VLAN协议与单臂路由

文章目录

    • VLAN协议与单臂路由
      • 一、VLAN的概念及优势
        • 1、分割广播域
        • 2、VLAN的优势
        • 3、VLAN数据帧
      • 二、VLAN的种类
        • 1、静态VLAN
        • 2、动态VLAN
        • 3、VLAN划分方式
      • 三、静态VLAN的配置
        • 1、VLAN的范围
        • 2、静态VLAN的配置
          • 2.1 配置静态VLAN的步骤
          • 2.2 vlan三种端口类型
          • 举例:配置静态VLAN的步骤(access类型)
      • 四、Trunk介绍与配置
        • 1、Truck介绍
        • 2、Trunk的配置
          • 配置静态VLAN的步骤
          • 举例:配置静态VLAN的步骤(truck类型)
      • 五、vlan间的通讯—单臂路由
        • 1、单臂路由
          • 1.1 单臂路由实现不同VLAN间通信
          • 1.2 单臂路由的缺点
          • 1.3 单臂路由实现不同VLAN间通信的原理
        • 2、单臂路由的配置
          • 举例:配置单臂路由步骤

VLAN协议与单臂路由

一、VLAN的概念及优势

  • VLAN:虚拟局域网(大的网络划分成小的网络)

  • vlan是交换机的独有技术,交换机的所有端口都在一个广播域

1、分割广播域

广播域:一台机器发送广播,所有可以收到消息的机器,都在一个广播域

  • 物理分割
  • 逻辑分割
2、VLAN的优势

2.1 控制广播

  • 每个VLAN 都是一个独立的广播域,这样就减少了广播对网络宽带的占用,提高了网络传输效率

2.2 增强网络安全性

  • 由于只能在同一VLAN内的端口之间交换数据,不同的VLAN 端口之间不能直接访问,因此通过划分VLAN 可以限制个别主机访问服务器等资源,提高网络安全性

2.3 简化网络管理

  • 缩小排错的范围
3、VLAN数据帧

image-20231213165826568

二、VLAN的种类

1、静态VLAN
  • 基于端口划分静态VLAN
2、动态VLAN
  • 基于mac地址划分动态VLAN
3、VLAN划分方式

①、基于接口

②、基于mac地址

③、基于ip子网划分

④、基于协议划分

⑤、基于策略

三、静态VLAN的配置

1、VLAN的范围
VLAN ID范围范围用途
0, 4095保留仅限系统使用
用户不能查看和使用这些VLAN
1正常Cisco默认VLAN
用户能够使用该VLAN,但不能删除它
2-1001正常用于以太网的VLAN
用户可以创建、使用和删除这些VLAN
1002-1005正常用于FDDI和令牌环的Cisco默认VLAN
用户不能删除这些VLAN
1006-1024保留仅限系统使用
用户不能查看和使用这些VLAN
1025-4094扩展仅用于以太网VLAN
2、静态VLAN的配置
  • 交换机区别vlan的方法:数据帧的vlan和端口的vlanid作比较,如果一样放行,如果不一样丢弃
2.1 配置静态VLAN的步骤
  • 创建VLAN
vlan batch 数字(10 20): 建立vlandisplay vlan: 查看vlandisplay port vlan active: 查看的vlan信息更详细
  • 将交换机的端口加入到相应的VLAN中
access类型: 交换机连接PC主机int e0/0/1: 进入接口模式port link-type access: 选择端口类型为accessport default vlan 数字(10、20): 将端口加入到vlan(10、20)中优化操作:①、简化操作: 先设置一个临时的端口组port group-member e0/0/1 to e0/0/10: 1到10口②、添加描述信息:进入vlan; 
vlan 数字;
description 描述信息
  • 验证VLAN的配置
ping ip地址同一网段,不同的vlan下,能不能ping的通。若ping不通,则vlan配置成功
2.2 vlan三种端口类型
  • access:交换机连接PC主机(一般只能属于一个vlan)

  • truck:交换机连交换机(可以允许多个vlan通过,可以接收和发送多个vlan 报文)

  • hybrid:混杂模式(华为特有)

举例:配置静态VLAN的步骤(access类型)

①、PC机配置ip地址

image-20231213162222424

②、创建vlan:vlan batch 数字

image-20231213181629166

image-20231213163111992

③、选择端口类型:port link-type access

​ 将端口加入到vlan中:port default vlan 数字

image-20231213164258525

image-20231213164544537

④、配置完成后,同属于vlan10的PC1和PC2是能ping通的,但属于vlan10的PC1和属于vlan的PC3是ping不通的(一个vlan属于一个网段,vlan划分广播域)

image-20231213164858941

四、Trunk介绍与配置

1、Truck介绍
  • 交换机连交换机(可以允许多个vlan通过,可以接收和发送多个vlan 报文)
2、Trunk的配置
配置静态VLAN的步骤
  • 创建VLAN
vlan batch 数字(10 20): 建立vlandisplay vlan: 查看vlandisplay port vlan active: 查看的vlan信息更详细
  • 将交换机的端口加入到相应的VLAN中
truck: 交换机连交换机int e0/0/1: 进入接口模式port link-type trunk (p l t): 选择端口类型为trunkport trunk allow-pass vlan all: 允许所有vlan通过(p t a v a )
  • 验证VLAN的配置
ping ip地址同一网段,不同的vlan下,能不能ping的通。若ping不通,则vlan配置成功
举例:配置静态VLAN的步骤(truck类型)

