简单的VLAN划分适合初学者

合集下载

VLAN划分方法

VLAN划分方法

VLAN划分方法摘要:VLAN即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。

本文主要探讨VLAN的常见的划分方法。

关键词:VLAN MAC地址IP 协议VLAN划分方法指的是在一个VLAN中包含哪些站点(包括服务器和客户站)。

处在同一个VLAN中的所有成员(站点)将共享广播数据,而这些广播数据将不会被扩散到其他不在此VLAN中的站点那里。

常见的划分方法有:按交换端口号、按MAC地址、按第三层协议、使用IP组播、基于策略。

1、按交换端口号将交换设备端口进行分组来划分VLAN,例如一个交换设备上的端口1、3、5、7所连接的客户工作站可以构成VLAN10,而端口2、4、6、8则构成VLAN20等。

按端口号划分VLAN是构造VLAN的一个最常用的方法,而且此种方法比较简单并且非常有效。

但仅靠端口分组而定义VLAN将无法使得同一个物理分段(或交换端口)同时参与到多个VLAN中,而且更要紧的是当一个客户站从一个端口移至另一个端口时,网管人员将不得不对VLAN成员进行重新配置。

2、按MAC地址这种方法由网管人员指定属于同一个VLAN中的各客户站的MAC地址。

用MAC地址进行VLAN成员的定义既有优点也有缺点。

由于MAC地址是固化在网卡中的,故移至网络中另外一个地方时它将仍然保持其原先的VLAN成员身份而无需网管人员对之进行重新的配置,从这个意义讲,用MAC地址定义的VLAN可以看成是基于用户的VLAN。

另外在此种方式中,同一个MAC地址处于多个VLAN中是不成问题的。

但这种方法也有许多不足之处,首先所有的用户在最初都必须被配置到至少一个VLAN中,只有在此种手工配置之后方可实现对VLAN成员的自动跟踪。

但在大型的网络中完成初始的配置并不是一件容易的事。

在共享媒体环境下实现的基于MAC地址的VLAN,在多个不同VLAN 的成员同时存在于同一个交换端口时可能会导致严重的性能下降。

划分vlan的四种方法

划分vlan的四种方法

划分vlan的四种方法划分 VLAN 的四种方法VLAN(Virtual Local Area Network,虚拟局域网)是一种将物理上分散的设备通过逻辑上的方式组合在一起的网络技术。

