vlan的基本配置

您所在的位置:网站首页 默认vlan1怎么删除 vlan的基本配置

vlan的基本配置

2024-07-10 13:13| 来源: 网络整理| 查看: 265

一:VLAN技术简介

  VLAN 技术的出现,是为了解决交换机在进行局域网互连时无法限制广播的问题。这种技术可以把一个 LAN 划分多个逻辑的 LAN--VLAN,每个 VLAN 是一个广播域,不同 VLAN间的设备不能直接互通,只能通过路由器等三层设备而互通。这样,广播数据帧被限制在一个VLAN 内。目前,绝大多数以太网交换机都能够支持 VLAN。使用 VLAN 来减小广播域的范围,减少LAN 内的广播流量,是高效率、低成本的方案。

二:VLAN技术的优点

1.有效控制广播域范围:广播域被限制在一个VLAN 内,广播流量仅在 VLAN 中传播, 节省了带宽,提高了网络处理能力。2.增强局域网的安全性:不同VLAN 内的报文在传输时是相互隔离的,即一个VLAN 内的用户不能和其它 VLAN 内的用户直接通信,如果不同 VLAN 要进行通信,则需要通过路由器或三层交换机等设备。3.灵活构建虚拟工作组:用VLAN 可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

三:VLAN类型

1.基于端口的VLAN

     基于端口的 VLAN 是最简单、最有效的 VLAN 划分方法,它按照设备端口来定义 VLAN 成员。将指定端口加入到指定 VLAN 中之后,该端口就可以转发指定 VLAN 的数据帧。上图中,交换机端口G1/0/1和G1/0/2被划分到VLAN10中,端口 G1/0/3 和 G1/0/4 被划分到 VLAN20 中,则 PCA和 PCB 处于 VLAN10 中,可以互通:PCC和 PCD 处于 VLAN20中,可以互通。但 PCA和PCC处于不同VLAN,它们之间不能互通。                                                                                                                                               

2.基于协议的VLAN

      基于协议的 VLAN 是根据端口接收到的报文所属的协议(族)类型来给报文分配不同的VLAN ID。可用来划分 VLAN 的协议族有 IP、IPX。       交换机从端口接收到以太网帧后,会根据帧中所封装的协议类型来确定报文所属的 VLAN,然后将数据帧自动划分到指定的 VLAN 中传输。        此特性主要应用于将网络中提供的协议类型与VLAN 相绑定,方便管理和维护。

3.基于子网的VLAN

      基于 IP 子网的 VLAN 是根据报文源IP 地址及子网掩码作为依据来进行划分的。设备从端口接收到报文后,根据报文中的源IP地址,找到与现有VLAN 的对应关系,然后自动划分到指定 VLAN 中转发。       此特性主要用于将指定网段或IP地址发出的数据在指定的VLAN 中传送。

四:端口类型

1.access链路类型端口

-只允许缺省VLAN通过,一般用于连接用户设备

-仅接收和发送一个VLAN的数据帧

2.trunk链路类型端口

-允许多个VLAN通过,可以接收和发送多个VLAN的数据帧

-缺省VLAN的以太网顿不带标签

-一般用于交换机之间连接

3.hybrid链路类型端口

-允许多个VLAN通过,可以接收和发送多个VLAN的数据帧

-Hybrid端口和Trunk端口的不同之处在于:Hybrid端口允许多个VLAN的以太网帧不带标签; Trunk端囗只允许缺省VLAN的以太网帧不带标签

五:VLAN的基本配置 vlan基本配置 创建VLAN并进入VLAN视图[Switch]vlan vlan-id将指定端口加入到当前VLAN中[Switch-vlan10]port interface-list

      默认情况下,交换机只有VLAN1,所有的端口都属于VLAN1且是Access链路类型端口。进行VLAN配置的基本步骤如下。

第一步:在VLAN视图下创建VLAN并进入VLAN视图。配置命令为:vlan vlan-id

第二步:在VLAN视图下将指定端口加入到VLAN中。配置命令为:port  interface-list

配置trunk端口 配置端口的链路类型为trunk类型[Switch-GigabitEthernet1/0/1]port link-type trunk允许指定的VLAN通过当前Trunk端口[Switch-GigabitEthernet1/0/1]port trunk permit vlan {vlan-id-list | all}设置Trunk端口的缺省VLAN

