VLAN基本概念和實驗驗證
“專業(yè)、務實、高效、創(chuàng)新、把客戶的事當成自己的事”是我們每一個人一直以來堅持追求的企業(yè)文化。 創(chuàng)新互聯(lián)是您可以信賴的網(wǎng)站建設服務商、專業(yè)的互聯(lián)網(wǎng)服務提供商! 專注于網(wǎng)站制作、成都網(wǎng)站設計、軟件開發(fā)、設計服務業(yè)務。我們始終堅持以客戶需求為導向,結合用戶體驗與視覺傳達,提供有針對性的項目解決方案,提供專業(yè)性的建議,創(chuàng)新互聯(lián)建站將不斷地超越自我,追逐市場,引領市場!一、VLAN的概念及優(yōu)勢
VLAN,即虛擬局域網(wǎng)(virtual Local Area Network),首先,我們?yōu)槭裁匆隫LAN呢?
我們考慮這樣一種情況:在傳統(tǒng)的交換式以太網(wǎng)中,所有的用戶都在同一個廣播域中,當網(wǎng)絡的規(guī)模較大時,廣播包的數(shù)量會急劇增加,這樣會較大程度上影響網(wǎng)絡傳輸?shù)男?,尤其是當某個網(wǎng)絡設備出現(xiàn)故障,不停地向網(wǎng)絡發(fā)送廣播,就會導致廣播風暴,使網(wǎng)絡通信陷于癱瘓。所以我們需要分割廣播域來解決這個問題,下面先介紹一下分割廣播域的方式:
分割廣播域
1.物理分割:將網(wǎng)絡從物理上劃分為若干個小網(wǎng)絡,然后用能隔離廣播的路由設備將不同的網(wǎng)絡連接起來(如: 路由器)
實現(xiàn)通信,但是缺點也很明顯:缺乏靈活性
2.邏輯分割:劃分多個VLAN,每個VLAN就是一個廣播域,一個VLAN對應多個接口;其工作在數(shù)據(jù)鏈路層。
VLAN的優(yōu)勢:
控制廣播
增強網(wǎng)絡安全性
簡化網(wǎng)絡管理
二、VLAN的種類
靜態(tài)VLAN
基于端口劃分靜態(tài)VLAN,特點:一個VLAN可以包含多個端口,但一個端口只屬于一個VLAN
動態(tài)VLAN
基于MAC地址劃分的
實驗環(huán)境:
1.GNS3軟件
2.3臺初始化的PC主機+1臺初始化的交換機
3.如果主機使用的是虛擬機,那么需要將虛擬機的防火墻全部關閉,否則會后期影響數(shù)據(jù)傳輸。
實驗過程:
1.GNS3軟件,將3臺PC主機+1臺交換機準備好
2.我們用網(wǎng)線將之全部連接起來,根據(jù)個人喜好定義每一個IP地址,PC2和PC3在同一個VLAN中,寫在端口旁邊,方便自己輸入IP地址 和檢查。
3.創(chuàng)建VLAN
記得在全局模式中 先關閉路由動能,在創(chuàng)建VLAN。
4.將交換機的端口加入到相應的VLAN中
show vlan-switch brief 查看VLAN信息 (縮寫:show vlan-sw b)
access:接入鏈路只能跑對應的VLAN數(shù)據(jù)(直接接入終端(電腦pc機))。
5.在交換機中創(chuàng)建多個端口
輸入查看VLAN指令
VLAN全部創(chuàng)建好了 PC1的端口f1/0在VLAN10中。PC2和PC3的端口在VLAN20中。
實驗目的:
VLAN是一個虛擬的接口,因為VLAN中放了多個物理接口,你所在的端口屬于哪個VLAN,你就在那個廣播域中。
VLAN是無法跨越的,不可以跨越和穿越的
所以我們看看PC2和PC3在同一VLAN中能不能互通,pc2和pc1在不同VLAN能否互通。
發(fā)現(xiàn)PC2和PC3可以互通
PC2和PC1不在同一VLAN無法互通
所以VLAN里只有在同一VLAN中可以互通 不再同一VLAN中的PC無法互通。
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。