它可以将一个物理上的网络划分为多个逻辑上的网络,从而提高网络安全性、灵活性和管理效率。

本文将介绍 VLAN 的四种划分方法。

第一种方法:基于端口基于端口的 VLAN 是最简单、最常见的 VLAN 划分方式。

它根据交换机端口来划分不同的 VLAN。

每个端口只能属于一个 VLAN,这样就可以实现不同 VLAN 之间互相隔离。

该方法的优点是易于实现和管理,缺点是不够灵活。

如果需要更改某个设备所属的 VLAN,则需要重新配置交换机端口。

第二种方法:基于 MAC 地址基于 MAC 地址的 VLAN 是根据设备的 MAC 地址来划分不同的VLAN。

每个设备都有唯一的 MAC 地址,因此可以通过 MAC 地址来确定设备所属的 VLAN。

该方法可以实现动态加入和移除设备,但也存在一些问题。

例如,如果某个设备更换了网卡,则需要重新配置其所属的 VLAN。

第三种方法:基于子网基于子网的 VLAN 是根据 IP 地址子网来划分不同的 VLAN。

每个子网可以对应一个 VLAN,这样就可以实现跨 VLAN 的通信。

该方法需要在交换机上配置IP 子网,因此需要一定的网络知识和技能。

同时,该方法也存在一些限制,例如无法实现跨子网的广播和多播。

第四种方法:基于协议基于协议的 VLAN 是根据网络协议来划分不同的 VLAN。

例如,可以将所有 VoIP 流量划分到一个 VLAN 中,将所有视频流量划分到另一个 VLAN 中。

该方法可以提高网络性能和管理效率,但也需要一定的网络知识和技能。

同时,该方法也存在一些限制,例如无法对混合流量进行精确控制。

总结以上是四种常见的 VLAN 划分方法。

每种方法都有其优缺点和适用场景。

在实际应用中,需要根据具体情况选择合适的方法,并结合其他网络技术进行综合应用。

VLAN基础及VLAN划分的详细步骤

VLAN基础及VLAN划分的详细步骤

VLAN基础及VLAN划分的详细步骤3、开始新建VLAN
新建VLAN110,端⼝为1-23,25-26,保留端⼝24做配置交换机⽤
端⼝1-23出⼝规则为UNTAG,端⼝25-26为TAG
新建VLAN204,端⼝为25-26,出⼝规则TAG
新建VLAN1000,端⼝为1-26,出⼝规则为TAG
新建VLAN4000,端⼝为24-26,出⼝规则24为UNTAG,25-26为TAG
配置VLAN如下图
4、配置PVID
更改前1-23⼝缺省VLAN为110
更改24⼝缺省VLAN为4000
更改以后,请将⽹线插在25或者26⼝进⾏配置,管理IP不变改完24⼝后登陆如图
5、修改管理VLAN号和管理IP
系统配置>管理IP。

修改管理VLAN为4000,修改管理IP为192.168.200.110
需改后电脑失去连接,更改电脑IP地址192.168.200.*,并将⽹线插⼊24⼝
6、保存配置
输⼊192.168.200.110重新登陆交换机管理界⾯,配置保存菜单,选择保存配置,这样⼀台⼆层接⼊交换机就配置好了。

如果想恢复出⼚配置,可以在系统管理>系统⼯具>软件复位中进⾏操作。

以上就是关于VLAN的划分⽅法,希望⼤家喜欢,请继续关注。

上⼀页1 2下⼀页阅读全⽂。

vlan原理划分方式和区别

vlan原理划分方式和区别

vlan原理划分方式和区别
VLAN(虚拟局域网)的原理划分方式有多种,以下是主要的几种方式及其区别:
1. 基于端口的VLAN划分:这是最简单直接的划分方式,通过将交换机上的物理端口划分为不同的逻辑组来实现VLAN。

同一VLAN的端口在物理上可能分散在不同的地理位置,但逻辑上它们属于同一广播域。

2. 基于MAC地址的VLAN划分:这种方式是根据主机的MAC地址来划分VLAN。

每个主机的MAC地址是全球唯一的,因此这种方式允许主机在网络中的位置发生变化,而无需更改其在VLAN中的配置。

但这种方式的缺点在于初始化时需要对所有用户进行配置,且当主机数量很大时,工作量较大。

3. 基于IP子网的VLAN划分:这种方式是根据报文中的IP地址信息来划分VLAN。

这种方式有助于减轻配置任务,便于管理。

但需要提前做好地址规划。

4. 基于协议的VLAN划分:这种方式是根据接口接收到的报文所属的协议类型及封装格式来划分VLAN。

这种方式的优点在于可以基于网络协议类型来进行VLAN的划分。

各种方式均有其适用的场景和优缺点,具体应用需结合实际情况来考虑。

交换机VLAN的划分和配置方法

交换机VLAN的划分和配置方法

交换机VLAN的划分和配置方法VLAN是Virtual Local Network的缩写,翻译为中文就是虚拟局域网。

主要功能是为了减少冲突域、隔离广播域,以及更好地管理上网终端。

交换机vlan工作原理是,数据进入交换机端口时被打上vlan 标记(tag)。

数据从交换机端口发出时,会被去除标记。

而在交换机内部,只有端口的vlan ID包含数据的vlan tag时,才会被转发。

1、VLAN划分方法VLAN划分主要根据其功能来进行划分。

通常可以根据不同的出发点来做不同的划分。

比如:•为了减少部门之间的访问,可以为每个部门规划一个VLAN;•为了管理方便,可以为网络设备的管理单独划分一个VLAN;•为了区分无线网络,可以将无线网络单独划分一个VLAN;•为了区分服务器和终端电脑,可以为服务器单独规划一个VLAN;•为了保障视频监控的网络质量,可以为视频网络单独划分一个VLAN(或者干脆独立一个交换机);•如果单位有计划采用基于802.1x+动态VLAN的策略,那需要规划动态VLAN;•VLAN之间按需开通互相访问,一般情况下通过三层交换机转发。

•划分了多个VLAN的交换机,上行口需规划Trunk模式,允许多VLAN上行;2、VLAN的配置方法配置VLAN属于网络工程师比较基础的工作,配置相对简单。

首先用console线连接交换机的com口,并用secuCRT类似终端软件来进行配置。

这里以思科交换机为例说说配置方法:①、样例:添加VLAN 11,并增加端口1-10到其中c2960S>enPassword:c2960S#conf tc2960S(config)#vlan 11c2960S(config-vlan)#exitc2960S(config)#interface range gigabitEthernet 0/1 -11c2960S(config-if-range)#switchport access vlan 11c2960S(config-if-range)#endc2960S#wr配置更多VLAN,可以依样画葫芦,照着样例配置即可。

