VLAN技术及应用、Trunk、网络层解析

广播域


广播域指接收同样广播消息的节点的集合,
如:在该集合中的任何一个节点传输一个广播帧,则所有其他能收到这个帧的节点都被认为是该广播帧的一部分
交换机的所有接口默认属于同一个广播域


  • 什么是VLAN
    • Virtual LAN(虚拟局域网)
  • 为什么用VLAN
    • 交换机的所有接口默认属于同一个广播域
    • 随着接入设备的增多,网络中广播增多,降低了网络的效率
    • 为了分割广播域,引入了VLAN

Vlan 虚拟局域网可以带来以下好处

1.控制广播
2.增加安全
3.提高带宽利用率
4.降低数据传递延迟

VLAN的配置

[Huawei]vlan 2      //创建vlan2

[Huawei-vlan2]display vlan  //查看vlan列表

[Huawei-vlan2]quit

[Huawei]undo vlan 2   //如果创建错误,可以删除vlan2

[Huawei]vlan batch  2 3     //批量创建vlan2和vlan3

[Huawei]vlan batch 2 to 10      //批量创建vlan2到vlan10

[Huawei]vlan 2      //创建vlan2

[Huawei]interface Ethernet0/0/3    //进入3口

[Huawei-Ethernet0/0/3]port link-type access    //将3号口配置为接入链路,接入链路表示该接口即将为某一个vlan传递数据

[Huawei-Ethernet0/0/3]port default vlan 2   //将3号口加入vlan2,如果加入了错误的vlan,就再加一次正确的即可

=============================================================================

使用接口组

[Huawei]port-group 1   //创建1号接口组

[Huawei-port-group-1]group-member Ethernet 0/0/3  Ethernet 0/0/4   //在该组添加成员,3口和4口

[Huawei-port-group-1]port link-type access  //将该组中所有接口配置为接入链路

[Huawei-port-group-1]port default vlan 2  //将该组中所有接口加入VLAN2

[Huawei]port-group 2   //使用quit返回系统视图再创建2号接口组

[Huawei-port-group-2]group-member Ethernet 0/0/5  Ethernet 0/0/6   //在该组添加成员,5口和6口

[Huawei-port-group-2]port link-type access  //将该组中所有接口配置为接入链路

[Huawei-port-group-2]port default vlan 3  //将该组中所有接口加入VLAN3

[Huawei-port-group-2]undo  group-member Ethernet 0/0/7 //如果接口加错,可以用该命令删除,使用undo命令,相当于取消 

Access 接入链路 可以承载1个vlan的数据
Trunk 中继链路 可以承载多个vlan的数据


这里使用7号接口配置中继链路,但是如果7号接口曾经修改过配置
可能导致配置中继链路失败,就需要先还原接口默认状态


[Huawei]clear configuration interface Ethernet 0/0/7  //清除7接口

所有配置,清除后接口会被自动关闭

[Huawei]in e0/0/7  //进入7接口

[Huawei-Ethernet0/0/7]undo shutdown  //开启接口,7接口已经恢复默认

[Huawei-Ethernet0/0/7]port link-type trunk  //将7号接口配置为中继链路

[Huawei-Ethernet0/0/7]port trunk allow-pass vlan all   //允许该接口放行所有vlan的数据,两台交换机的7号接口都要配置中继链路

[Huawei-Ethernet0/0/7]display  vlan   //查看vlan列表,此时7接口应该出现在所有vlan中。

链路聚合,可以增加链路的可靠性,增加链路带宽
链路聚合需要在没有任何配置的接口进行,所以需要先按以下方式
清空两台交换机的7号接口的配置


[Huawei]clear configuration interface Ethernet 0/0/7  //清除7接口

所有配置,清除后接口会被自动关闭


[Huawei]in e0/0/7  //进入7接口

[Huawei-Ethernet0/0/7]undo shutdown  //开启接口,之后8口也要确认是默认状态,否则可以用相同方法恢复默认

[Huawei]interface Eth-Trunk 1   //创建(进入)1号链路聚合接口

[Huawei-Eth-Trunk1]trunkport Ethernet 0/0/7 0/0/8  //将7号接口与8号接口合并捆绑成一个接口,该接口的名字就叫做Eth-Trunk 1

[Huawei-Eth-Trunk1] port link-type trunk   //将链路聚合接口配置为中继链路

[Huawei-Eth-Trunk1] port trunk allow-pass vlan all  //放行所有Vlan的数据验证,相同vlan的主机依然可以互通

并且display vlan的列表中会看到7、8口已经消失,取而代之的是Eth-Trunk1


使用路由器连接不同网段

[Huawei]interface GigabitEthernet 0/0/0   //进入0号接口

[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 24   //配置ip

[Huawei-GigabitEthernet0/0/0]quit

[Huawei]interface GigabitEthernet 0/0/1 

[Huawei-GigabitEthernet0/0/1]ip address 192.168.2.1 24

<Huawei>display ip interface brief   //查看设备所有的ip配置

[Huawei-GigabitEthernet0/0/1]undo ip address  //如果ip配置错误,使用该命令可以删除

网关,设备通往另外一个网络的途径,通常由路由器(具备路由功能的设备)承担


Icmp   英特网控制报文协议
Ping 192.168.2.2 -t 持续测试网络
Ping 192.168.2.2 -l 1000  修改ping包大小为1000字节

  • 路由器依靠路由表传输数据

    • 路由表产生方式:
      1.直连路由,接口配置好ip,并且开启后自动生成
      2.静态路由,由管理员手工配置,添加所需路由
      语法格式: ip route-static 目标网段 掩码 下一跳
  • 再通过添加路由器与pc将之前拓扑改造成以下状态:

    • 并按照之前方式配置好设备的ip地址
      4.1的网关是4.254
      3.1的网关是3.254

<Huawei>display ip routing-table   //查看完整路由表

<Huawei>display ip routing-table | include /24   //查看精简路由表

第一台路由器:

[Huawei]ip route-static 192.168.4.0 24 192.168.2.2   //添加静态路由

使该路由设备可以前往4网段,下一跳地址是2.2


[Huawei]ip route-static 192.168.3.0 24 192.168.2.2  //添加静态路由

使该路由设备可以前往3网段,下一跳地址是2.2


第二台路由器:

[Huawei]ip route-static 192.168.1.0 24 192.168.2.1  //添加静态路由

使该路由设备可以前往1网段,下一跳地址是2.1


[Huawei]display ip routing-table | include /24    //查看路由表

通过配置静态路由已经可以实现全网互通


如果路由配置错误:可以使用undo命令删除

[Huawei]undo ip route-static 192.168.1.0 24 192.168.2.1
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容