
网络安全笔记-16-VLAN
进入全局配置模式: 创建VLAN: 查看VLAN列表: 将端口分配到新的VLAN: 设置端口访问VLAN: 进入全局配置模式: 设置trunk模式: 退出配置:
发布日期:2021-05-10 23:18:37
浏览次数:29
分类:精选文章
本文共 892 字,大约阅读时间需要 2 分钟。
VLAN配置与trunk链路优化指南
VLAN的作用
VLAN(虚拟局域网)是一种通过交换机实现的网络划分技术,主要用于控制广播域。通过逻辑隔离的方式,将物理网络划分为多个独立的广播域,确保不同VLAN之间的通信互不干扰。
VLAN类型
VLAN可以分为两种类型:
- 静态VLAN:手动配置,基于端口划分的VLAN。
- 动态VLAN:基于MAC地址划分的VLAN。
创建VLAN
配置VLAN时,可遵循以下步骤:
conf t
vlan ID [name]
(可选自定义名称)show vlan brief
int f0/1
switchport access vlan id
默认情况下,所有端口属于VLAN 1。
VLAN原理
交换机接收数据帧时,首先根据VLAN表确定帧所属的广播域,再结合MAC地址表匹配发送设备地址。若入端口和出端口不在同一VLAN,数据将无法转发。因此,跨交换机部署时,需将交换机间的链路设置为trunk链路,确保所有VLAN数据能够通过。
trunk链路配置
trunk链路的作用是允许所有VLAN数据通过。实现方式是通过在数据帧上添加标签进行区分,常用的标签协议包括:
- ISL标签:思科私有协议,标签长度为26+4字节。
- 802.1Q标签:公有协议,标签长度为4字节。
交换机端口类型
交换机端口可分为两种:
- 接入端口:access端口,仅属于单个VLAN。
- 中继端口:trunk端口,支持所有VLAN数据传输。
trunk端口配置
配置trunk端口步骤:
conf t
2.选择标签类型:[switchport trunk encapsulation dot1q/isl]
switchport mode trunk
exit
trunk端口配置后不会出现在VLAN表中。
总结
VLAN技术通过逻辑划分实现广播域控制,确保不同VLAN间通信隔离。建议规划一一对应的VLAN与网段,有效管理网络安全和性能。
发表评论
最新留言
哈哈,博客排版真的漂亮呢~
[***.90.31.176]2025年04月10日 19时18分38秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
PHP 的 ::class 用法
2019-03-14
Python学习之列表用法
2019-03-14
升级qiime2
2019-03-14
Docker 阿里云CentOS 安装
2019-03-14
需求分析
2019-03-14
查找单链表中倒数第k个节点
2019-03-14
linux中rm和rmdir的区别
2019-03-14
JUC源码分析-序章
2019-03-14
面试高频 C++ 知识总结
2019-03-14
小易的升级之路,找出字符串中第一个只出现一次的字符
2019-03-14
创建组出现错误:对COM组件的调用返回了错误 HRESULT E_FAIL。小敏
2019-03-14
数组去重的常用的几种方法
2019-03-14
Linux yum提示Loaded plugins错误的解决方法
2019-03-14
MySQL常见问题解决方案
2019-03-14
npm切换镜像
2019-03-14
算法——203、移除链表元素(力扣)
2019-03-14
算法——102、二叉树的层序遍历(力扣)
2019-03-14
Netty的体系结构及使用
2019-03-14
直播预告 | 从“制造”到“智造”,IT赋能企业数字化转型实践分享
2019-03-14
xshell解决文本粘贴格式错误
2019-03-14