交換機為什么要劃分VLAN?
交換機在劃分網絡的時候經常會需要考慮VLAN如何分配。今天我們就來了解下VLAN的基本操作。
1. 為什么要劃分VLAN
A. 減少廣播風暴
VLAN最大的好處就是可以隔離沖突域和廣播域,試想,如果一個局域網內有上百臺主機,如果一旦產生廣播風暴,那么這個而網絡就會徹底癱瘓。
可以通過VLAN劃分廣播域,這樣就使得廣播被限制在一個VLAN內,而不會跨VLAN進行傳播。
不同的VLAN之間的成員在沒有三層路由的前提下是不能互放的,這也是處于安全的考慮。
B. 網絡管理方便
管理靈活,當一個用戶需要切換到另一個網絡時,只需要更改交換機的VLAN劃分即可,而不用換端口和連線。
比如說,如果公司有2個辦公地點,但是每個地點都只有幾個人,但是這幾個人都分別屬于不同的部門,每個二層交換機只能提供一個網段,所以需要劃分不同網段來說實現(xiàn)的話,公司有幾個部門就需要提供幾臺交換機,但是如果通過VLAN來實現(xiàn),你們只需要一臺交換機即可實現(xiàn)。這樣就節(jié)約了成本。
另一方面,如果現(xiàn)在在辦公點A的某員工需要調到另一個部門,而這個部門只在辦公點b才有,那么這時,他無需搬到b點去,只需要將a地點的上聯(lián)交換機的端口的VLAN劃到b點的按個部門的VLAN即可,這樣就會方便很多。
2. VLAN的配置
很多朋友對于代碼很模糊,那也沒有關系,可能對VLAN了解不深,那么我們再來看看VLAN的原理以及配置,我們可以通過實例進行講解,每一步的代碼都會有解釋,應該都能看得懂。
A. 創(chuàng)建VLAN
//用戶視圖,也就是在Quidway模式下運行命令。
system-view //進入配置視圖
[Quidway] vlan 10 //創(chuàng)建vlan 10,并進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖
[Quidway-vlan10] quit //回到配置視圖
[Quidway] vlan 100 //創(chuàng)建vlan 100,并進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖
[Quidway-vlan100] quit //回到配置視圖
B. 將端口加入到VLAN中
[Quidway] interface GigabitEthernet2/0/1 (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定義端口傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將端口加入vlan100
[Quidway- GigabitEthernet2/0/1] quit 回到配置視圖
[Quidway] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口
[Quidway- GigabitEthernet1/0/0] port link-type access //定義端口傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個端口加入到vlan10中
C. 將多個端口加入到VLAN中
system-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中
[Quidway-vlan10]quit
D. 交換機配置IP地址
[Quidway] interface Vlanif100 // 進入vlan100接口視圖與vlan 100命令進入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層 交換網關路由
[Quidway-Vlanif100] quit 返回視圖
[Quidway] interface Vlanif10 // 進入vlan10接口視圖與vlan 10命令進入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層交換網關路由
[Quidway-Vlanif10] quit
配置默認網關:
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。
E. 交換機保存設置和重置命令
save //保存配置信息
reset saved-configuration /重置交換機的配置
reboot //重新啟動交換機
F. 交換機常用的顯示命令
用戶視圖模式下:
display current-configuration //顯示現(xiàn)在交換機正在運行的配置明細
display device //顯示S9303各設備狀態(tài)
display interface ? //顯示個端口狀態(tài),用?可以查看后邊跟的選項
display version //查看交換機固件版本信息
display vlan ? // 查看vlan的配置信息
G. 回復出廠設置
reset saved-configuration /重置交換機的配置
3. 總結
以太網的端口有三種工作模式:
Access、Multi和Trunk,端口工作在Access模式下只能屬于1個VLAN,一般用于用戶計算機的端口;
端口工作在Trunk模式下可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的報文,一般用于交換機之間連接的端口;
端口工作在Multi模式下可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的報文,可以用于交換機之間連接,也可以用于接用戶的計算機;
Multi端口和Trunk端口的不同之處在于Multi端口可以允許多個VLAN的報文不打標簽,而Trunk端口只允許缺省VLAN的報文不打標簽。