-
1 # 弱電那些事
-
2 # 極客談科技
“網路極客”,全新視角、全新思路,同你遨遊神奇的網路世界。
VLAN全稱Virtual Local Area Network,虛擬區域網。
從邏輯上將裝置劃分成不同的區域,透過VLAN有效的將邏輯上不同區域的使用者進行了隔離;
透過VLAN隔離了區域網裝置中的廣播包,是一種二層網路技術。
VLAN間通訊必須要經過三層裝置,常見的有透過三層交換機或路由器進行通訊。
三層交換機如果想要不同VLAN之間能夠相互訪問,必須在三層交換機上設定閘道器。
以VLAN2和VLAN3為例,想要內部計算機能夠相互通訊,必須在三層裝置上建立閘道器;
如果有需要,可以在三層交換機裝置上建立DHCP地址池,進行地址分配;
閘道器均起在一個三層交換機上,三層交換機會預設建立一條路由,使之能夠通訊。
單臂路由另一種實現VLAN間通訊,使用的是路由器裝置。
透過路由器埠,劃分成不同的子埠,分別為子埠設定閘道器地址;
同樣,路由器會預設建立一條路由,是指能能夠進行通訊。
在三層交換機和路由器上,可以透過“show ip route”進行檢視路由。
關於不同VLAN之間的通訊,是否還有其他方法?
-
3 # 網路值得相信
看你有什麼裝置,有路由器的話可以做單臂路由,但是vlan如果較多的話還是建議買一臺三成的交換機,在vlan間做路由,這樣的話比較穩定給你想讓兩個vlan的vlanif上配置ip地址,在三層裝置開啟路由功能,這樣的話穩定性較好。我不知道你是什麼裝置 我能給你舉個例子華為的:
單臂路由:
sys
sysna R1
int g/0/0/0.1
dot1q ter vid vlan 你配置的vlan號
ip add 你的ip地址 掩碼
arp broadcast enable 一定要開啟 華為的裝置預設是關閉的
同理下一個vlan也是這麼配置
三層交換機的
sys
sysna sw
int vlanif 你的vlan號
ip add 給你的vlan配個閘道器地址
同理其他的vlan
交換機直接的鏈路 port link-type trunk
port trunk all vlan 你的vlan號或者直接敲all 全透過
其他的vlan也是同理的
-
4 # 王海軍老師
1、首先什麼VLAN?
虛擬區域網(VLAN)是一組邏輯上的裝置和使用者,這些裝置和使用者並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通訊就好像它們在同一個網段中一樣,由此得名虛擬區域網。
VLAN工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通訊是透過第3層的路由器來完成的。
•每個邏輯的VLAN就象一個獨立的物理橋
•每個邏輯的VLAN就象一個獨立的交換機
•同一個VLAN可以跨越多個交換機
2、不同VLAN間互訪
首先分兩種情況來考慮:
拓撲圖如下:
一、三層交換機實現方法:
1,三層交換機主要配置引數:
2,與三層連線的二層交換機主要配置引數:
3,第二臺二層交換機主要配置引數:
4,測試網路連通性:
一、路由器實現方法:
1,路由器配置主要引數:
2,與路由器直連的二層交換機配置引數:
3,第二臺二層交換機配置引數:
4,測試網路連通性:
-
5 # 智慧化弱電圈
1、先要了解vlan等定義
vlan簡稱虛擬區域網,是一種透過區域網內的涉筆邏輯地址將網路分成一個個網段從而實現虛擬工作的新興技術。
2、劃分VLAN的作用
vlan是為了解決乙太網的廣播問題和安全性提出,一個vlan內部的廣播和單播流量都不會轉發到其他的vlan中。且各自的網路風暴不會轉發,劃分vlan有助於控制流量,減少裝置投資,簡化網路管理,提高網路安全性,因為vlan隔離了廣播風波,隔離了vlan之間的通訊,因此不同VLAN之間的通訊必須要路由器或者三層交換機來實現。
三、VLAN互訪
①組網需求
交換機A和交換機B用trunk互聯,電腦1和電腦2在不同的vlan,透過設定層交換機的vlan介面10的IP地址為10.1.1.254/24,VLAN介面20的IP地址為20.1.2.254/24實現vlan間的互訪;
配置步驟
透過三層交換機實現VLAN互訪配置
switchA配置
①建立vlan10,將E0/1加入到vlan10
【switchA】vlan10
【switchA-vlan20】port Ethernet 0/1
②建立vlan20,將E0/2加入到vlan20
【switchA】vlan20
【switchA-vlan20】port Ethernet0/2
【switchA】interface GigbiEthernet1/1
【switchA-GigabitEthernet1/1】port link-type trunk
[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20
SwitchB相關配置:
①建立VLAN10
[SwitchB]vlan 10
②設定VLAN10的虛介面地址
[SwitchB]interface vlan 10
[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.0
[SwitchB]vlan 20
④設定VLAN20的虛介面地址
[SwitchB]interface vlan 20
[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.0
⑤將埠G1/1配置為Trunk埠,並允許VLAN10和VLAN20透過
[SwitchA]interface GigabitEthernet 1/1
[SwitchA-GigabitEthernet1/1]port link-type trunk
[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20
透過以上配置就能實現vlan之間的互訪,這次演示的主要是三層交換機實現互訪。
回覆列表
問題太模糊。你大約要問的就是兩個VLAN之間的相互訪問吧?
這個要看你是同一個交換機上劃的多個VLAN,還是跨交換機劃的VLAN,方法也有多種。還要看交換機是二層的還三層的。 如果是一些路由器帶的VLAN,有的是不讓VLAN之間相互訪問的。畢竟VLAN的一大作用就是隔離。