什么是VLAN 什么是vlog



   

什么是VLAN 什么是vlog

文章插图
   VTP:VLAN中继协议 , 又称虚拟局域网干道协议 。cisco私有协议的作用是在大型网络中配置十几台交换机vlan工作量大 , 可使用vtp协议将交换机配置成vtp server , 其它交换机配置成vtp client , 这样 , 它们就可以自动学习seerver上的vlan信息 。
   VTP有三种工作模式:
   VTP servet(服务器模式):提供vtp新闻 , 学习同一域名vtp转发相同域名的消息和消息vtp新闻 。可添加、删除和更改vlan , 信息写入NVRAM
   VTP client(客户机模式):请求vtp新闻 , 学习同一域名vtp转发相同域名的消息vtp消息 。不能添加、删除和更改vlan , 写入信息部NVRAM 。
   VTP transparent(透明模式):不提供vtp新闻 , 不学习vtp消息 , 转发vtp消息 , 可以添加、删除和更改vlan , 只在当地有效vlan信息写入NVRAM 。
   若给VTP配置密码 , 然后本域所有交换机VTP密码必须一致 。配置命令格式如下:
   创建VTP域命令
   switch(config)#vtp domain DOMAIN_NAME
   配置交换机VTP模式
   三种模式server client transparent(透明模式)
   switch(config)#vtp mode server | client | transparent
   配置VTP口令
   switch(config)#vtp password PASSWORD
   配置VTP版本
   switch(config)#vtp version 2(默认为版本1)
   查看VTP配置信息
   switch#show vtp status
   VLAN(虚拟局域网):它是一组逻辑设备和用户 。这些设备和用户不受物理位置的限制 。它们之间的通信就像VLAN如果没有路由 , 主机就无法通信 。它最大的优点是可以隔离冲突域和广播域 。
   VLAN实现交换机有六种方法:
   基于端口划分:这是应用最广泛、最有效的划分 。该方法根据以太网交换机的端口进行划分 。VLAN交换机上的物理端口和VLAN交换机内部的端口分为几组 , 每组形成一个虚拟网络 , 相当于一个独立的VLAN交换机 。
   基于MAC地址划分:这种划分是基于主机MAC划分地址就是划分每个地址MAC地址主机配置哪个组 , 实现的机制是每个网卡对应唯一的MAC地址 , VLAN交换机跟踪属于VLAN MAC的地址 。
   基于网络层协议的划分可分为:IP、IPX、DECnet、AppleTalk等VLAN网络 。这种划分VLAN可使广播域跨越多VLAN交换机 。
   基于IP组播划分:IP其实 组播也是一种VLAN定义 , 即认为一个IP组播组就是其中之一VLAN 。这种划分方法会VLAN它已扩展到广域网 , 因此该方法更灵活 , 易于通过路由器扩展 , 主要适用于不在同一地理范围内的局域网用户VLAN , 不适合局域网 , 主要是效率低 。
   基于策略划分:基于策略VLAN各种分配方法可以实现 , 包括VLAN交换机端口 , MAC地址、IP地址、网络层协议等 。网络管理人员可以根据自己的管理模式和单位的需要来决定选择哪种类型 。VLAN。
   非用户授权按用户定义划分VLAN:根据用户定义和非用户授权进行划分VLAN , 是指为了适应特别的VLAN根据网络用户的特殊要求 , 定义和设计网络VLAN , 而且可以让非VLAN群用户访问VLAN , 但在获得用户密码时 , 需要提供用户密码VLAN管理认证可以添加一个VLAN 。
   以下是配置介绍VLAN的命令:
   switch(config)#vlan 10 ///创建了一个编号为10的编号VLAN
   switch(config)#int f0/0 ///进入f0/0接口模式
   switch(config-if)switchport mode access ///设置端口接入模式
   switch(config-if)#switchport access vlan 10 //将f0加入/0端口vlan10
   【什么是VLAN 什么是vlog】补充:如有必要 , f0/1-10加入(多个端口)vlan , 全局模式下只需要switch(config)#interface range f0/1 - 10可以一次选择1-10端口的其余部分与上述两个命令相同 。首先将端口设置为接口模式 , 然后添加它们vlan 。
   单臂路由(route-on-a-stick):在路由器的一个接口上 , 通过配置子接口 , 实现不同的相互隔离vlan通信 。
   单臂路由命令格式如下:
   route(config)#int f0/0 ///进入接口
   route(config)#no shutdown //激活接口
   route(config)#int f0/0.1 //配置子接口是单臂路由的关键 。它是一个逻辑接口 , 不是实际的物理接口 , 但它的功能与物理接口相同 。
   route(config-subif)#encapsulation dot1q 100///802.1q协议 , 最后100是vlan号 , 这个vlan根据您在交换机上设置的号码 , 不得泄漏 。vlan号来调用 , 上面我设置的是100 , 所以这里我输100
   route(config-subif)#ip address 192.168.1.1 255.255.255.0 //为此界面配置网关(根据您vlan如果还有网段vlan200、300按照以上步骤配置 , 这里我只是举例)
   所有所有配置基本完成 , vlan间可以正常通信 。
   最后 , 我推荐一个小凡模拟器 , 它自带cisco镜像可以模拟与真实设备相同的功能进行实践 。
   好了 , 分享不容易 。如果你觉得对你有帮助 , 请表扬或关注我 , 每天分享新事物 。非常感谢 。!!