當(dāng)談到網(wǎng)絡(luò)安全和性能優(yōu)化時(shí),VLAN(虛擬局域網(wǎng))劃分是一個(gè)關(guān)鍵的策略。它不僅提供了更好的網(wǎng)絡(luò)管理,還增強(qiáng)了數(shù)據(jù)隔離和訪問(wèn)控制。
細(xì)心的小編特地整理了一番,給各位小伙伴把玩把玩。 VLAN劃分的方式
幾種劃分VLAN的各種方式中,基于接口劃分VLAN,是最常用最簡(jiǎn)單的方式,那么到底怎么配置,怎么使用呢? 在配置使用之前,先回顧一下端口常用的鏈路類型吧
好了,下面小編以實(shí)際組網(wǎng)為例,講解一下基于接口劃分VLAN的配置。 案例演示場(chǎng)景1:一臺(tái)交換機(jī)兩個(gè)用戶,怎么通過(guò)接口劃分VLAN從而實(shí)現(xiàn)隔離呢?先來(lái)看看同一網(wǎng)段的兩臺(tái)PC直接和交換機(jī)相連,不進(jìn)行劃分VLAN,是否可以ping通呢?從上圖可知,是可以ping通的,這是為什么呢? ? 那么怎么通過(guò)VLAN實(shí)現(xiàn)隔離呢?只要把接口加入到不同的VLAN,就可以了。例如交換機(jī)GE0/0/1和GE0/0/2端口分別以access類型加入VLAN 10 和VLAN 20 。
此時(shí),兩臺(tái)PC基于接口劃分到不同VLAN中,互連不能ping通,實(shí)現(xiàn)了隔離。小伙伴,有沒(méi)有想過(guò)為什么它能隔離呢? 分別在交換機(jī)SW1的G0/0/1和G0/0/2上進(jìn)行抓包,發(fā)現(xiàn)G0/0/1的ARP廣播包,沒(méi)有發(fā)送到G0/0/2上。根據(jù)access接口收發(fā)數(shù)據(jù)包工作原理可判斷,數(shù)據(jù)包到達(dá)G0/0/2后,進(jìn)行拆包發(fā)現(xiàn)VLAN ID與G0/0/2的VLAN ID不一致,就把數(shù)據(jù)包丟失了。 場(chǎng)景2:跨交換機(jī),4個(gè)用戶,怎么通過(guò)接口劃分VLAN實(shí)現(xiàn)隔離和互通呢?如下圖:缺省情況下,4臺(tái)PC屬于同一網(wǎng)段,相互可以ping通。假設(shè)PC1和PC3屬于同一部門,PC2和PC4屬于同一部門。如何通過(guò)配置基于接口的VLAN,實(shí)現(xiàn)同一部門之間可以互訪,不同部門之間不能互訪呢?
配置技巧分享各位小伙伴是否發(fā)現(xiàn)上面兩個(gè)場(chǎng)景中,VLAN和端口數(shù)都比較少,而在現(xiàn)實(shí)組網(wǎng)中,經(jīng)常需要配置多個(gè)VLAN,多個(gè)端口,有什么辦法可以快速完成配置嗎?下面小編再介紹一下批量配置和快速恢復(fù)端口VLAN缺省配置的方法。 1、批量創(chuàng)建VLAN
2、批量端口加入VLAN
3、快速恢復(fù)端口VLAN缺省配置想要快速恢復(fù)端口VLAN的缺省配置,必須要知道什么是缺省配置?華為交換機(jī),缺省情況下所有端口都是只加入VLAN1的。那么下面和小編一起看看3種鏈路類型下,怎么快速恢復(fù)缺省配置呢?
|
|
來(lái)自: 攻城獅成長(zhǎng)日志 > 《待分類》