CCNA之VLAN

摘要:本篇主要學習vlan和vtp知識安全

VLAN(虛擬局域網)是交換機端口的邏輯組合。vlan工做在osi的第二層,一個vlan就是一個廣播域,vlan之間通訊時經過三層設備來完成的。服務器

名稱解釋:網絡

本地VLAN:相同交換機的不一樣vlan。ide

端到端VLAN:不一樣交換機的相同VLAN。學習

1.VLAN優勢blog

①防止廣播風暴:每個VLAN是一個廣播域,一個VLAN的廣播不會擴散到另外一個VLAN。網絡安全

②簡化網絡管理:實現用戶的添加、移動和改變很方便。ip

③加強網絡安全:VLAN控制廣播,不一樣VLAN不能通訊,保證安全性。get

2.Trunk同步

Trunk:當一個VLAN跨過不一樣的交換機時,在同一個VLAN上可是倒是在不一樣的交換機上的計算機通訊時須要使用Trunk,Trunk技術使得在一條物理鏈路上能夠傳送多個VLAN信息,主要用於承載、區分vlan。

在Trunk鏈路上進行傳輸前,會加上一個標記,代表該數據時某一個VLAN的。有兩種主要的幀標記技術:ISL和802.1Q。

ISL技術:是在原有幀頭上加了一個幀頭,並從新生成了FCS,爲CISCO特有技術,改變原有數據幀。

802.1Q技術:是在原有的源MAC地址字段後面插入標記,用新的FCS字段替代原有的FCS字段,爲國際標準,不改變原始數據。

3.VTP

VTP:主要用於宣告VLAN配置信息,主要有三種模式。

①服務器模式:主要做用爲建立vlan、修改vlan、刪除vlan、發送/轉發vtp信息宣告、同步vlan信息、存儲在NVRAM中。

②客戶模式:主要做用爲發送/轉發vtp信息宣告、同步vlan信息、不存儲在NVRAM中。

③透明模式(版本號永遠爲0)建立vlan、修改vlan、刪除vlan、轉發vtp信息宣告、不一樣步vlan信息、存儲在NVRAM中。

輕鬆一刻(擴譜如圖、ip如圖)

實驗內容:配置vlan、配置vtp

kp

 

1.交換機的配置

sw1

注:SW1的配置

sw2

注:SW2的配置

sw3

注:SW3的配置

2.驗證

pc2

注:PC2pingPC1

相關文章
相關標籤/搜索