————Предисловие————
VLAN (Virtual Local Area Network, виртуальная локальная сеть) — это технология, которая делит логическую сеть на несколько независимых виртуальных локальных сетей на основе физической сети. С помощью технологии VLAN сетевые администраторы могут разделять сетевые устройства в соответствии с логическими потребностями, чтобы разные устройства или пользователи находились в разных виртуальных сетях, тем самым повышая сетевую безопасность, гибкость и эффективность управления.
Оглавление
Роль VLAN
Конфигурация LSW1 следующая.
Подробности следующие:
Как показано на рисунке:
Конфигурация LSW2 следующая.
Подробности следующие:
Как показано на рисунке:
тест
Pingтест
Расширить знания
Порт доступа
Функции:
Магистральный порт
Сходства и различия
Схема экспериментальной топологии:
Экспериментальные требования:
И компьютер 1, и компьютер 3 находятся в сети vlan10 и могут иметь доступ друг к другу.
pc2 и pc4 могут иметь доступ друг к другу через vlan20
Но нет доступа между разными вланами
Сначала создайте две разные виртуальные сети, а именно vlan10 и vlan20.
И они разделены на соответствующие интерфейсы по одному (Доступ). Между коммутаторами должен быть настроен транк (Trunk).
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int Eth 0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei-Ethernet0/0/1]int Eth 0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20
[Huawei-Ethernet0/0/2]int Eth 0/0/3
[Huawei-Ethernet0/0/3]port link-type tr
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all
vlan batch 10 20
создавать VLAN 10 и 20。Назначьте порт Eth 0/0/1 для VLAN 10 с помощью следующей команды:
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
Назначьте порт Eth 0/0/2 VLAN 20 с помощью следующей команды:
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20
Настройте порт Eth 0/0/3 как магистральный порт, разрешающий все VLAN:
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan b
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int Eth0/0/1
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 10
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 20
vlan batch 10 20
создавать VLAN 10 и 20。Настройте порт Eth0/0/1 как магистральный порт, разрешающий все VLAN:
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all
Назначьте порт Eth0/0/2 VLAN 10 с помощью следующей команды:
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 10
Назначьте порт Eth0/0/3 VLAN 20 с помощью следующей команды:
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 20
ПК1 настраивает IP в VLAN10
IP-конфигурация 192.168.10.2.
Маска подсети: 255.255.255.0.
pc2 настраивает IP в VLAN20
IP-конфигурация 192.168.20.2.
Маска подсети: 255.255.255.0.
Другие машины также находятся в том же сегменте сети (как показано на схеме топологии выше).
Сначала компьютер 1 обращается к тому же сегменту сети.
тест Нашел, окpingПроходить Указывает нормальный доступ
Тест Обнаружено, что хост vlan10 не может пинговать при доступе к vlan20.
На этот раз хост vlan20 проводит тестирование.
Если вы достигнете этого шага, эксперимент будет успешным. Поздравляем с успешным освоением сетевой технологии VLAN!
Продолжай идти вперед, давай
характеристика | Порт доступа | Магистральный порт |
---|---|---|
VLAN | Может принадлежать только одной VLAN | Может принадлежать нескольким VLAN. |
поток | Разрешить прохождение только потока этой VLAN | Разрешить прохождение нескольких VLAN |
Конфигурация | Простой | сложный |
безопасность | выше | ниже |
Сценарии применения | Подключайте терминальные устройства и коммутаторы к разным VLAN. | Подключите два коммутатора и подключите серверы в разных VLAN. |
На что следует обратить внимание