VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。
在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。
实验模拟:
1.打开Cisco Packet Tracer,点击交换机,选择第三个图标2960交换机,按住鼠标左键拖动到工作区,这里有许多类型的交换机,但是我们比较常用的是这个。
2.我们选择终端设备拖动三台笔记本到工作区域。
3.用直通线连接交换机和笔记本电脑。三台电脑依次连接交换机1,2,3号端口。
4.用标签标示三台主机的vlan号,连接交换机端口,ip地址信息。
5.按照标签信息为每台主机配置静态的ip地址信息。
Pc1:ip 192.168.10.2 255.255.255.0
Pc2:ip 192.168.10.3 255.255.255.0
Pc3: ip 192.168.10.4 255.255.255.0
6.点击交换机开始配置,先划分一个vlan10,代码如下:
Switch(config)#vlan 10 (建立vlan10)
Switch(config-vlan)#exit (退出)
7.依次讲端口f0/1,f0/2,f0/3加入vlan 10
8.核心代码很少就下面几句,进入端口,讲端口加入相应vlan。
Switch#conf t (进入全局配置模式)
Switch(config)#interface f0/1 (进入1号端口)
Switch(config-if)#switchport mode access (将端口设为access口)
Switch(config-if)# switchport access vlan 10 (将1号端口加入到vlan10)
Switch(config-if)#exit (退出)
Switch(config)#interface f0/2 (进入2号端口)
Switch(config-if)#switchport mode access (将端口设为access口)
Switch(config-if)# switchport access vlan 10 (将2号端口加入到vlan10)
Switch(config-if)#exit (退出)
Switch(config)#interface f0/3 (进入3号端口)
Switch(config-if)#switchport mode access (将端口设为access口)
Switch(config-if)# switchport access vlan 10 (将3号端口加入到vlan10)
Switch(config-if)#end (直接回到特权模式)
Switch#write (保存配置)一定要保存
9.此时,我们可以用主机测试通讯情况,发现,三台主机之间可以互ping
10.实现了同vlan之间的相互通讯。