VLAN协议与单臂路由

文章目录

    • VLAN协议与单臂路由
      • 一、VLAN的概念及优势
        • 1、分割广播域
        • 2、VLAN的优势
        • 3、VLAN数据帧
      • 二、VLAN的种类
        • 1、静态VLAN
        • 2、动态VLAN
        • 3、VLAN划分方式
      • 三、静态VLAN的配置
        • 1、VLAN的范围
        • 2、静态VLAN的配置
          • 2.1 配置静态VLAN的步骤
          • 2.2 vlan三种端口类型
          • 举例:配置静态VLAN的步骤(access类型)
      • 四、Trunk介绍与配置
        • 1、Truck介绍
        • 2、Trunk的配置
          • 配置静态VLAN的步骤
          • 举例:配置静态VLAN的步骤(truck类型)
      • 五、vlan间的通讯—单臂路由
        • 1、单臂路由
          • 1.1 单臂路由实现不同VLAN间通信
          • 1.2 单臂路由的缺点
          • 1.3 单臂路由实现不同VLAN间通信的原理
        • 2、单臂路由的配置
          • 举例:配置单臂路由步骤

VLAN协议与单臂路由

一、VLAN的概念及优势

  • VLAN:虚拟局域网(大的网络划分成小的网络)

  • vlan是交换机的独有技术,交换机的所有端口都在一个广播域

1、分割广播域

广播域:一台机器发送广播,所有可以收到消息的机器,都在一个广播域

  • 物理分割
  • 逻辑分割
2、VLAN的优势

2.1 控制广播

  • 每个VLAN 都是一个独立的广播域,这样就减少了广播对网络宽带的占用,提高了网络传输效率

2.2 增强网络安全性

  • 由于只能在同一VLAN内的端口之间交换数据,不同的VLAN 端口之间不能直接访问,因此通过划分VLAN 可以限制个别主机访问服务器等资源,提高网络安全性

2.3 简化网络管理

  • 缩小排错的范围
3、VLAN数据帧

image-20231213165826568

二、VLAN的种类

1、静态VLAN
  • 基于端口划分静态VLAN
2、动态VLAN
  • 基于mac地址划分动态VLAN
3、VLAN划分方式

①、基于接口

②、基于mac地址

③、基于ip子网划分

④、基于协议划分

⑤、基于策略

三、静态VLAN的配置

1、VLAN的范围
VLAN ID范围范围用途
0, 4095保留仅限系统使用
用户不能查看和使用这些VLAN
1正常Cisco默认VLAN
用户能够使用该VLAN,但不能删除它
2-1001正常用于以太网的VLAN
用户可以创建、使用和删除这些VLAN
1002-1005正常用于FDDI和令牌环的Cisco默认VLAN
用户不能删除这些VLAN
1006-1024保留仅限系统使用
用户不能查看和使用这些VLAN
1025-4094扩展仅用于以太网VLAN
2、静态VLAN的配置
  • 交换机区别vlan的方法:数据帧的vlan和端口的vlanid作比较,如果一样放行,如果不一样丢弃
2.1 配置静态VLAN的步骤
  • 创建VLAN
vlan batch 数字(10 20): 建立vlan

display vlan: 查看vlan

display port vlan active: 查看的vlan信息更详细
  • 将交换机的端口加入到相应的VLAN中
access类型: 交换机连接PC主机

int e0/0/1: 进入接口模式

port link-type access: 选择端口类型为access

port default vlan 数字(10、20): 将端口加入到vlan(10、20)中


优化操作:

①、简化操作: 先设置一个临时的端口组

   port group-member e0/0/1 to e0/0/10: 1到10口

②、添加描述信息:

进入vlan; 
vlan 数字;
description 描述信息
  • 验证VLAN的配置
ping ip地址

同一网段,不同的vlan下,能不能ping的通。若ping不通,则vlan配置成功
2.2 vlan三种端口类型
  • access:交换机连接PC主机(一般只能属于一个vlan)

  • truck:交换机连交换机(可以允许多个vlan通过,可以接收和发送多个vlan 报文)

  • hybrid:混杂模式(华为特有)

举例:配置静态VLAN的步骤(access类型)

①、PC机配置ip地址

image-20231213162222424

②、创建vlan:vlan batch 数字

image-20231213181629166

image-20231213163111992

③、选择端口类型:port link-type access

​ 将端口加入到vlan中:port default vlan 数字

image-20231213164258525

image-20231213164544537

④、配置完成后,同属于vlan10的PC1和PC2是能ping通的,但属于vlan10的PC1和属于vlan的PC3是ping不通的(一个vlan属于一个网段,vlan划分广播域)

image-20231213164858941

四、Trunk介绍与配置

1、Truck介绍
  • 交换机连交换机(可以允许多个vlan通过,可以接收和发送多个vlan 报文)
2、Trunk的配置
配置静态VLAN的步骤
  • 创建VLAN
vlan batch 数字(10 20): 建立vlan

display vlan: 查看vlan

display port vlan active: 查看的vlan信息更详细
  • 将交换机的端口加入到相应的VLAN中
truck: 交换机连交换机

int e0/0/1: 进入接口模式

port link-type trunk (p l t): 选择端口类型为trunk

port trunk allow-pass vlan all: 允许所有vlan通过(p t a v a )

