【VLAN原理与配置】(基于端口划分、基于Mac地址划分,实验)-20211202

24 篇文章 53 订阅
订阅专栏

目录

一、VLAN诞生的背景

 二、VLAN(虚拟局域网)

1.概念​

 2.实现VLAN​

 3.VLAN的划分方式

 1)基于接口的VLAN划分​

以太网接口类型

1)access接口

 access接口实验:

2)trunk接口:​

trunk接口实验 :

 3)hybrid接口

hybrid接口实验 :

4)access接口、trunk接口和hybrid接口-总结

2)基于Mac地址的VLAN划分

 实验

思考题


一、VLAN诞生的背景

 二、VLAN(虚拟局域网)

1.概念

 2.实现VLAN

 VLAN:缩小广播域,隔离广播域 

VLANID由12bit组成,所以就有2^12=4096个VLANID

VLANID的取值范围为0-4095,一共4096个;

其中0和4095保留不用,可使用的VLANID范围为:1-4094

温馨提示:VLANID 1尽量别用,因为不同厂商对VLANid 1的默认配置不同,在使用过程中,很可能导致其他协议无法正常使用!!慎重!!

 3.VLAN的划分方式

 1)基于接口的VLAN划分

PVID 是发标签的人;VLAN ID 是带走的标签

接口的PVID是几,打的标签就是VLAN几

缺省VLAN是指:接上交换机时,默认为VLAN 1

以太网接口类型

1)access接口:通常接入的是终端。并没有规定access只能接终端。

2)trunk接口:通常用于交换机之间的互连。

3)hybrid接口:华为特有接口。其他厂商没有。

*注意:

access接口、trunk接口是所有厂商通用的,无论华为、华三、思科等。但是hybrid接口是华为独有的接口。

在实际运用中,只要能把网络做通,无论用什么技术都是可以的,接口是死的,人是活的,要学会灵活运用。

1)access接口

 

 

 access接口实验:

 详细解析,请移步: https://blog.csdn.net/weixin_55807049/article/details/122683195

试试这个实验,记得结合原理 

 LSW1配置如下(LSW2 同理)

[sw1-GigabitEthernet0/0/1]di th
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
[sw1-GigabitEthernet0/0/3]di th
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 10
#

2)trunk接口:

trunk接口:

允许通行列表,决定是否能放行。

PVID不影响通行,只影响是否剥离标签或直接带着原有的标签发送。

trunk接口实验 :

 详细解析,请移步: https://blog.csdn.net/weixin_55807049/article/details/122683195

 试试这个实验,记得结合原理 1)让相同VLAN的终端通信

2)LSW1和LSW2的接口一个用access一个用trunk,使pc1与pc4通信

 3)hybrid接口

 hybrid接受帧的处理方式与trunk一致;

           发送帧的处理方式,管理员来自己设置(管理员就是我)

hybrid接口是华为默认接口,没配置之前,所有端口默认都是hybrid接口。

hybrid接口的untagged和tagged:

接收帧时不影响; 只影响发送帧

hybrid接口实验 :

 详细解析,请移步: https://blog.csdn.net/weixin_55807049/article/details/122683195

 

 

4)access接口、trunk接口和hybrid接口-总结

 

2)基于Mac地址的VLAN划分

详细解析,请移步: https://blog.csdn.net/weixin_55807049/article/details/122683195

 实验

 ​​​​​​​

 

思考题

1.ac

A.VLAN技术划分广播域、隔离广播域;

B.在上面的使用中可以使用access与trunk的联合使用使pc1与PC4(VLAN10与VLAN20)通信;hybrid可以使pc2与pc4(VLAN10与VLAN30)通信。故说法错误

2.VLAN 1 和VLAN2 和VLAN3

允许VLAN2、3通行时,不要忘记默认VLAN1是可以通行的

 

