/1]port default vlan 10      //将该接口加入vlan10
[Huawei-Ethernet0/0/1]int e0/0/2                //进入接口e0/0/2
[Huawei-Ethernet0/0/2]port link-type access     //设置接口模式为access模式 
[Huawei-Ethernet0/0/2]port default vlan 20      //将该接口加入vlan20
[Huawei-Ethernet0/0/2]dis this                  //显示接口信息
#
interface Ethernet0/0/2 
 port link-type access
 port default vlan 20
#
return
[Huawei-Ethernet0/0/2]int e0/0/3               //进入接口e0/0/3           
[Huawei-Ethernet0/0/3]port link-type trunk     //设置接口模式为trunk模式
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all    //允许所有vlan通过该接口
[Huawei-Ethernet0/0/3]dis this                 //显示接口信息
#
interface Ethernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
return
[Huawei-Ethernet0/0/3]
<Huawei>
复制代码


SW2,创建vlan10和vlan20。

接口e0/0/2设置为access模式、加入vlan10;

接口e0/0/3设置为access模式 、加入vlan20;

接口e0/0/1设置为trunk模式,允许所有vlan通过该接口。

命令如下:

The device is running!
<Huawei>
<Huawei>sys                                       //切换至系统视图 
Enter system view, return user view with Ctrl+Z.
[Huawei]vlan batch 10 20                         //创建vlan10和vlan20
[Huawei]int e0/0/2                               //进入接口e0/0/2
[Huawei-Ethernet0/0/2]port link-type access      //设置接口模式为access模式
[Huawei-Ethernet0/0/2]port default vlan 20       //将该接口加入vlan20
[Huawei-Ethernet0/0/2]dis this                   //显示接口信息
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
#
return
[Huawei-Ethernet0/0/2]int e0/0/3                 //进入接口e0/0/3
[Huawei-Ethernet0/0/3]port link-type access      //设置接口模式为access模式
[Huawei-Ethernet0/0/3]port default vlan 10       //将该接口加入vlan10
[Huawei-Ethernet0/0/3]int e0/0/1                 //进入接口e0/0/1
[Huawei-Ethernet0/0/1]port link-type trunk       //设置接口模式为trunk模式
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all    //允许所有vlan通过该接口
[Huawei-Ethernet0/0/1]dis this                  //显示接口信息
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
return
[Huawei-Ethernet0/0/1]
复制代码


(3)验证实验结果。各台主机之间互ping,测试能否相互通信。

PC1 ping PC4,发现能够进行通信:

网络异常,图片无法展示
|


PC1 ping PC2,发现无法通信。PC1 ping PC3,也无法通信:

网络异常,图片无法展示
|


PC2 ping PC3,发现能够进行通信:

网络异常,图片无法展示
|


(4)通过实验实现了PC1和PC4之间能够通信,PC2和PC4能够通信,但PC1和PC2、PC3和PC4之间不能通信。实验成功。


5、总结

与传统的局域网技术相比较,VLAN技术更加灵活,优点突出:

  • 控制广播,防范网络泛洪;
  • 节约一定的带宽资源,同时提高性能;
  • 提供了一定的网络安全性:默认情况下两个不同的VLAN不允许相互通信;
  • 在实际项目中,能够缩小排错范围,简化网络管理。


相关文章
|
4月前
|
存储 安全 网络安全
静态IP与动态IP的使用区别
静态IP与动态IP主要区别在于分配方式与稳定性。静态IP固定不变,适用于远程访问、服务器及需要稳定网络服务的场景,但可能增加安全风险和成本。动态IP自动分配,变化无常,利于大规模网络和移动设备,提高安全性和效率,通常无需额外费用。选择取决于具体需求。
|
5月前
|
网络协议 网络虚拟化 网络架构
路由器配置静态和默认路由实现VLAN之间的通信
路由器配置静态和默认路由实现VLAN之间的通信
62 0
|
4月前
|
网络安全 网络虚拟化 网络架构
VLAN原理与配置
VLAN原理与配置
|
5月前
|
安全
动态IP与静态IP的区别,你选对了吗?
动态IP与静态IP主要区别在于灵活性与稳定性。动态IP由ISP自动分配,适合家庭和小型企业,具有灵活性但安全性较低;静态IP是固定地址,适用于需要稳定连接的大型企业或服务器。静态IP需手动配置,成本较高,但正确配置后可降低安全风险。选择哪种取决于具体需求和预算。
静态,动态NAT 配置
静态,动态NAT 配置
121 0
|
安全 网络虚拟化 网络架构
VLAN原理和配置总结
VLAN原理和配置总结
142 0
|
网络虚拟化
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令、以及如何将接口划分到vlan的方法,和管理通行数据的管理方法和命令voice vlan作用。.........
VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令
|
网络协议 网络虚拟化 网络架构
GRE 隧道配置案例(静态、动态路由)
GRE 隧道配置案例(静态、动态路由)
659 0
GRE 隧道配置案例(静态、动态路由)