NA西遊第一難:VLAN學習

vlan簡介

二層交換機隔離衝突域,三層交換機或路由器隔離廣播域
vlan(虛擬局域網)把一個物理的lan在邏輯上分紅多個廣播域,vlan內的主機能夠直接通訊,而vlan間不能直接互通。vlan可用的id爲1到4094
access接口是交換機與主機相連的接口
收:不帶vlan標籤時,打vlan標籤(與pvid一致)
發:帶vlan標籤時,檢查與pvid是否一致,一致則發送給主機,不一致直接丟棄網絡

vlan基礎配置及access接口

建立vlan

單個vlan:建立vlan10
vlan 10
多個vlan:建立vlan10和20
vlan batch 10 20

查看vlan相關信息

查看vlan相關信息:display vlan
查看vlan簡要信息:display vlan summary
查看vlan和接口配置狀況:display port vlan

配置access接口

進入鏈接主機的端口使用命令 port link-type access

接口加入vlan

進入端口使用命令 port default vlan 「vlanid」

trunk接口

路由器與交換機,交換機與交換機之間互聯的鏈路須要配置爲幹道鏈路(trunk link),幹道鏈路能夠承載全部的vlan數據,也能夠配置爲只能傳輸指定vlan的數據ide

配置

進入端口使用命令port link-type trunk
Port trunk allow-pass vlan all
    all:容許全部vlan經過
    vlan id :只容許配置的vlan經過,未配置的丟棄

hybrid接口

hybrid接口既能夠鏈接普通終端的接入鏈路又能夠鏈接交換機間的幹道鏈路
收:
收到一個二層幀,判斷是否有VLAN標籤。沒有標籤,則標記上Hybrid接口的PVID,進行下一步處理;有標籤,判斷該Hybrid接口是否容許該VLAN的幀進入,容許則進行下一步處理,不然丟棄。
發:
當數據幀從Hybrid接口發出時,交換機判斷VLAN在本接口的屬性是Untagged仍是Tagged。若是是Untagged,先剝離幀的VLAN標籤,再發送;若是是Tagged,則直接發送幀。學習

配置hybrid接口

進入端口使用命令port link-type hybrid
配置該接口轉發vlan 20的幀時,剝離相應的vlan tag 20,以Untagged的方式發送給pc
port hybrid untagged vlan 20
配置hybrid類型接口的默認vlan id,即便得該端口上接收到pc發來的未帶vlan tag的幀時,加上vlan tag 20,並轉發到vlan 20。
port hybrid pvid vlan 20 
配置交換機之間的接口時,設置僅接收或轉發vlan 10和vlan 20的幀
port hybrid tagged vlan 10 20

單臂路由

單臂路由經過配置三層子接口的方式來實現vlan間通訊;在物理上多個vlan經過一條鏈路至三層設備;在配置上,給每一個子接口配置網關,並封裝vlan,開啓子接口 arp廣播code

示例

NA西遊第一難:VLAN學習
S2交換機配置以下:blog

vlan batch 10 20 30
interface Ethernet0/0/1
 port link-type access
 port default vlan 10
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
#
interface Ethernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

S3交換機配置以下:接口

vlan batch 10 20 30
interface Ethernet0/0/1
 port link-type access
 port default vlan 30
#
interface Ethernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

S1交換機配置以下:ip

vlan batch 10 20 30
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

R1路由器配置以下:路由

interface Ethernet0/0/0.1
 dot1q termination vid 10
 ip address 192.168.1.254 255.255.255.0
 arp broadcast enable
#
interface Ethernet0/0/0.2
 dot1q termination vid 20
 ip address 192.168.2.254 255.255.255.0
 arp broadcast enable
#
interface Ethernet0/0/0.3
 dot1q termination vid 30
 ip address 192.168.3.254 255.255.255.0
 arp broadcast enable

三層交換機實現vlan間路由

三層交換機在二層的基礎上增長了路由功能,經過vlanif接口實現路由轉發功能,vlanif接口是基於網絡層的接口,能夠配置ip。it

示例:

NA西遊第一難:VLAN學習
Pc1:192.168.1.1 24 192.168.1.254
Pc2:192.168.1.2 24 192.168.1.254
Pc3:192.168.2.1 24 192.168.2.254io

S1配置:

sysname s1
#
vlan batch 10 20
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20

學習自華爲技術認證 HCNA網絡技術實驗指南

相關文章
相關標籤/搜索