项目二:虚拟局域网(VLAN实验
12-14
1.理解VLAN工作原理; 2.掌握交换机的工作原理及主要性能参数; 3.掌握交换机vlan配置方法。 4.用命令行方式在(同一台)交换机上配置(不同的)VLAN。 测试不同的VLAN之间是否可以直接通信。 5.Cisco Packet Tracer仿真软件 仿真软件中模拟两台交换机,六台PC机。 6.交换机VLAN端口的分类: 根据交换机处理VLAN数据帧的不同,可以将交换机端口分为两类: Access端口:只能传输指定的VLAN的数据; Trunk端口:可以同时传输多个VLAN的数据; Access通常用于链接不支持VLAN技术的终端设备,这些端口接收到的数据帧都不包含VLAN的标签,属于标准的以太网帧; Trunk通常用于连接支持VLAN技术的网络设备(如交换机),一般交换机之间会配置为Trunk,接收到的帧一般都包含VLAN标签。 VLAN划分方法主要有以下几种: 基于端口划分方法; 基于主机MAC地址划分方法; 基于网络层协议的划分方法; 基于IP组播的划分方法;
通过MAC地址划分VLAN
07-09
登记员工MAC地址,优先使用MAC划分VLAN,由于记录数过多,导致部分MAC绑定失败,因此需要结合pvid,绑定IP。 划分VLAN这么祥细,主要是方便根据不同的VLAN配置限速,不同级别的员工在不同的VLAN,根本没法盗用IP,还能有效防止网络风暴,实际使用,如果不分VLAN,非常容易大面各故障,一有问题全部用不了,严重到连设备都管理不了。 划分后,一个VLAN控制不超过100个用户。实际效果不错。 我的网络结构是,一个CCR1036 routeros路由器,,多个3700交换机。交换机上连路由器,下连非网管交换机,再下面连unifi AP。路由器和3700交换机都划分vlan,用trunk连接。主要是交换机接非网管交换机的接口需要配置如下, interface Ethernet0/0/18 port hybrid pvid vlan 9 port hybrid untagged vlan 9 31 to 59 mac-vlan enable mac绑定配置在3700里面。每个3700都配置。员工可以漫游到任何区域,VLAN不变。 IP绑定配置在路由器上,配置一次即可。
实验五 基于MAC地址划分VLAN
qq_59621600的博客
12-31 5534
实验五 基于MAC地址划分VLAN
ENSP实验VLAN原理
qq_28563707的博客
08-18 859
"ENSP"是华为企业级网络设备模拟器(Enterprise Network Simulation Platform)的缩写。它是华为公司提供的一款网络仿真软件,旨在帮助网络管理员和工程师在虚拟环境中规划、配置和测试企业级网络设备和拓扑。网络拓扑模拟:ENSP允许用户在虚拟环境中构建复杂的企业级网络拓扑。用户可以添加和连接不同类型的虚拟设备,例如华为路由器、交换机、防火墙等,并设置它们之间的链路和端口属性。设备模拟:ENSP提供华为企业级网络设备的模拟器,可以模拟华为的不同系列路由器和交换机。
VLAN原理概念+Cisco划分VLAN实验
qq_44419734的博客
11-22 1475
VLAN是由一些局域网网段构成的与物理位置无关的逻辑组,而这些网段具有某些共同的需求。每一个VLAN的帧都有一个明确的标识符,指明发送这个帧的工作站是属于哪一个 VLAN。图中给出的是使用了三个交换机的网络拓扑。在传统的局域网中,通常一个工作组是在同一个网段上,每个网段可以是一个逻辑工作组。多个逻辑工作组之间通过交换机(或路由器)等互连设备交换数据。虚拟局域网VLAN建立在局域网交换机之上,它以软件方式实现逻辑工作组的划分与管理。因此,逻辑工作组的站点组成不受物理位置的限制。1.减少网络管理开销。
基于MAC地址划分VLAN实验
qq_22792465的博客
06-10 1993
将PC9 PC10 PC11基于mac地址进行VLAN划分,将指定的5号端口设置为混合端口,建立无标记帧与VLAN2、VLAN3和VLAN4之间的关联,在指定交换机端口中启动基于MAC地址划分VLAN的功能使得PC9 PC10 PC11划入VLAN2 VLAN3 VLAN4中。PC9因为属于了VLAN2,PC1也属于VLAN2所以可以ping通,需要注意的是当在书写mac地址时不要写错,否则会ping不通,因为所写的根本不是所对应主机的正确mac地址。1、建立MAC地址VLAN之间的关联。
VLAN原理实验配置
m0_54024658的博客
04-01 2353
