學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 局域網(wǎng)安全 > 使用虛擬局域網(wǎng)VLAN技術(shù)教程

使用虛擬局域網(wǎng)VLAN技術(shù)教程

時間: 林澤1002 分享

使用虛擬局域網(wǎng)VLAN技術(shù)教程

  LAN (Virtual Local Area Network)的中文名為“虛擬局域網(wǎng)”,是相對物理局域網(wǎng)而言的,使用該技術(shù)可以將現(xiàn)有的由交換機互連的局域網(wǎng)劃分成幾個邏輯的虛擬局域網(wǎng),虛擬局域網(wǎng)之間相互隔離,屬于不同的廣播域。下面是學(xué)習(xí)啦小編收集整理的使用虛擬局域網(wǎng)VLAN技術(shù)教程,希望對大家有幫助~~

  使用虛擬局域網(wǎng)VLAN技術(shù)教程

  方法/步驟

  1、VLAN技術(shù)的配置

  配置VLAN的方法有很多,win7系統(tǒng)下載可以通過指定交換機接口、客戶機MAC地址或IP地址等多種方法劃分VLAN,其中用得最多的是劃分交換機物理接口。如圖1所示,將交換機F0/2接口分配 給VLAN2。

  VLAN的操作內(nèi)容主要有創(chuàng)建、命名、接口指派等,具體命令配置如下。

  (1)創(chuàng)建 VLAN。

  Switch-A#VLAN database //進入 VLAN 配置數(shù)據(jù)庫

  % Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode.

  Sw.tch-A(VLAN)#VLAN 2 //創(chuàng)建 VLAN2

  VLAN 2 added:

  Name: VLAN0002 //畎認(rèn) VLAN2 名稱

  (2)為VLAN命名。

  Switch-A(VLAN)#VLAN 2 name office 〃為 VLAN2 命名為 “office”

  (3)接口指派。

  2、VLAN中繼

  在沒有配置VLAN之前,由交換機互連的網(wǎng)絡(luò)默認(rèn)同屬于VLAN1。VLAN1也是默認(rèn)的本征 VLAN本征VLAN是指交換機允許默認(rèn)傳輸信息的VLAN。如圖2所示,兩臺交換機互連,所有客戶端默認(rèn)都屬于VLAN1。

  對于不是本征VLAN的其他VLAN默認(rèn)是不允許在交換機之間傳輸信息的。如圖3所示,拓撲配置VLAN, PC2和PC4同厲于VLAN2,需要通過交換機之間的鏈路進行通信,但是默認(rèn)鏈路不允許除本征VLAN以外的其他VLAN通過,那么橫跨兩個交換機同屬于VLAN2的客戶機就無法互通信息。

  為了解決鏈路通過多條VLAN的問題,交換機的端口被定義為幾種模式,分別是access (訪 問模式)、trunk (中繼模式)、dynamic (自協(xié)商模式)。

  (1)access (訪問模式):連接客戶端的接口一般為access模式。

  (2) trunk (中繼模式):當(dāng)鏈路需要通過多個VLAN時,該鏈路必須為trunk鏈路。

  (3) dynamic (自協(xié)商模式):自動協(xié)商,當(dāng)一端為trunk時,另一端自動為trunk。

  將端口配置為trunk模式的操作命令如下。

  Switch-1 (config)#interface fO/O

  Switch-1 (config-if)#switchport mode trunk //開啟 trunk 模式

  Switch-1 (config-if)#switchport trunk native VLAN [VLANID) 〃配置本征 VLAN,默認(rèn)為 VL.AN1 Switch-1 (config-if)#switchport trunk allowed VLAN [WORD/add/all/except/none/remove]

  _ 〃指定trunk鏈路允許通過的VL.AN.默認(rèn)允許通過所有VLAM,【W(wǎng)ORD】指定VLAN名,【add】添加VLAN, 【all】允許所有VLAN,【except】除此之外的所有VLAN, [none]禁止所有VLAN通過.【remove】移除某 VL.AN

  3、VTP

  在大型的局域網(wǎng)中,涉及的VLAN數(shù)量可能會很多,日常的管理維護工作相對也比較繁重, 單靠人工操作難免會影響工作效率。為此Cisco提出了 VTP (VLAN中繼協(xié)議),利用該協(xié)議可以 實現(xiàn)快速的地址配置。

  VTP的工作原理是,將少數(shù)設(shè)備定義為服務(wù)器,系統(tǒng)下載其他設(shè)備定義為客戶端,在服務(wù)器上配置所 有VLAN,并自動向所有信息匹配的客戶端分發(fā)VLAN配置倍息。對VLAN進行配置調(diào)整時只需 要在服務(wù)器設(shè)備進行操作即可。

  VTP配置時可以將設(shè)備定義為3種工作模式,分別是服務(wù)器模式、客戶端模式、透明模式。

  (1)服務(wù)器模式:可以添加、刪除、修改VLAN信息,并且可以向其他服務(wù)器模式的設(shè)備學(xué) 習(xí)VLAN配置信息。

  (2)客戶端模式:只能向服務(wù)器模式的設(shè)備學(xué)習(xí)VLAN配置信息。

  (3)透明模式:可以添加、刪除、修改VLAN信息,但是不學(xué)習(xí)服務(wù)器設(shè)備的VLAN配置信息。可以轉(zhuǎn)發(fā)服務(wù)器設(shè)備的VLAN配置信息。

使用虛擬局域網(wǎng)VLAN技術(shù)教程相關(guān)文章:

1.虛擬局域網(wǎng)技術(shù)講解介紹

2.教你如何快速創(chuàng)建虛擬局域網(wǎng)

3.虛擬專用局域網(wǎng)快速實現(xiàn)教程

4.組建虛擬局域網(wǎng)的方法

5.異地虛擬局域網(wǎng)vlan設(shè)置教程

6.如何組建虛擬局域網(wǎng)

7.虛擬局域網(wǎng)有什么優(yōu)點

2878322