二層交換機隔離衝突域,三層交換機或路由器隔離廣播域
vlan(虛擬局域網)把一個物理的lan在邏輯上分紅多個廣播域,vlan內的主機能夠直接通訊,而vlan間不能直接互通。vlan可用的id爲1到4094
access接口是交換機與主機相連的接口
收:不帶vlan標籤時,打vlan標籤(與pvid一致)
發:帶vlan標籤時,檢查與pvid是否一致,一致則發送給主機,不一致直接丟棄網絡
單個vlan:建立vlan10 vlan 10 多個vlan:建立vlan10和20 vlan batch 10 20
查看vlan相關信息:display vlan 查看vlan簡要信息:display vlan summary 查看vlan和接口配置狀況:display port vlan
進入鏈接主機的端口使用命令 port link-type access
進入端口使用命令 port default vlan 「vlanid」
路由器與交換機,交換機與交換機之間互聯的鏈路須要配置爲幹道鏈路(trunk link),幹道鏈路能夠承載全部的vlan數據,也能夠配置爲只能傳輸指定vlan的數據ide
進入端口使用命令port link-type trunk Port trunk allow-pass vlan all all:容許全部vlan經過 vlan id :只容許配置的vlan經過,未配置的丟棄
hybrid接口既能夠鏈接普通終端的接入鏈路又能夠鏈接交換機間的幹道鏈路
收:
收到一個二層幀,判斷是否有VLAN標籤。沒有標籤,則標記上Hybrid接口的PVID,進行下一步處理;有標籤,判斷該Hybrid接口是否容許該VLAN的幀進入,容許則進行下一步處理,不然丟棄。
發:
當數據幀從Hybrid接口發出時,交換機判斷VLAN在本接口的屬性是Untagged仍是Tagged。若是是Untagged,先剝離幀的VLAN標籤,再發送;若是是Tagged,則直接發送幀。學習
進入端口使用命令port link-type hybrid 配置該接口轉發vlan 20的幀時,剝離相應的vlan tag 20,以Untagged的方式發送給pc port hybrid untagged vlan 20 配置hybrid類型接口的默認vlan id,即便得該端口上接收到pc發來的未帶vlan tag的幀時,加上vlan tag 20,並轉發到vlan 20。 port hybrid pvid vlan 20 配置交換機之間的接口時,設置僅接收或轉發vlan 10和vlan 20的幀 port hybrid tagged vlan 10 20
單臂路由經過配置三層子接口的方式來實現vlan間通訊;在物理上多個vlan經過一條鏈路至三層設備;在配置上,給每一個子接口配置網關,並封裝vlan,開啓子接口 arp廣播code
S2交換機配置以下:blog
vlan batch 10 20 30 interface Ethernet0/0/1 port link-type access port default vlan 10 # interface Ethernet0/0/2 port link-type access port default vlan 20 # interface Ethernet0/0/3 port link-type trunk port trunk allow-pass vlan 10 20 30
S3交換機配置以下:接口
vlan batch 10 20 30 interface Ethernet0/0/1 port link-type access port default vlan 30 # interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 30
S1交換機配置以下:ip
vlan batch 10 20 30 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 30 # interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 30 # interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 10 20 30
R1路由器配置以下:路由
interface Ethernet0/0/0.1 dot1q termination vid 10 ip address 192.168.1.254 255.255.255.0 arp broadcast enable # interface Ethernet0/0/0.2 dot1q termination vid 20 ip address 192.168.2.254 255.255.255.0 arp broadcast enable # interface Ethernet0/0/0.3 dot1q termination vid 30 ip address 192.168.3.254 255.255.255.0 arp broadcast enable
三層交換機在二層的基礎上增長了路由功能,經過vlanif接口實現路由轉發功能,vlanif接口是基於網絡層的接口,能夠配置ip。it
Pc1:192.168.1.1 24 192.168.1.254
Pc2:192.168.1.2 24 192.168.1.254
Pc3:192.168.2.1 24 192.168.2.254io
S1配置:
sysname s1 # vlan batch 10 20 # interface Vlanif10 ip address 192.168.1.254 255.255.255.0 # interface Vlanif20 ip address 192.168.2.254 255.255.255.0 # interface GigabitEthernet0/0/1 port link-type access port default vlan 10 # interface GigabitEthernet0/0/2 port link-type access port default vlan 10 # interface GigabitEthernet0/0/3 port link-type access port default vlan 20
學習自華爲技術認證 HCNA網絡技術實驗指南