为了避免冲突域,同时扩展传统局域网接入更多的计算机可以同通过交换机能够很好的解决(因为交换机不同于总线型,交换机的各单口处在在不同的冲突域),但仍处于同一个广播域为此出现VLAN技术,VLAN技术把一个物理LAN在逻辑上划分多个广播域。VLAN内的主机可以正常通信,而VLAN间的主机不能直接通信。
VLAN技术中一般把交换机的端口定义为两种类型,分别是Access接口(用来连接终端)、Trunk接口(交换机互联接口),交换机从Access接口收到一个不带TAG的数据帧时,给数据帧打上TAG(本接口的PVID值),Access接口发送数据帧时检查该数据帧TAG是否与本接口PVID值一致,如一致去掉TAG再发送否则丢弃。
本实验模拟校园网络场景,某学校内网是一个大的局域网,二层交换机S1位于教学楼,教学楼内有视频监控终端、IP广播终端;二层交换机S2位于办公楼,办公楼内有信息中心、老师办公室;现在要求通过VLAN技术实现不同部门(终端)之间不能直接通信,同一个部门(终端)之间可以通信。实验拓扑如下:
![图片[1]-3.1VLAN基础配置及Access接口-青原智库](https://www.tibetnetgeek.top/wp-content/uploads/2025/01/image-20250119225539894-1024x465.png)
没有配置VLAN之前通信测试都能互通,其他省略~
![图片[2]-3.1VLAN基础配置及Access接口-青原智库](https://www.tibetnetgeek.top/wp-content/uploads/2025/01/image-20250119225821004-1024x720.png)
| 设备 | IP地址 | 子网掩码 | VLAN |
|---|---|---|---|
| 视频监控终端01 | 192.168.1.1 | 255.255.255.0 | 10 |
| IP广播终端01 | 192.168.1.2 | 255.255.255.0 | 20 |
| 信息中心电脑 | 192.168.1.3 | 255.255.255.0 | 30 |
| 视频监控终端02 | 192.168.1.4 | 255.255.255.0 | 10 |
| IP广播终端02 | 192.168.1.5 | 255.255.255.0 | 20 |
| 老师办公电脑 | 192.168.1.6 | 255.255.255.0 | 40 |
交换机S1配置
<Huawei>system-view 进入系统试图
[Huawei]sysname S1 修改设备名称
[S1]vlan batch 10 20 30 40 创建VLAN
[S1]interface Ethernet 0/0/1 进入接口试图
[S1-Ethernet0/0/1]port link-type access 接口模式改为Access
[S1-Ethernet0/0/1]port default vlan 10 接口PVID改为10 即定义为VLAN10
[S1]interface Ethernet 0/0/2 进入接口试图
[S1-Ethernet0/0/2]port link-type access 接口模式改为Access
[S1-Ethernet0/0/2]port default vlan 20 接口PVID改为20 即定义为VLAN20
[S1]interface Ethernet 0/0/3 进入接口试图
[S1-Ethernet0/0/3]port link-type access 接口模式改为Access
[S1-Ethernet0/0/3]port default vlan 30 接口PVID改为30 即定义为VLAN30
交换机S2配置
<Huawei>system-view 进入系统试图
[Huawei]sysname S2 修改设备名称
[S1]vlan batch 10 20 30 40 创建VLAN
[S1]interface Ethernet 0/0/1 进入接口试图
[S1-Ethernet0/0/1]port link-type access 接口模式改为Access
[S1-Ethernet0/0/1]port default vlan 10 接口PVID改为10 即定义为VLAN10
[S1]interface Ethernet 0/0/4 进入接口试图
[S1-Ethernet0/0/4]port link-type access 接口模式改为Access
[S1-Ethernet0/0/4]port default vlan 20 接口PVID改为20 即定义为VLAN20
[S1]interface Ethernet 0/0/2 进入接口试图
[S1-Ethernet0/0/2]port link-type access 接口模式改为Access
[S1-Ethernet0/0/2]port default vlan 40 接口PVID改为40 即定义为VLAN40
3.2交换机互联接口配置Trunk
交换机互联的接口(即干道链路)和接入口不同,而该接口需要承载多个VLAN的数据,当然也可以传输指定VLAN的数据,因此交换机互联的接口(即干道链路)一般配置Trunk。Trunk口可以配置为数据帧带着TAG发送,不像Access去掉TAG才能发送数据帧。
<S1>system-view
[S1]interface Ethernet0/0/4
[S1-Ethernet0/0/4]port link-type trunk
[S1-Ethernet0/0/4]port trunk allow-pass vlan
[S1-Ethernet0/0/4]port trunk allow-pass vlan 1 10 20 30 40
<S1>system-view
[S1]interface Ethernet0/0/4
[S1-Ethernet0/0/4]port link-type trunk
[S1-Ethernet0/0/4]port trunk allow-pass vlan
[S1-Ethernet0/0/4]port trunk allow-pass vlan 1 10 20 30 40
配置完VLAN之后通信测试结果只能在同一部门(终端)之间通信正常,不同部门(终端)之间不能通信,其他省略~
![图片[3]-3.1VLAN基础配置及Access接口-青原智库](https://www.tibetnetgeek.top/wp-content/uploads/2025/01/image-20250119232359280-1024x635.png)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













暂无评论内容