【转载】虚拟局域网——vlan (讲解+配置)
目录
VLAN(Virtual Local Area Network)简介:
作用及优点:
案列:
配置:
VLAN(Virtual Local Area Network)简介:
- VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。
- 把一个LAN划分成多个逻辑的VLAN,而每个VLAN是一个广播域,所以广播报文就被限制在一个VLAN内。
————————————————————————————————————————————————————
作用及优点:
——控制网络的广播风暴
- 隔离广播域,采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN的广播风暴不会影响其它VLAN的性能。
——确保网络安全
- 共享式局域网之所以很难保证网络的安全性,是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户的访问,控制广播组的大小和位置,甚至能锁定某台设备的MAC地址,因此VLAN能确保网络的安全性。
——简化网络管理
- 网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目的VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。
案列:
配置:
————vlan 配置(Cisco Packet Tracer Student)
sw2>enable ------------>是用户模式,enable进入特权模式
sw2#configure terminal -----------#是特权模式,conf t进入到全局控制模式
sw2(config)#vlan 10 ---------创建vlan 10
sw2(config-vlan)#name pc1 ---------为vlan命名
sw2(config-vlan)#exit -------------退出
sw2#show vlan brief ------------查看vlan数据库
sw2(config)#interface f0/1 ----------进入到f0/1接口
sw2(config-if)#switchport mode access -------将接口变为接入模式
sw2(config-if)#switchport accesss vlan 10 ------将接口划进vlan 10
sw2(config-if)#no shutdown-----------将接口打开
sw2#show vlan brief -------查看接口划进vlan的情况
Gns3--相关指令(其他同上)
3560-1#vlan database-----创建vlan数据库
3560-1(vlan)#vlan 10 name pc1----创建vlan
exit
3560-1(config)#do show vlan-switch ---查看vlan数据库
————————————————
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
原文链接:https://blog.csdn.net/qq_62311779/article/details/123347558
版权声明:
作者:SE_Ning
链接:https://www.cnesa.cn/2728.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。
THE END
0
二维码
打赏
海报
【转载】虚拟局域网——vlan (讲解+配置)
目录
VLAN(Virtual Local Area Network)简介:
作用及优点:
案列:
配置:
VLAN(Virtual Local Area Network)简介:
VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。
把一个LAN划分成多个逻辑的VLAN,而每个VLAN是一个广播域,所以广播报文就被限制在一个VLAN内。
————————————————————————————————————————————————————
作用及优点:
——控制网络的广播风暴
隔离广播域,采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN的广播风暴不会影响其它VLAN的性能。
——确保网络安全
共享式局域网之所以很难保证网络的安全性,是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户的访问,控制广播组的大小和位置,甚至能锁定某台设备的MAC地址,因此VLAN能确保网络的安全性。
——简化网络管理
网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目的VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。
案列:
配置:
————vlan 配置(Cisco Packet Tracer Student)
sw2>enable ------------>是用户模式,enable进入特权模式
sw2#configure terminal -----------#是特权模式,conf t进入到全局控制模式
sw2(config)#vlan 10 ---------创建vlan 10
sw2(config-vlan)#name pc1 ---------为vlan命名
sw2(config-vlan)#exit ---……
共有 0 条评论