Hi,大家好,我是编程小6,很荣幸遇见你,我把这些年在开发过程中遇到的问题或想法写出来,今天说一说vlan的划分_划分VLAN的四种方法,希望能够帮助你!!!。
目录
一、vlan的原理
1、vlan的作用
2、vlan的优点
3、vlan管理的方式
二、划分vlan
总结:
学习vlan之前先了解一下冲突与广播的信息
冲突:两个或者更多的数据同时使用一个通道传输;
例如,交换机一个端口连接的设备中,大量设备同时传输信息,就要一个一个排队计算谁先谁后,速度就会大大降低。
冲突域:冲突域就是可能会发生冲突的区域,集线器是单向传输,它整体就是一个冲突域;交换机每个端口都是一个冲突域。
本网段广播:发送的消息会发送给本网段的所有成员
广播域:广播传播的范围。交换机所有的端口都在一个广播域中,路由器是每个端口一个广播域
划分vlan之前需要先了解vlan
vlan是0-4095共计4096个vlan,0跟4095是官方vlan,用户不可见不可操作,剩下的1-4094共计4094个vlan,vlan1是系统默认的vlan,可以操作不可以删除。其他位置都是可以任意我们设置。
vlan是一个虚拟局域网,作用是逻辑上划分网段,不同网段不能进行逻辑链路的建立连接。
vlan的实现方式:一个vlan=一个广播域=逻辑网段。
vlan是基于端口分配的逻辑网段,划分哪个端口属于那个vlan
说完vlan的作用,再说下vlan的三大优点:
(1、隔离广播域
一个vlan就是一个逻辑网段,交换机进行广播命令的时候可以限制在一定范围,不会再无差别泛洪处理。可以具体到一个vlan之内不会给别的地方进行广播。最大避免了泛洪广播传输的时候占用传输通道导致数据传输变慢
(2、安全性
如果公司设备被攻击,那么最开始只会瘫痪这一个vlan中的设备
(3、更易于管理
就比如说被攻击之后,子网划分,多的时候一个网段几百上千台设备,慢慢找找到什么时候。vlan是只有一个小区域,能够很快排查。设备出故障也能很快查找故障设备位置。
vlan以管理方式区分的话分为静态vlan与动态vlan
静态vlan:基于端口划分静态vlan。
直接划分哪些接口属于什么vlan,不用借助别的设备,是一种简单,经济的划分方式。
动态vlan:需要一台服务器来进行存储,再以MAC地址进行划分。
先准备一台服务器,对这个网段进行扫描,查看网段内的MAC地址进行绑定,然后划分MAC地址归属于那个vlan,该电脑开启之后自动到这个vlan里面。是一种较为复杂,并且一台额外服务器的方式。
因为身边没有设备,就用拓扑图演示一下
(1、启动设备
如图,先拉出来两台交换机若干计算机,这一步划分vlan
(2、设置PC的IP地址以及子网掩码
设置的主机依次设置一下
(3、配置好先ping一下能不能通。
现在同网段是通的。
(4、配置交换机
<Huawei>undo terminal monitor
Info: Current terminal monitor is off.
这段命令是关闭系统提示的弹窗,不关闭的话更改系统配置的话,系统会给你提示弹窗。很容易打断进度。
<Huawei>sys
由用户视图进入系统视图,是system-view的缩写
[Huawei]sysname SW1
更改交换机名字为SW1
[SW1]user-int console 0
[SW1-ui-console0]idle-timeout 0 0
设置命令页永不超时
打完基础配置命令之后先在系统视图下输入 display vlan 查看当前vlan配置信息,可以看到现在只有一个默认的vlan1,一共24个端口全在这里。
系统视图下输入vlan batch 2 3 创建vlan2跟vlan3
如果不想创建两个就只输入vlan 2就可以
再进入display vlan 查看信息
已经创建成功
剩下的是配置计算机连接的接口信息就好了
系统视图下输入 interface e/0/0/1进入一号端口
然后输入 port link-type access 选择为接入类型
继续 port default vlan 2 把这个端口划入你设置好的vlan中
用同样的方法,把别的计算机连接的端口划进去之后再查看vlan配置信息界面
可以看到,配置成功了
再把另外一个交换机配置好备用。
设好之后再用刚刚的计算机ping之前的那个地址会发现不通
连接失败这就证明已经设置成功vlan了
这个没什么难点,需要注意的是端口划拨于vlan的时候不能划拨错误,IP地址是不是一样的,不是一样的IP地址一开始是连接不上去的,做不了对比。vlan的三个优点跟管理方式都了解一下就差不多了。
今天的分享到此就结束了,感谢您的阅读,如果确实帮到您,您可以动动手指转发给其他人。
上一篇
已是最后文章
下一篇
已是最新文章