跨交换机实现同一VLAN可以互相访问,不同VLAN之间不能访问


应用场景:

如果公司结构较复杂,则可以使用vlan划分的方法,vlan划分可以理解为把一个大的局域网划分成多个小局域网,一方面便于管理,另一方面也提高了公司网络的安全性


如下图 公司要求技术部门之间可以互相通信,其他部门不能与技术部门通讯


在 switch0上进行设置:

vlan 10 【创建vlan 10】
exit

vlan 20 【创建vlan 20】
exit

int f0/2 【进f0/2端口】

switchport  access vlan 10 【把端口分配给指定vlan】

exit

int  f0/3 【进f0/3端口】

switchport access vlan 20 【把端口分配给指定vlan】

exit

int f0/1 【进f0/1端口】

switchport mode  trunk 【强制链路改成TRUNK链路,两个交换机之间连接均需要配置此步骤】

在 switch1进行设置:
vlan 10

exit

int f0/1

switchport mode trunk

exit

int f0/2

switchport access vlan 10

进行测试:

分析:

VLAN划分后,VLAN内部可以访问,不同VLAN之间不可以访问,第二层的单播、广播、多播帧在一个VLAN内转发、扩散,而不会直接进入其它的VLAN之中;VLAN隔离了广播域,只限制在了本vlan 内部



如果要实现不同vlan之间的通信可以看一下这篇文章VLAN间路由(原理与配置)


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM