前言:了解虚拟局域网、接口模式、以及相关命令
目录
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网" 虚拟局域网,人为逻辑划分出来的局域网,逻辑分割广播域
1.为什么需要分割广播域呢?
因为,如果仅有一个广播域,有可能会影响到网络整体的传输性能。
2.物理分割:添加三层设备通过路由器进行分隔 改变网络拓扑 不灵活
3.逻辑分割:不用添加三层设备通过VLAN分隔 不改变网络拓扑
控制广播 增强网络安全性 简化网络管理 :不受主机所在物理位置限制
1.静态:普遍使用
2.动态:一般不用,太麻烦
3.VLAN的号码范围
1 默认 2-1001 正常 1025-4094 扩展
(1)进入VLAN数据库,创建VLAN (老型号交换机) switch#vlan database switch(vlan)#vlan id name caiwu switch(vlan)#exit
(2)全局配置模式下:(新型号交换机) switch(config)#vlan id switch(config-vlan)#name caiwu
(1)在VLAN数据库模式下 switch#vlan database switch(vlan)#no vlanid switch(vlan)#exit
(2)全局配置模式下 switch(config)#no vlan id
switch(config)#int 接口 Switch(config-if)# switchport access vlan vlan-id
Switch(config)# interface range f0/1 – 10 Switch(config-if-range)# switchport access vlan vlan-id
Switch(config)#default int 接口
Switch(config-if)# no switchport access vlan vlan-id
Switch#show vlan #查看所有vlan信息 Switch#show vlan brief #查看摘要 Switch#show vlan id 10 #只查看VLAN 10
只能转发与自己在同一个vlan的数据帧 一般用于连接终端,如pc
ISL: 思科私有标准,仅限于纯思科交换机环境,标签占30字节
802.1q: dot1q 通用标准,任何品牌交换机都可使用,标签只占4字节
1.access 永久的非中继模式(接入模式),并可向对方发送DTP请求 2.trunk 永久的中继模式,并可向对方发送DTP请求 动态企望 主动向对方申请成为中继 3. 动态自动 不主动发送请求,但可以接受对方的请求 4. 非协商 不接受对方的协商
switch(config)#int f0/24 switch(config-if)#sw mo tr
switch#sh int f0/24 switchport
witch(config)#int f0/24 switch(config-if)#switchport trunk allowed vlan remove 10
witch(config)#int f0/24 switch(config-if)# switchport trunk allowed vlan add 10