  • 验证VLAN的配置
ping ip地址

同一网段,不同的vlan下,能不能ping的通。若ping不通,则vlan配置成功
举例:配置静态VLAN的步骤(truck类型)

①、PC机配置ip地址

image-20231213182133425

②、创建vlan:vlan batch 数字

image-20231213182053106

image-20231213182559624

③、选择端口类型:port link-type truck

​ 将端口加入到vlan中:port default vlan 数字

image-20231213184009790

image-20231213184307446

image-20231213183708558

④、配置完成后,同属于vlan10的PC1和PC5是能ping通的,但属于vlan10的PC1和属于vlan的PC6是ping不通的

image-20231213184519788

五、vlan间的通讯—单臂路由

1、单臂路由
  • 使用路由器的子接口,来配置网关(不同网段间通信)
1.1 单臂路由实现不同VLAN间通信

1.1.1 链路类型:

  • 交换机连接主机的端口为access链路
  • 交换机连接路由器的端口为trunk链路

1.1.2 子接口:

  • 路由器的物理接口可以被划分为多个逻辑接口
  • 每个子接口对应一个VLAN网段的网关
1.2 单臂路由的缺点
  • “单臂”为网络骨干链路,容易形成网络瓶颈
  • 子接口依然依托于物理接口,应用不灵活
  • VLAN间转发需要查看路由表,严重浪费设备资源
1.3 单臂路由实现不同VLAN间通信的原理
  • 路由器重新封装mac地址、转换VLAN标签
2、单臂路由的配置
交换机与PC机连接:

vlan batch 数字(10 20): 建立vlan

access类型: 交换机连接PC主机

int e0/0/1: 进入接口模式

port link-type access: 选择端口类型为access

port default vlan 数字(10、20): 将端口加入到vlan(10、20)

交换机与路由器连接:

int e0/0/2: 进入接口模式

port link-type trunk (p l t): 选择端口类型为trunk

port trunk allow-pass vlan all: 允许所有vlan通过(p t a v a )
路由器
int g0/0/0.10: 进入接口模式

ip add ip地址 子网掩码: 配置ip地址

dot1q termination vid 10: 接入子接口

arp broadcast enable: 开启arp广播
举例:配置单臂路由步骤

①、修改PC机处于不同网段,设置网关

image-20231213194443854

image-20231213194500586

②、建立交换机与路由器之间的连接

image-20231213194524926

③、配置路由器信息

image-20231213194545830

④、不同网段之间实现通信
image-20231213194607476

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/242007.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

代码随想录算法训练营第四十四天 _ 动态规划_完全背包问题、518.零钱兑换II、377.组合总和IV。

学习目标: 动态规划五部曲: ① 确定dp[i]的含义 ② 求递推公式 ③ dp数组如何初始化 ④ 确定遍历顺序 ⑤ 打印递归数组 ---- 调试 引用自代码随想录! 60天训练营打卡计划! 学习内容: 完全背包问题 – 二维dp数组 动…

nvm 的使用 nvm 可以快速的切换 nodejs 的版本

nvm 是什么? nvm 是一个 node 的版本管理工具,可以简单操作 node 版本的切换、安装、查看。。。等等,与 npm 不同的是,npm 是依赖包的管理工具。 nvm 下载安装 安装之前需要先把 自己电脑上边的 node 给卸载了!!!! 很重要 下载地…

基于Java SSM框架实现个性化影片推荐系统项目【项目源码+论文说明】计算机毕业设计

基于java的SSM框架实现个性化影片推荐系统演示 摘要 随着科学技术的飞速发展,社会的方方面面、各行各业都在努力与现代的先进技术接轨,通过科技手段来提高自身的优势,个性化影片推荐系统当然也不能排除在外。个性化影片推荐系统是以实际运用…

【MySQL】:表的约束(上)

表的约束 一.非空约束二.default约束三.列描述四.zerofill五.主键1.单个主键2.复合主键 真正约束字段的是数据类型,但是数据类型约束很单一,需要有一些额外的约束,更好的保证数据的合法性,从业务逻辑角度保证数据的正确性。比如有…

HCIA-WLAN V3.0,那些重点要点

一、WLAN各个标准,工作频段,理论速率。 二、OFDM和OFDMA,工作频段,空间流。 三、三种帧类型:管理帧、控制帧、数据帧,CAPWAP报文和端口。 四、帧间间隔,波束成形,信道绑定&#xff0…

【obs】官方最强插件obs-websocket入门

▒ 目录 ▒ 🛫 导读需求开发环境 1️⃣ obs-websocket简介OBS版本说明obs-websocket版本说明安装(27.x版本OBS)配置插件 2️⃣ OBS-web介绍特征使用方法-5.xhttp vs https 3️⃣ obs-websocket-js开发tester.html 4️⃣ 其它开源项目obs-stud…

QML中Image动态显示图片内容

1.定义一个ColorImageProvider类 #ifndef COLORIMAGEPROVIDER_H #define COLORIMAGEPROVIDER_H#include <QObject> #include <QImage> #include <QQuickImageProvider>#include <QTimer>class ColorImageProvider :public QObject, public QQuickImag…

线上品牌展厅:打造数字品牌形象,助力品牌宣传

引言&#xff1a; 在数字化时代&#xff0c;随着互联网的普及和电子商务的发展&#xff0c;线上品牌展厅成为越来越多品牌关注的焦点。 一&#xff0e;什么是线上品牌展厅 1.线上品牌展厅的定义 线上品牌展厅是指通过互联网或移动应用程序等在线平台&#xff0c;展示品牌产品…

如何用postman进行http接口测试?

