什么是vlan?

virtual LAN:(虚拟局域网)是物理设备上连接的不受物理位置限制的用户的一个逻辑组
vlan的作用:广播控制、增加安全性、带宽利用、延迟降低
为什么引入vlan?
1、交换机分割了冲突域,但不能分割广播域
2、随着交换机的端口增多,广播也会增多,降低了网络的效率
3、为了分割广播域

种类:基于端口划分的静态vlan
基于MAC地址划分的动态vlan
vlan的模式:Access(普通模式)
trunk(中继模式)
hybrid(混杂模式)
下面通过例子介绍hybrid模式,如图:
这是一个两个二层交换机通过hybird模式进行不同vlan间的通信(二层交换机是不需要网关而且必须在同一网段才能通信,如果要不同vlan和不同网段必须用三层交换机的路由功能才能完成)后续会更新。
命令如下:sw1
[Huawei]vlan 5 10 50(创建三个不同的vlan)
[Huawei]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type hybrid (接口模式)
[Huawei-Ethernet0/0/3]port hybrid pvid vlan 5(将接口加入vlan,俗称修改pvid)
[Huawei-Ethernet0/0/3]port hybrid untagged vlan 5 50(hybrid允许访问的vlan)
[Huawei-Ethernet0/0/3]int e 0/0/2
[Huawei-Ethernet0/0/2]port hybrid pvid vlan 10
[Huawei-Ethernet0/0/2]port hybrid untagged vlan 10 50
[Huawei-Ethernet0/0/3]int e0/0/1
[Huawei-Ethernet0/0/1]port link-type turnk(中继链路用turnk接口模式)
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all(允许所有的vlan通过)

如上
sw2
[Huawei]vlan batch 5 10 50
[Huawei]int e0/0/2
[Huawei-Ethernet0/0/2]port link-type hybrid
[Huawei-Ethernet0/0/2]port hybrid pvid vlan 50
[Huawei-Ethernet0/0/2]port hybrid untagged vlan 5 10 50
[Huawei-Ethernet0/0/2]int e 0/0/1
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all

hybrid模式主要是能在特殊情况下能灵活控制vlan标签的增加和删除,使之在不同的vlan间进行通信

以上vlan5 10 50分别代表三个不同的广播域,而且是在同一台交换机中进行划分的。如果公司使用vlan技术进行不同网络资源的划分会大大提高网络资源的合理利用和成本效益的控制。
后续待更新。。。