VLAN 的划分方法分类

VLAN 的划分方法分类

VLAN在交换机上的实现方法,大致可以划分为以下六类:1.基于端口划分的VLAN这是最常应用的一种VLAN 划分方法,应用也最为广泛、最有效;目前绝大多数VLAN 协议的交换机都提供这种VLAN 配置方法。

这种划分VLAN 的方法是根据以太网交换机的交换端口来划分的,它是将VLAN 交换机上的物理端口和VLAN 交换机内部的PVC (永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN 交换机。

对于不同部门需要互访时,可通过路由器转发,并配合基于MAC 地址的端口过滤。

对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC 地址集。

这样就可以防止非法入侵者从内部盗用IP 地址从其他可接入点入侵的可能。

从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN 成员时非常简单,只要将所有的端口都定义为相应的VLAN 组即可。

适合于任何大小的网络。

它的缺点是如果某用户离开了原来的端口,到了一个新的交换机的某个端口,必须重新定义。

2.基于MAC地址划分VLAN这种划分VLAN 的方法是根据每个主机的MAC 地址来划分,即对每个MAC 地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC 地址,VLAN 交换机跟踪属于VLAN MAC 的地址。

这种方式的VLAN 允许网络用户从一个物理位置移动到另一个物理位置时,自动保留其所属VLAN 的成员身份。

由这种划分的机制可以看出,这种VLAN 的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN 不用重新配置,因为它是基于用户,而不是基于交换机的端口。

这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常繁琐的,所以这种划分方法通常适用于小型局域网。

而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN 组的成员,保存了许多用户的MAC 地址,查询起来相当不容易。

Vlan的划分和端口分配

Vlan的划分和端口分配

路由器限速配置,下一跳配置。

三层交换机VLAN的划分,端口的分配。

远程开启,WEB界面开启。

二级交换机远程开启,WEB界面开启,口端限速路由器静态路由格式ip route-sta 0.0.0.0 0.0.0.0 110.88.208.212 (0.0.0.0 是目标地址和子网掩码,110.88.208.212就是电信的IP,也就是下一跳)防火墙web配置步骤 1 将PC 与BSR/HSR 的LAN接口自动获取IP相连。

步骤 2步骤 3 通过PC 上的Web浏览器登录BSR/HSR。

在IE地址栏上输入http://192.168.0.1,进入Web登录页面,登录页面如图所示。

步骤 4 输入用户名admin和密码Admin@123,进入BSR/HSR 配置界面。

限速配置配置域间包过滤规则。

1. 选择“安全管理> 包过滤”,进入“包过滤”界面。

2. 单击“trust-untrust”对应的“详细”,进入“包过滤配置”界面。

选中“入方向默认包过滤”和“出方向默认包过滤”对应的“允许”。

3. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。

新建ACL规则。

1. 选择“资源管理> ACL”,进入ACL界面。

2. 单击“新建”,进入“ACL基本配置”界面。

3. 在“ACL号”中输入“2000”。

4. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。

5. 单击“新建”,进入“规则配置”界面。

参数配置如图11-2 所示。

6. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。

配置Trust区域的带宽限制。

1. 选择“服务管理> IP-CAR > 全局CAR-Class”,显示“全局CAR-Class 配置”界面。

参数配置带宽数8192002. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成全局Car- Class的配置。