HTTP的接口测试工具有很多&#xff0c;可以进行http请求的方式也有很多&#xff0c;但是可以直接拿来就用&#xff0c;而且功能还支持的不错的&#xff0c;我使用过的来讲&#xff0c;还是postman比较上手。 优点&#xff1a; 1、支持用例管理 2、支持get、post、文件上传、…

python 安装对应版本的lxml

安装对应版本的lxml 先把对应版本的lxml文件下载下来&#xff0c;接着在文件夹路径输入cmd回车&#xff0c;用下面命令安装。

java设计模式-工厂方法模式

1.工厂方法(FactoryMethod)模式的定义 定义一个创建产品对象的工厂接口&#xff0c;将产品对象的实际创建工作推迟到具体子工厂类当中。这满足创建型模式中所要求的“创建与使用相分离”的特点。 2.工厂方法模式的主要优缺点 优点&#xff1a; 用户只需要知道具体工厂的名称…

数字海洋贸易:跨境电商的无边界冒险

数字时代的到来让商业舞台向全球开放&#xff0c;而跨境电商作为数字海洋中的一艘船&#xff0c;正在进行一场无边界的冒险。本文将深入探讨数字海洋贸易的概念&#xff0c;分析跨境电商在这个无边界环境中面临的挑战与机遇&#xff0c;以及如何在这个冒险中实现可持续的成功。…

【Java系列】详解多线程(二)——Thread类及常见方法(上篇)

个人主页&#xff1a;兜里有颗棉花糖 欢迎 点赞&#x1f44d; 收藏✨ 留言✉ 加关注&#x1f493;本文由 兜里有颗棉花糖 原创 收录于专栏【Java系列专栏】【JaveEE学习专栏】 本专栏旨在分享学习Java的一点学习心得&#xff0c;欢迎大家在评论区交流讨论&#x1f48c; 目录 一…

Git命令大全:从基础到高级应用

目录 一、增加/删除文件 1.1 添加文件到暂存区 1.2 添加所有文件到暂存区 1.3 从暂存区移除文件 1.4 从版本库和工作区删除文件 二、代码提交 2.1 提交暂存区文件到本地仓库 2.2 修改最后一次提交信息 三、本地分支 3.1 创建新分支 3.2 切换分支 3.3 创建并切换到新分支 3.4 删…

4G工业路由器物联网解决方案智慧储能系统

储能系统是用于电网和用户间起到电力缓冲和削峰填谷作用的电力管理平台。储能系统通常由电池、充电机、控制器、电能质量治理装置及监控系统组成。主要应用于可再生能源发电系统&#xff0c;电力需求侧响应&#xff0c;电动汽车充电等领域。 4G工业路由器是一款专门针对物联网…

Leetcode 46 全排列

题意理解&#xff1a; 首先明确全排列是什么&#xff1f; 使用集合里所有的元素&#xff0c;使用不同的顺序进行排列&#xff0c;所有的排列集合即为全排列。 输入&#xff1a;nums [1,2,3] 输出&#xff1a;[[1,2,3],[1,3,2],[2,1,3],[2,3,1],[3,1,2],[3,2,1]] 这里的元素不会…

python程序编程代码大全,python编程代码详解

这篇文章主要介绍了python语言的代码书写规则有哪些&#xff0c;具有一定借鉴价值&#xff0c;需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获&#xff0c;下面让小编带着大家一起了解一下。 Python代码主要由&#xff1a;5个部分组成&#xff0c;下面就分别介绍&…

子目录文件夹图片汇总

import os import shutildef collect_images(source_folder, target_folder):# 遍历主文件夹及其所有子文件夹for root, dirs, files in

【论文精读ICCV_2023】BlendFace: Re-designing Identity Encoders for Face-Swapping

【论文精读ICCV_2023】BlendFace: Re-designing Identity Encoders for Face-Swapping 一、前言Abstract1. Introduction2. Related Work3. Attribute Bias in Face Recognition Models3.1. Identity Distance Loss3.2. Analysis of Identity Similarity 4. BlendFace4.1. Pre-…

linux下sys目录与proc目录的作用

sys目录作用 在Linux系统中&#xff0c;/sys目录是一个特殊的虚拟文件系统&#xff08;sysfs&#xff09;&#xff0c;用于提供对内核和设备的运行时信息的访问。它是在内核中运行的驱动程序和子系统的接口&#xff0c;可以用于获取和配置系统的硬件和内核信息。 以下是/sys目…
最新文章