①、PC机配置ip地址

image-20231213182133425

②、创建vlan:vlan batch 数字

image-20231213182053106

image-20231213182559624

③、选择端口类型:port link-type truck

​ 将端口加入到vlan中:port default vlan 数字

image-20231213184009790

image-20231213184307446

image-20231213183708558

④、配置完成后,同属于vlan10的PC1和PC5是能ping通的,但属于vlan10的PC1和属于vlan的PC6是ping不通的

image-20231213184519788

五、vlan间的通讯—单臂路由

1、单臂路由
  • 使用路由器的子接口,来配置网关(不同网段间通信)
1.1 单臂路由实现不同VLAN间通信

1.1.1 链路类型:

  • 交换机连接主机的端口为access链路
  • 交换机连接路由器的端口为trunk链路

1.1.2 子接口:

  • 路由器的物理接口可以被划分为多个逻辑接口
  • 每个子接口对应一个VLAN网段的网关
1.2 单臂路由的缺点
  • “单臂”为网络骨干链路,容易形成网络瓶颈
  • 子接口依然依托于物理接口,应用不灵活
  • VLAN间转发需要查看路由表,严重浪费设备资源
1.3 单臂路由实现不同VLAN间通信的原理
  • 路由器重新封装mac地址、转换VLAN标签
2、单臂路由的配置
交换机与PC机连接:vlan batch 数字(10 20): 建立vlanaccess类型: 交换机连接PC主机int e0/0/1: 进入接口模式port link-type access: 选择端口类型为accessport default vlan 数字(10、20): 将端口加入到vlan(10、20)交换机与路由器连接:int e0/0/2: 进入接口模式port link-type trunk (p l t): 选择端口类型为trunkport trunk allow-pass vlan all: 允许所有vlan通过(p t a v a )
路由器
int g0/0/0.10: 进入接口模式ip add ip地址 子网掩码: 配置ip地址dot1q termination vid 10: 接入子接口arp broadcast enable: 开启arp广播
举例:配置单臂路由步骤

①、修改PC机处于不同网段,设置网关

image-20231213194443854

image-20231213194500586

②、建立交换机与路由器之间的连接

image-20231213194524926

③、配置路由器信息

image-20231213194545830

④、不同网段之间实现通信
image-20231213194607476

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/216784.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

1688按关键字搜索工厂数据,商品详情页数据的采集

公共参数 名称类型必须描述keyString是调用key(必须以GET方式拼接在URL中,点击获取测试key和secret)secretString是调用密钥api_nameString是API接口名称(包括在请求地址中)[item_search,item_get,item_search_shop等]cacheStrin…

【稳定检索】2024年物理化学工程与应用力学国际会议(ICPCEAM 2024)

2024年物理化学工程与应用力学国际会议(ICPCEAM 2024) 2024 International Conference on Physical and Chemical Engineering and Applied Mechanics(ICPCEAM) 一、【会议简介】 2024年物理化学工程与应用力学国际会议(ICPCEAM 2024)将于2024年3月9日在中国上海盛大召开。本次…

SpringIOC之@EnableLoadTimeWeaving

博主介绍:✌全网粉丝5W+,全栈开发工程师,从事多年软件开发,在大厂呆过。持有软件中级、六级等证书。可提供微服务项目搭建与毕业项目实战,博主也曾写过优秀论文,查重率极低,在这方面有丰富的经验✌ 博主作品:《Java项目案例》主要基于SpringBoot+MyBatis/MyBatis-plus+…

论文阅读:PointCLIP: Point Cloud Understanding by CLIP

CVPR2022 链接:https://arxiv.org/pdf/2112.02413.pdf 0、Abstract 最近,通过对比视觉语言预训练(CLIP)的零镜头学习和少镜头学习在2D视觉识别方面表现出了鼓舞人心的表现,即学习在开放词汇设置下将图像与相应的文本匹配。然而,…

jdk+zookeeper+kafka 搭建kafka集群

环境准备 环境资源包: jdk-8u341-linux-x64.tar.gz kafka_2.12-2.2.0.tgz zookeeper-3.4.14.tar.gz server-idip状态server110.206.120.10leaderserver210.206.120.2followerserver310.206.120.3follower 一、安装jdk 因为kafka需要Java环境,所以优先…

Linux AMH服务器管理面板本地安装与远程访问

最近,我发现了一个超级强大的人工智能学习网站。它以通俗易懂的方式呈现复杂的概念,而且内容风趣幽默。我觉得它对大家可能会有所帮助,所以我在此分享。点击这里跳转到网站。 文章目录 1. Linux 安装AMH 面板2. 本地访问AMH 面板3. Linux安装…

股票放量成交后,大涨的概率有多少?

