VLAN(虚拟局域网)

1.VLAN的作用是什么?

分割广播域

2.如何标识一个VLAN?

交换机的每一个接口都有(默认是1)pvid

3.交换机VLAN的接口类型有哪些?

#trunk    #access     #hybrid

4.VLAN有什么优点?

#控制广播:  每个VLAN都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输速率,并且一个VLAN出现了广播风暴不会影响到其他VLAN。

#增强网络安全性 :  由于只能在同一个VLAN的端口之间交换数据,不同VLAN的端口之间不能直接访问,因此VLAN可以限制个别主机访问服务器等资源,所以通过划分VLAN可以提高网络的安全性。

#简化网络管理:  对于交换以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,这样会增大网络管理的工作量。而对采用VLAN可以根据部门职能、对象组或者应用将不同地理位置的用户划分为一个逻辑网络,在不改动网络物理连接的情况下可以任意的将工作站在工作组或子网之间移动,利用VLAN技术,大大减轻了网络设备和维护工作的负担,降低了网络维护的费用。

5.VLAN ID的取值范围是什么?

VLAN ID的取值范围是0~4095

6.如何创建VLAN

创建VLAN有两种方法

#批量创建VLAN的方法

vlan batch 10 20,即创建vlan 10 vlan 20

vlan batch 10 to 20,即创建vlan 10-vlan 20

#批量将接口加入VLAN的方法

方法一、 port-group group-number Ethernet 0/0/5 to Ethernet 0/0/10

               port link-type access

               port default vlan 10

方法二、 vlan 10 

                port Ethernet 0/0/5 to Ethernet 0/0/10

总结:

VLAN的好处有在二层网络限制广播域,因为每一个VLAN都是一个独立的广播域;相同VLAN可以互相访问,不同VLAN不能互相访问,以增强网络安全性;同时还减轻了网络管理和维护的负担,降低了网络维护的费用。

目前,基于端口来划分VLAN的方法比基于MAC地址来划分VLAN的方法在实际网络中的应用更为广泛。

Trunk,干道的作用就是使同一个VLAN能够跨交换机进行通信;干道也可以同时承载多个VLAN的流量。

 

你可能感兴趣的:(网络安全)