vlan的划分方法

vlan的划分方法

vlan的划分方法方法一:基于功能的划分根据网络中各设备的功能需求和通信需求,将网络划分为不同的VLAN。

不同的功能可以包括不同的用户群或应用程序,例如管理部门、销售部门、访客、VoIP电话等。

每个VLAN 可以通过交换机端口或MAC地址与一个特定的功能或部门相关联。

方法二:基于物理位置的划分根据设备的物理位置将网络划分为不同的VLAN。

这种方法可以帮助提高网络的安全性和管理性,因为每个VLAN可以更好地控制物理位置。

例如,可以根据不同的建筑物、不同的楼层或不同的机房将设备划分到不同的VLAN。

方法三:基于安全性的划分根据网络中不同设备的安全级别,将网络划分为不同的VLAN。

这种方法可以帮助隔离不同安全级别的设备,防止安全漏洞对整个网络产生影响。

例如,可以将防火墙、入侵检测系统和其他安全设备与关键服务器分配到一个高安全级别的VLAN,将普通用户设备与非关键服务器分配到一个较低安全级别的VLAN。

方法四:基于应用的划分根据网络中不同应用程序的需求,将网络划分为不同的VLAN。

这种方法可以优化网络性能并降低网络拥塞。

例如,可以将视频流量、音频流量、数据流量等划分到不同的VLAN,以保证每个应用程序有足够的带宽和资源。

方法五:基于设备类型的划分根据网络中不同设备的类型和特性,将网络划分为不同的VLAN。

这种方法可以方便设备管理和故障隔离。

例如,可以将路由器、交换机、服务器和无线接入点等设备分配到不同的VLAN,以便针对不同类型的设备进行管理和故障排除。

请注意,VLAN的划分方法可以根据实际网络需求进行组合或灵活调整,以满足特定网络环境的要求。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

简单的VLAN划分适合初学者
前面我们系统介绍我们安防行业需要用到的网络知识里,讲到vlan的概念和划分,很多朋友要求写一写交换机VLAN划分的命令。

交换机的配置过程还是比较复杂的,品牌和产品不同也会有差异,我们今天一起学习一下通用的配置方法。

要配置交换机,首先要把交换机和电脑连接,连接方法是用专门的console线连接交换机的console端口和计算机的COM口。

现在电脑如果没有COM口,用RS232转USB数据线即可。

交换机与 lan 电缆上白色酒泉 24 端口的网络的一部分
硬件连接好了,就要进行软件配置,安装CONSOLE数据线的驱动,并使用系统自带的仿真终端软件,设置好波特率、数据位等信息后,通过交换机的出厂默认用户名和密码就可以登陆交换机。

交换机的基本配置模式:
用户模式:
switch>
特权模式:
Switch#
进入方法:在默认的用户模式下输入:enable 进入。

退出方法:输:exit 退回到用户模式。

注意用户模式和特权模式的前面代码的区别:一个是switch>;一个是Switch#。

VLAN模式:
Switch(vlan)#
进入方法:从#模式输入 vlan database 进入
全局配置模式:
Switch(config)#
进入方法:从#模式输入 config terminal 进入
接口配置模式:
Switch(config-if)#
进入方法:从(config)#模式输入 interface+接口号进入
终端线路配置模式:
Switch(config-line)#
进入方法:从(config)#模式输入 line+终端标识进入
要记住这些交换机的配置模式,要知道如何进入和退出,也有能看懂当前处于哪个模式下,在所有模式中,输入exit返回上级,输入end或ctrl+z 退出。

VLAN的常用配置命令:
交换机没有被划分VLAN的时候,交换机默认只有VLAN1,所有的端口都在VLAN1里面,所以我们是不能创建也不能删除VLAN1的。

创建VLAN
Switch#vlan database (进入VLAN数据库)
Switch(vlan)# vlan 10 name vlan10
switch(vlan)# vlan 20 name vlan20
第一条命令:进入VLAN数据库
第二条命令:创建一个名称为VLAN10的VLAN10
第三条命令:创建一个名称为VLAN20的VLAN20
这里Name属性最好定义一下,如果不定义会和默认VLAN名称冲突,这样一一对应比较好。

端口划入VLAN
Switch(config)#interface fa0/1
Switch(config-if)#switchport access vlan 10
第一条命令的意思是:进入接口fa0/1,这里的0表示第1个插槽,1表示第2个端口。

(设备第一个端口通常为0,第二个端口通常为1)。

第二条命令:把fa0/1这个端口划分给VLAN 10 这样配置之后,接在这个端口的所有设备就属于VLAN 10 了。

查看VLAN信息
Switch#show vlan 查看所有VLAN信息
Switch#show vlan id 10 查看vlan 10的信息
删除VLAN
switch#vlan database
Switch(vlan)#no vlan 10
删除VLAN 10后,所有分配给VLAN10的端口都变回非活动状态,直到下次再次分配给别的VALN为止。

一个VLAN可以有多个端口,如果要将某个端口从VLAN中删除
Switch(config)# interface f0/2
Switch(config-if)#no switchport access vlan 10
当然这些只是交换机配置的皮毛,这些配置基础我们一定要掌握,再在此基础上配置其他命令,就应该没有什么问题了。

相关文档
最新文档