一,VLAN的应用背景 1,交换网络是平面网络结构,必须依赖广播 2,广播域过大会导致 1>带宽浪费 2>安全性降低 3>不易管理 3,分割广播域的方法 1>使用路由器连接多个子网 2>使用虚拟局域网VLAN 二,VLAN的实现原理 虚拟局域网(Virtual Local Area Network , VLAN) 是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。 1,VLA
以太网 VLAN简介、MAC地址表与VLAN的关联内容
Hades_Ling的CSDN博客
12-05 3370
VLAN 虚拟局域网(Virtual Local Area Network),通过VLAN划分不同的网络,能够有效提升网络的稳定性、缓解广播风暴带来的影响。 不同VLAN表示不同的虚拟局域网,故不同VLAN下的终端设备在不进行路由转发、VLAN标签操作情况下不能实现互通。 交换机默认所有的端口都属于VLAN1,所以学习到的MAC地址默认都是属于VLAN1。 不同VLAN端口MAC地址可以相同,并不会发生冲突(因为它们在虚拟的局域网中,无法感知另一个相同MAC地址的存在) 华为交换机通过命令进行查看MAC
VLAN与三层交换
L2111533547的博客
03-13 1979
VLAN与三层交换vlan概述常用VLAN指令在以太网上实现中继,有两种封装类型 vlan概述 VLAN(Virtual Local Area Network),中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备和用户不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全。同时隔绝广播信息,提升网络效能,防止广播风暴的产生 vlan的优势 控制广播 I 每个VIAN都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率。并日一个VIAN出现了广播风暴不会影响其他的VTAN
计算机网络VLAN划分实验报告
m0_63237279的博客
11-18 3998
ID:VLAN编号,数值类型。当当前端口是Access类型时,表示该端口是对应的VLAN的成员端口;当当前端口是Trunk(Dot1q或Qinq)类型时,表示所有进出该端口的不含Dot1q或Qinq协议的以太网帧,都隶属于对应的VLANVLAN类型:主要分Access(接入)、Trunk(中继)类型,其中Trunk根据所支持的通信协议,右进一步分成Dot1q、Qinq两种。以太网交换机针对VLAN的出厂默认设置是,全部的端口都是ACCESS类型,都是VLAN ID为1的vlan成员。
vlan简介与划分
01-11
vlan 传统的交换网络经常遇见的一些问题: 1.冲突 2.广播/风暴 数据传输信号,之间也有可能会出现“冲突”。 -弊端: 导致信息丢失/损坏/传输效率降低; -解决: 划分冲突域; # 交换机 -缺点: 1.容易形成广播风暴 #工作原理: 1.形成MAC地址表 : SMAC -- 端口 2.查找MAC地址表 : DMAC -- ? 2.无法分割广播域 #解决方案: VLAN - virtual local area network
WinServer2008 r2中配置DHCP服务器华为交换机作为中继并基于mac地址划分vlan为pc分配IP(详细).docx
01-17
本来计划是在虚拟机里面搭建server 2008 r2 服务器,不知道什么情况,虚拟机搭建的服务器,安装ensp启动后添加cloud直接蓝屏。最后只能直接在pc安装一个server 2008 r2 服务器 Vlan划分是基于mac地址,不是端口划分vlan,这样到好处是当pc切换端口后不会因为端口改变而改变vlan 虚拟网卡IP地址 192.168.56.1 Vlan2 IP地址 192.168.56.2(虚拟网卡192.168.56.1的网关) vlan3 IP地址 192.168.6.1(作用域vlan3网关) vlan4 IP地址 192.168.10.1(作用域vlan4网关) vlan5 IP地址 192.168.100.1(作用域vlan5网关) vlan6 IP地址 192.168.200.1(作用域vlan6网关) vlan3-5绑定mac地址vlan6不绑定,当有新pc接入网络,会自动划分vlan6,这样后续做acl设定可以把vlan6设置为客户vlan,不允许vlan6的PC访问其他vlan内的PC
通信与网络中的路由应用 VLAN划分的四种策略
11-26