很多时候,经常有人会感觉,成交量突然放大5倍以上,后面的股价大概率会上涨,很多投顾班的老师也是给大家展示这样的感觉,那究竟有多大比例的上涨呢? 【文章仅是数据分析,不构成任何投资建议】 一…

【Docker】进阶之路:(九)Docker网络

【Docker】进阶之路:(九)Docker网络 Docker网络模式简介bridge网络模式host网络模式none网络模式container网络模式user-defined网络模式1.创建自定义的bridge网络2.使用自定义网络 高级网络配置docker network命令 为什么要了解容器的网络模…

zabbix——实现高效网络监控

在当今的数字化时代,网络和服务器的健康状况对于企业的正常运营至关重要。为了及时发现和解决潜在的问题,许多企业选择使用网络监控工具来追踪服务器的性能和网络参数。其中,Zabbix是一个功能强大且开源的网络监控工具,被广泛应用…

CSS的基本选择器及高级选择器(附详细示例以及效果图)

Hi i,m JinXiang ⭐ 前言 ⭐ 本篇文章主要介绍HTML中CSS的基础选择及高级选择器(详解)以及部分理论知识 🍉欢迎点赞 👍 收藏 ⭐留言评论 📝私信必回哟😁 🍉博主收将持续更新学习记录获&#xf…

微服务--07--Sentienl中使用的限流算法

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 Sentienl中使用的限流算法1、计数器固定窗口算法2、计数器滑动窗口算法----(默认)3、漏桶算法----(排队等待)4、令牌…

Apache Web 服务器监控工具

将Apache Web 服务器监控纳入 IT 基础架构管理策略有助于先发制人地识别性能瓶颈,这种主动监控方法提供必要的数据,以确保 Web 服务器能够胜任任务,并在需要时进行优化。保证客户获得流畅、无忧的用户体验可以大大有助于巩固他们对组织的信任…

《拥抱变化:解析极限编程》读书笔记

文章目录 一、书名和作者二、书籍概览2.1 主要论点和结构2.2 目标读者和应用场景 三、核心观点与主题3.1开发问题3.2 极限编程实践3.3 极限编程计划与设计3.4 极限编程的实现 四、亮点与启发4.1 最有影响的观点4.2 对个人专业发展的启示 五、批评与局限性5.1 可能存在的争议和过…

在Ascend昇腾硬件用npu加速paddleLite版本ocr(nnadapter)

在Ascend昇腾硬件用npu加速paddleLite版本ocr(nnadapter) 参考文档* nnadapter参考文档地址* 华为昇腾 NPU参考文档地址* PaddleLite的CAPI参考文档 一.确保cpu版本运行正常二.编译Ascend上npu加速库三.跑通npu加速版本Demo1.Demo下载地址2.参考手册网址…

.net core提示The xx field is required,One or more validation errors occurred

访问接口时缺少model中的参数时,会提示: The xx field is required One or more validation errors occurred原因是.net core webapi默认参数为不可空,因此会验证并报错。 解决方案: 在项目的.csproj中,修改Nullable…

案例057:基于微信小程序的马拉松报名系统

文末获取源码 开发语言:Java 框架:SSM JDK版本:JDK1.8 数据库:mysql 5.7 开发软件:eclipse/myeclipse/idea Maven包:Maven3.5.4 小程序框架:uniapp 小程序开发软件:HBuilder X 小程序…

模块四(一):搭建自己的SSR

前言:同构渲染是将服务器渲染和客户端渲染相结合的一种渲染方式,在服务端生成初始页面,提升首屏加载速度,并且有利于SEO;在客户端接管HTML,并且将静态HTML激活为数据绑定的动态HTML,为用户提供更…

文件重命名技巧:不同路径文件批量重命名并单独编号方法

在日常生活和工作中,经常要处理大量的文件,而文件名的混乱或者不规范可能会给文件管理带来困扰。如果要批量重命名不同路径的文件,并给不同路径文件单独编号,就更难实现。手动修改往往容易出错且时间耗费太多,工作时间…

云计算大屏,可视化云计算分析平台(云实时数据大屏PSD源文件)

大屏组件可以让UI设计师的工作更加便捷,使其更高效快速的完成设计任务。现分享可视化云分析系统、可视化云计算分析平台、云实时数据大屏的大屏Photoshop源文件,开箱即用! 若需 更多行业 相关的大屏,请移步小7的另一篇文章&#…

串口通信(5)-C#串口通信数据接收不完整解决方案

本文讲解C#串口通信数据接收不完整解决方案。 目录 一、概述 二、Modbus RTU介绍 三、解决思路 四、实例 一、概述 串口处理接收数据是串口程序编写的关键,在实际应用中基本是哪个采用异步通信的方式,所以接收数据就需要考虑接收数据的完整性&…