VLAN技术应用
- Virtual LAN : 虚拟的局域网 .
- 可以解决 传播泛滥问题
- VLAN 可以划分网络广播域 (隔板)
- 广播域 : 接收同样广播消息的范围
- 传播泛滥 : 所有交换机的所有接口都在同一个广播域 , 网络中广播增多 , 广播效率下降
- VLAN的作用:
- 广播控制
- 增加安全
- 提高带宽利用
- 降低数据传递延迟
数据链路层----数据帧----交换机
创建VLAN
-
进入系统视图 system-view
-
创建VLAN2 vlan 2
-
接入对应接口 interface ethernet 0/0/3
-
设置接口类型为接入链路 port link-type access
-
将接口加入VLAN2 port default vlan 2
-
查看VLAN表 display vlan
-
批量创建VLAN vlan batch 5 to 10
-
批量创建VLAN vlan batch 5 6 7
-
批量操作接口
-
port-group 1 #创建1号接口组
-
group-member Ethernet 0/0/3 Ethernet 0/0/4 #给接口组以3和4接口作为成员
-
port link-type access
-
port default vlan 2
-
-
批量删除VLAN undo vlan batch 5 to 10
-
批量删除VLAN undo vlan batch 5 6 7
-
删除VLAN2 undo vlan 2
trunk , access
-
access 接入链路 : 承载一个vlan的数据.
-
trunk 中继链路 : 承载多个vlan的数据. 实际上是在数据帧上打上标记进行识别
-
连接两个交换机的端口是 0/0/7
-
interface ethernet 0/0/7
port link-type trunk #配置为中继链路
port trunk allow-pass vlan all #放行所有vlan的数据
-
两个 0/0/7 接口都需要trunk化
-
如果接口配置混乱,需要还原时 :
clear configuration interface Ethernet 0/0/7 #清空配置
interface ethernet 0/0/7
undo shutdown #开启接口
-
能ping通同vlan的电脑
-
为了安全, 增强可靠性,增加一条trunk线
-
链路聚合 : Eth-trunk
-
多条先路负载均衡 , 带宽提高
-
容错 , 当一条线路失效时 , 不会造成全网中断
-
-
组合创建trunk组
-
interface eth-trunk 1 #创建(进入)1号链路聚合接口
-
trunkport Ethernet 0/0/7 0/0/8 #捆绑7、8接口
-
port link-type trunk
-
port trunk allow-pass vlan all
-
网络层 ----数据包-----路由器
-
网络层的功能
- 定义了 IP地址 , 网络层及其以上的层需要配IP
- 连接不同的媒介类型(不同范围的网络, 不同的硬件, 不同的系统)
- 选择数据通过网络路径(选路)
-
ICMP : 网络层协议
- Internet 控制报文协议
- 通过IP数据报传送 , 用来发送错误和控制信息
- 常见为 ping 反馈的结果
-
ARP : 网络层协议
- 地址解析协议
- 在网络中发送数据时 , 需要双方的 IP地址和 MAC地址 , 用ARP可以根据IP地址信息解析出目标的 MAC地址 , 以保证通信的顺利进行.
路由
-
将数据包从一个网络发送到另一个网络
-
路由器可以根据路由表选择路径
- 每个路由器都维护着一张路由表 , 这时路由器转发数据包的关键
- 每条路由表记录指明----------到达某个网段应从哪个接口发送
获得路由表
- 直连路由 , 将接口配置好ip , 并且开启后自动产生
- 静态 , 默认路由
- 由管理员在路由器上手工指定
- 动态路由
- 根据网络拓扑或流量变化 , 由路由器通过路由协议自动设置
- 适合ISP服务商 , 广域网 , 等大型网络
静态路由
-
配置IP
-
interface GigabitEthernet 0/0/0 #进入0号接口
-
ip address 192.168.1.254 24 # 配置同族网关IP
删除IP undo ip address
-
#两个接口都需要设置IP
-
#两台电脑设置网关
-
display ip interface brief # 查看设备所有的IP配置
-
display ip routing-table \| include /24
# 查看子网掩码255.255.255.0 的路由表
-
-
ip route-static 目标网段 掩码 下一跳地址
ip route-static 192.168.1.0 24 192.168.2.1
# 想去 1.0 / 24 , 其中的路径中 ,下一个路由器接口的地址是 192.168.2.1