vlan配置(vlan配置在哪一层)
什么是VLAN,如何配置VLAN?
1、VLAN:虚拟局域网,将一个物理局网络从逻辑上划分成多个广播域,同一个VLAN内的主机属于同一个广播域,不同VLAN的主机属于不同的广播域,不能直接二层通信。
2、广播域越大,产生的广播越多,占用的带宽越大,就会影响正常通信,严重情况下可能导致网络瘫痪
3、一台交换机的所有接口属于一个广播域,2台或多台交换机直连,所有接口都属于同一个广播域。
4、VLAN的优点:分割广播域、增加网络安全性、灵活方便
5、VLAN的种类:
1)静态VLAN:基于端口划分的VLAN
2)动态VLAN:基于MAC地址划分的VLAN
企业当中使用的基本都是静态VLAN
6、默认情况下交换机VLAN ID为1,叫做本征VLAN ,Native VLAN
7、创建VLAN的步骤:
1)在全局模式创建vlan:vlan 2
2)将单个接口加入VLAN下依次输入:
Int f0/1
switchport mode access
switchport access vlan 2
3)将接口批量加入VLAN
Int range f0/1-10
switchport mode access
switchport access vlan 3
4)将特定地几个接口加入VLAN
Int range f0/1,f0/5
switchport mode access
switchport access vlan 4
8、删除VLAN和将接口从VLAN中删除的步骤
1)删除vlan:
no vlan 2
2)将接口从VLAN中删除
方法1:int range f0/1,f0/3
? No switchport access vlan 2
方法2:全局模式输入:default int f0/1
9、查看VLAN信息的命令:
show vlan brief:查看vlan简要信息
show vlan id 2:查看指定的VLAN信息

交换机配置vlan步骤
操作方法如下:
进入交换机1的配置环境:
Switch#vlan database
Switch(vlan)#vlan 2
Switch(vlan)#vlan 3
Switch(vlan)#vtp domain jkx
Switch(vlan)#vtp server
Switch(vlan)#exit
3.进入交换机2的配置环境:
Switch#vlan database
Switch(vlan)#vtp domain jkx
Switch(vlan)#vtp client
Switch(vlan)#exit
4.进入交换机2的配置环境:
Switch#show vlan-switch brief
通过查看并没有发现交换机1上创建的VLAN2与3.要使交换机2得到VLAN的配置信息,必须进行TRUNK的配置.在两个交换机的fa0/11-12端口上分别进行以下配置:
Switch#conf t
Switch(config)#interface fastethernet 0/11
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch#conf t
Switch(config)#interface fastethernet 0/12
Switch(config-if)#switchport mode trunk
Switch(config-if)#
5.进入交换机1的配置环境
Switch#conf t
Switch(config)#interface fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#interface fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
Switch(config-if)#end
在交换机2上也要进行类似的配置,完成将相应端口划分到指定VLAN中.
vlan配置
VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
由于交换机端口有两种VLAN属性,其一是VLANID,其二是VLANTAG,分别对应VLAN对数据包设置VLAN标签和允许通过的VLANTAG(标签)数据包,不同VLANID端口,可以通过相互允许VLANTAG,构建VLAN。
VLAN的优势:
安全:增强局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其他VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。
性能提高:将第二层平面网络划分为多个逻辑工作组(广播域)可以减少网络上不必要的流量并提高性能。
成本降低:成本高昂的网络升级需求减少,现有带宽和上行链路的利用率更高,因而可节约成本。
提高人员工作效率:VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。
怎么设置vlan?
设置vlan的方法:
1、设备发出的广播帧在广播域中传播,占用网络带宽,降低设备性能。
2、路由器能够隔离广播,减小广播域范围。
3、二层交换机使用VLAN隔离广播,减小广播域范围。
4、有效控制广播域范围、增强局域网的安全性、灵活构建虚拟工作组。
5、交换机用VLAN标签来区分不同VLAN的以太网帧。
创建VLAN并进入VLAN视图:[Switch] vlan vlan-id
将指定端口加入到当前VLAN中:[Switch-vlan10] portinterface-list
配置端口的链路类型为Trunk类型:[Switch-Ethernet1/0/1] port link-type trunk
允许指定的VLAN通过当前Trunk端口:
[Switch-Ethernet1/0/1] port trunk permit vlan { vlan-id-list| all }。
vlan配置命令
划分vlan的目的就是虚拟局域网,192.168.1.1-192.168.1.37,192.168.1.37-192.168.1.40都在一个网段内(除非192.168.1这个网段划分了子网,要给掩码)。
设置VLAN名称。因四个VLAN分属于不同的交换机,VLAN命名的命令为" vlan vlan号 name vlan名称 ,在Switch1、Switch2、Switch3、交换机上配置2、3、4、5号VLAN的代码为:
Switch1 (config)#vlan 2 name Prod
Switch2 (config)#vlan 3 name Fina
Switch3 (config)#vlan 4 name Huma
Switch3 (config)#vlan 5 name Info
扩展资料:
模式命令:
1、用户模式:Switch
2、特权模式:Switchenable
Switch#
3、全局配置模式:Switch#config terminal
Switch(config)#
4、接口配置模式:Switch(config)#interface fastethernet0/1
Switch(config-if)#
5、Line模式:Switch(config)#line console 0
Switch(config-line)#
参考资料来源:百度百科-交换机命令
如何配置交换机vlan的详细方法
交换机的vlan要怎么配置呢?具体配置方法是怎样呢?下面由我为你整理了如何配置交换机vlan的相关方法,希望对你有帮助!
配置交换机vlan的方法步骤如下
设置交换机管理IP:
Switch(config)#interface vlan 1
Switch(config-if)#no shutdown
Swithc(config-if)#ip address 192.168.0.253 255.255.255.0
enable密码设置:
Switch(config)#enable password xxx
设置进入虚拟终端登入密码:
Switch(config)#line vty 0 4
Switch(config-line)#password xxx
Switch(config-line)#login
2创建标识为10的VLAN,并把端口作为其成员:
3跨交换机VLAN设置:
4在单台三层交换机上实现VLAN间的路由:
5在多台交换机上实现VLAN间的路由 :
6在路由器上做单臂路由可以实现vlan间的通信:
猜你喜欢:
1. 交换机如何配置
2. 如何给交换机划分vlan配置的方法
3. 如何配置交换机vlan
4. 交换机VLAN的配置教程
5. nortel交换机如何配置vlan