命令部分:
vlan划分(全局模式)
vlan 10 name v10 interface vlan 10 no shu interface fa0/1 no shu switchport access vlan 10
vlan 20 name v20 inter vlan 20 no shu inter range fa0/1-10 no shu swi acc vlan 20
vlan 99 name v99 inter vlan 99 no shu
上面分別在一個交換機里面划分了兩個vlan(vlan10、vlan20)和一個用來當本征的vlan99.
中繼、本征vlan
interface fa0/2 switchport mode trunk
--將2號端口配置為trunk端口
switchport trunk native vlan 99
--為此trunk端口配置本征vlan
上面解釋了fa0/2是trunk端口,並且配置了本征vlan99
概念:
以下都是靠自己理解出來的,非官方話
1,為什么要划分vlan?
說白了就是能夠分清楚網絡,划分網絡不使網絡混亂。
2,vlan划分有什么作用?
同一個vlan之間才能進行互相訪問,不同vlan不能互相訪問(相同vlan之間的流量能夠互相訪問)
3,什么是中繼?
允許多個vlan在交換機間通過(注意下面實驗圖)
4,本征vlan的作用?
允許沒有vlan標簽的數據通過
百度的:
native VLAN存在的原因主要是支持VLAN與不支持VLAN的設備相互兼容,
大部分計算機網卡、集線器等設備不能識別帶VLAN標簽的數據幀,只有去掉VLAN標簽,這些設備才能正確識別數據幀。
實驗
如上面所示,現在所有的計算機都能進行訪問,現在要求上面兩台與下面兩台不能訪問
s1配置
s2配置:其實和s1一樣的
結果:所有注意都不能互相訪問
因為vlan處於兩個交換及之間,要進行trunk配置
配置中繼、本征vlan並查看:
注意:配置中繼默認是所有vlan通過
命令:
查看vlan:show vlan b
查看trunk:show interface trunk
參考:
https://blog.csdn.net/zhgjx16xx0210/article/details/90116125