1. 基于端口VLAN   基于端口VLAN划分是最简单、最有效的VLAN划分方法。该方法只需网络管理员针对于网络设备的交换端口进行重新分配组合在不同的逻辑网段中即可。而不用考虑该端口所连接的设备是什么。   2. 基于MAC地址VLAN   MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一的。基于MAC地址VLAN划分其实就是基于工作站、服务器的VLAN的组合。在网络规模较小时,该方案亦不失为一个好的方法,但随着网络规模的扩大,网络设备、用户的增加,则会在很大程度上加大管理的难度。   3. 基于路由的VLAN   路由协议工作在七层协议的第三层:网络层,即基于IP
三、基于MAC地址划分VLAN的ensp组网
09-06
公司A、B两部门,通过SW1接入公司网络,且接入的交换机端口不固定; 两台打印机Print1和Print2,通过SW2接入公司网络,且接入的交换机端口固定。 要求:通过设置VLAN,使Print1仅能被A部门访问,Print2仅能被B部门访问。
SecretFlow之SCQL部署(P2P方案)避雷纯享版
天天向上
04-23 746
本文将针对蚂蚁的开源隐私计算平台隐语secretflow,实战部署SCQL系统(基于0.6.0b1版本的P2P非中心化方案),达到两个参与方联合数据分析的目标。SCQL:安全协作查询语言(Secure Collaborative Query Language)是一个允许多个互不信任参与方在不泄露各自隐私数据的条件下进行联合数据分析的系统。
测试工程师面试准备(软硬件)
weixin_49171365的博客
04-24 1043
测试工程师面试准备(软硬件)
浅谈测试用例设计
2301_79535544的博客
04-24 488
最近干的最多的事情就是设计测试用例、评审测试用例了,于是我不禁又想到了一个经典的问题:如何设计出优秀的测试用例?可能有些童鞋看到这个问题会有些不以为然,这有什么好想的?干个测试谁还不会设计测试用例?但是以我个人经历,以及一些接触来说,这个测试基本功确实不是那么容易做好的。可能很多人都觉得这个太基础了,往往就越容易忽略,而喜欢趋之若鹜的追求各种开发语言、自动化测试、测试平台这种上层建筑。在我看来,业务测试是基础,其他的各种技术栈都是用来提效的手段,主次是分明的。
【Linux】dlopen: /lib/x86_64-linux-gnu/libm.so.6: version `GLIBC_2.29‘ not found
qq_41604569的博客
04-26 208
/会报错 ln: failed to create symbolic link ‘libm.so.6’: File exists。ll查看下libm.so.6连接情况。不用担心,继续向后操作即可;
Kafka分区机制
最新发布
m0_61898915的博客
04-27 228
Kafka的主题(Topic)可以分为多个分区(Partition),每个分区是一个有序的消息日志。每个分区都有一个唯一的标识符(Partition ID),并且可以在不同的节点上进行复制,以提供容错性。每个分区都是独立存储的,所以可以根据需求增加或减少分区数量,以适应系统的变化。负载均衡:Kafka可以根据分区数量和消费者数量来进行负载均衡,将不同分区分配给不同的消费者,从而实现并行处理。消息有序性:每个分区内的消息按照写入的顺序进行存储,保证了消息的有序性。不同分区之间的消息可能会存在乱序。
基于 MAC 地址划分 VLAN
07-11
基于MAC地址划分VLAN是一种将交换机的端口划分为不同的虚拟局域网(VLAN)的方法,其中VLAN划分是基于设备的MAC地址。 在基于MAC地址划分VLAN的网络中,每个设备都被分配一个唯一的MAC地址。交换机通过检查数据包中的源MAC地址来确定该数据包所属的VLAN,并根据配置VLAN信息来决定将数据包转发到哪个端口。 具体而言,交换机会维护一个MAC地址表,记录着每个设备的MAC地址和对应的VLAN信息。当交换机收到一个数据包时,它会检查数据包中的源MAC地址,并在MAC地址表中查找该地址对应的VLAN信息。然后,交换机会将数据包转发到与目标MAC地址所属VLAN相匹配的端口上。 通过基于MAC地址划分VLAN,可以实现更细粒度的网络划分和控制。不同的设备可以被分配到不同的VLAN中,从而实现不同设备之间的隔离和通信控制。这样可以提高网络的安全性和可管理性。 需要注意的是,在使用基于MAC地址划分VLAN时,需要确保交换机上已经配置了正确的MAC地址VLAN信息,并且交换机能够及时更新MAC地址表以反映网络中设备的变化。这样才能确保数据包能够正确地转发到目标VLAN

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 【STP生成树】(桥ID、根桥、cost、RPC、接口ID、BPDU报文格式、端口选举举例)-20211216.20211217 17336
  • 【ospf的网络类型】BMA、P2P、P2MP、NBMA、Vlink 10413
  • 【华为hcia基本了解(核心、汇聚、接入交换机)(网络设备-交换机、路由器、防火墙)(AP无线接入点、AC无线控制器)】-20211122 10044
  • 【OSPF外部路由-4类LSA(sum-asbr)和5类LSA(external)以及7类LSA(Nssa)】(OSPF的特殊区域)(外部路由选路特性) 9924
  • 【实现VLAN间的通信(综合实验)(路由器子接口、三层交换机VLANIF接口、判断二层和三层的转发)】-20211207、20211208 9662

分类专栏

  • JavaEE初阶 5篇
  • 数据结构Java 1篇
  • C语言 24篇
  • JavaSE 17篇
  • HCIA-Datacom 24篇
  • 刷题-C语言 7篇
  • Linux 1篇
  • 网络安全 2篇
  • HCIP-Datacom 19篇
  • 无线网络技术 2篇
  • 华为防火墙 3篇
  • web安全 9篇

最新评论

  • 【策略路由PBR(policy-based-route)(1)】(接口下部署、本地部署)

    Цао Миньсен: 我的AR路由器就可以用,应该是没安装好吧,重新安装之前先清理一下残留,版本必须兼容,可以看一下我的这篇博客: https://blog.csdn.net/m0_71618158/article/details/132614419

  • 【ospf的三类LSA sum-net】(真假ABR、区域间防环机制、vlink)

    m0_50704076: 奇葩VLINK那里,”原本r2和r4之间没做vlink的时候,r1想与r5通信,r4作为ABR....“R4不是ABR,写错了吧

  • C语言 - 文件管理(fget/fputc、fgets/fputs、fscanf/fpritnf、sscanf/fprintf、fwrite/fread)(fseek、ftell、rewind)等

    文&缘: 写的非常好,知识点很详细,很有帮助表情包

  • *一劳永逸开头直接加上#define _CRT_SECURE_NO_WARNINGS 1 的小妙招(解决scanf报错问题)

    2302_80233183: 问题解决了吗,我也遇到这个问题了表情包表情包

  • kali网络配置-临时ip、永久IP

    weixin_67737788: 临时配置不用重启直接生效,永久配置需要重启后才生效,不知道你写的啥

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • HTTP请求中的cookie与session(servlet实现登录页面的表单验证)
  • 简单的网站-表白墙(前后端交互)
  • servlet的三个重要的类(httpServlet 、httpServletRequst、 httpServletResponse)
2024年7篇
2023年38篇
2022年70篇
2021年2篇

目录

目录

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源起啥网名好听霸气给女孩子起名火豆网免费五行查询起名不置可否的意思约旦男篮2个字环保公司起名大全免费八字起姓名测试打分结果2014年属马女孩起什么人名科瑞计算簿三国志9威力加强版攻略贸易公司名字免费起名大全女孩宋词起名旅行支票暴力摩托2008北境战神陈宁全文免费阅读圆盘皇女草根足球队起名蒌蒿满地芦芽短请问在网上怎么起名字提醒软件乐队起名字郑字起什么名字大全以海起名我在幕后调教大佬100分起什么名称最新头像发布中心点缀的拼音男孩起名叫天什么宣传部活动淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化