[Switch-GigabitEthernet1/0/1]port trunk pvid vlan vlan-id

       Trunk端口能够允许多个VLAN的数据帧通过,通常用于在交换机之间互连。配置某个端口成为Trunk端口的步骤如下。

第一步:在以太网端口视图下指定端口链路类型为Trunk。配置命令为:port link-type trunk

第二步:默认情况下,trunk端口只允许VLAN即VLAN1的数据帧通过。所以,需要在以太网端口视图下指定哪些VLAN帧能够通过当前Trunk端口。配置命令为:port trunk permit vlan { vlan-id-list | all}

第三步:必要时,可以在以太网端口视图下设定trunk端口的默认VLAN。配置命令为:port trunk pvid vlan vlan-id

注意:

  默认情况下,trunk端口的默认vlan是vlan1。可以根据实际情况进行修改默认vlan,以保证两端交换机的默认vlan相同为原则,否则会发生同一vlan内的主机跨交换机不能够通信的情况。

配置hybrid端口 配置端口的链路类型为Hybrid类型[Switch-GigabitEthernet1/0/1]port link-type hybird允许指定的VLAN通过当前hybrid端口[Switch-GigabitEthernet1/0/1]port hybrid  vlan-id-list {tagged | untagged}设置hybrid端口的缺省VLAN[Switch-GigabitEthernet1/0/1]port hybrid pvid vlan vlan-id

  在某些情况下,需要用到hybrid端口。hybrid端口也能够允许多个VLAN帧通过,并且可以指定哪些VLAN数据帧被剥离标签。配置某个端口的步骤如下:

第一步:在以太网端口视图下指定端口链路类型为hybrid。配置命令为:port link-type hybrid

第二步:默认情况下,所有hybrid端口只允许VLAN1通过。所以,需要在以太网端口视图下指定哪些VLAN帧能够通过当前hybrid端口,并指定是否剥离标签。配置命令为:port hybrid vlan vlan-id-list { tagged | untagged}

第三步:在以太网端口视图下设定hybrid端口的默认vlan,配置命令为:port hybrid pvid vlan vlan-id

注意:

  trunk端口不能直接被设置为hybrid端口,只能先设为access端口,再设置为hybrid端口。

                                                           vlan配置示例

    上图是vlan的基本配置示例,图中PCA与PCC属于vlan10,PCB与PCD属于vlan20。交换机之间使用trunk端口相连,端口的默认vlan是vlan1。

配置SW1:

[SWA]vlan 10

[SWA-vlan 10]port GigabitEthernet1/0/1

[SWA]vlan 20

[SWA-vlan 20]port  GigabitEthernet1/0/2

[SWAB]interface GigabitEthernet1/0/24

[SWA-GigabitEthernet1/0/24]port link-type trunk

[SWA-GigabitEthernet1/0/24]port trunk permit vlan 10 20

  配置完成后,PCA与PCC能够互通,PCB与PCD能够互通;但PCA与PCB,PCC与PCD之间不能互通。

vlan显示及维护

display vlan

VLAN function in enabled.

Total 3 VLAN exist(s).

Now,the following VLAN exist(s):

1{default}, 2 , 10                             ----------------------当前交换机存在的VLAN

display vlan 2

VLAN ID : 2

VLAN Type : static

Route interface : not configured

Description:VLAN 0002

Tagged   Ports:none                -------------------------VLAN中哪些端口打标签

Untagged Ports:

       GigabitEthernet1/0/1   GigabitEthernet1/0/3    GigabitEthernet1/0/4  --------VLAN中哪些端口不打标签

display interface  GigabitEthernet1/0/1

.......

PVID: 2                                     -------------------------当前端口的缺省VLAN  

Hdi type : auto

Port link-type : access            -------------------------当前端口链路类型为access

Tagged Vlan ID : 2

Port priority : 0

......

在任意视图下可以使用display vlan命令来查看交换机当前启用的VLAN。

display vlan     由图中可以看到,目前交换机上有 VLAN1、VLAN2、VLAN10 存在,VLAN1 是默认 VLAN。 如果要查看某个具体 VLAN 所包含的端口,可以使用 display vlan vlan-id 命令。display vlan vlan-id     由图中可以看到,VLAN2 中包含了 GigabitEthernet1/0/1、GigabitEtheret1/0/3 和GigabitEthernet1/0/4 等3个端口,且 VLAN 数据帧离开这些端口时需要剥离标签。 如果要查看具体端口的 VLAN 信息,可以使用 display interface 命令。displayinterface interface-type interface-number     由图中可知,端口 GigabitEthernet1/0/1的端口链路类型为Access,默认 VLAN(Pvid)是 VLAN1.如果是 Trunk或 Hybrid 端口,则还会显示哪些 VLAN 帧是携带标签通过,哪些VLAN帧需要剥离标签。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3