VLAN技术应用
- Virtual LAN : 虚拟的局域网 .
- 可以解决 传播泛滥问题
- VLAN 可以划分网络广播域 (隔板)
- 广播域 : 接收同样广播消息的范围
- 传播泛滥 : 所有交换机的所有接口都在同一个广播域 , 网络中广播增多 , 广播效率下降
- VLAN的作用:
- 广播控制
- 增加安全
- 提高带宽利用
- 降低数据传递延迟
数据链路层----数据帧----交换机
创建VLAN
-
进入系统视图 [ system-view ]
-
创建VLAN2 [ vlan 2 ]
-
接入对应接口 [ interface ethernet 0/0/3 ]
-
设置接口类型为接入链路 [ port link-type access ]
-
将接口加入VLAN2 [ port default vlan 2 ]
-
查看VLAN表 [ display vlan ]
-
批量创建VLAN [ vlan batch 5 to 10 ]
-
批量创建VLAN [ vlan batch 5 6 7 ]
-
批量操作接口
-
[ port-group 1 ] #创建1号接口组
-
[ group-member Ethernet 0/0/3 Ethernet 0/0/4 ] #给接口组以3和4接口作为成员
-
[ port link-type access ]
-
[ port default vlan 2 ]
-
-
批量删除VLAN [ undo vlan batch 5 to 10 ]
-
批量删除VLAN [ undo vlan batch 5 6 7 ]
-
删除VLAN2 [ undo vlan 2 ]
trunk , access
-
access 接入链路 : 承载一个vlan的数据.
-
trunk 中继链路 : 承载多个vlan的数据. 实际上是在数据帧上打上标记进行识别
-
连接两个交换机的端口是 0/0/7
-
[ interface ethernet 0/0/7 ]
[ port link-type trunk ] #配置为中继链路
[ port trunk allow-pass vlan all ] #放行所有vlan的数据
-
两个 0/0/7 接口都需要trunk化
-
如果接口配置混乱,需要还原时 :
[ clear configuration interface Ethernet 0/0/7 ] #清空配置
[ interface ethernet 0/0/7 ]
[ undo shutdown ] #开启接口
-
能ping通同vlan的电脑
-
为了安全, 增强可靠性,增加一条trunk线
-
链路聚合 : Eth-trunk
-
多条先路负载均衡 , 带宽提高
-
容错 , 当一条线路失效时 , 不会造成全网中断
-
-
组合创建trunk组
-
[ interface eth-trunk 1 ] #创建(进入)1号链路聚合接口
-
[ trunkport Ethernet 0/0/7 0/0/8 ] #捆绑7、8接口
-
[ port link-type trunk ]
-
[ port trunk allow-pass vlan all ]
-
网络层 ----数据包-----路由器
-
网络层的功能
- 定义了 IP地址 , 网络层及其以上的层需要配IP
- 连接不同的媒介类型(不同范围的网络, 不同的硬件, 不同的系统)
- 选择数据通过网络路径(选路)
-
ICMP : 网络层协议
- Internet 控制报文协议
- 通过IP数据报传送 , 用来发送错误和控制信息
- 常见为 ping 反馈的结果
-
ARP : 网络层协议
- 地址解析协议
- 在网络中发送数据时 , 需要双方的 IP地址和 MAC地址 , 用ARP可以根据IP地址信息解析出目标的 MAC地址 , 以保证通信的顺利进行.
路由
-
将数据包从一个网络发送到另一个网络
-
路由器可以根据路由表选择路径
- 每个路由器都维护着一张路由表 , 这时路由器转发数据包的关键
- 每条路由表记录指明----------到达某个网段应从哪个接口发送
获得路由表
- 直连路由 , 将接口配置好ip , 并且开启后自动产生
- 静态 , 默认路由
- 由管理员在路由器上手工指定
- 动态路由
- 根据网络拓扑或流量变化 , 由路由器通过路由协议自动设置
- 适合ISP服务商 , 广域网 , 等大型网络
静态路由
-
配置IP
-
[ interface GigabitEthernet 0/0/0 ] #进入0号接口
-
[ ip address 192.168.1.254 24 ] # 配置同族网关IP
删除IP [ undo ip address ]
-
#两个接口都需要设置IP
-
#两台电脑设置网关
-
[ display ip interface brief ] # 查看设备所有的IP配置
-
[ display ip routing-table | include /24 ]
# 查看子网掩码255.255.255.0 的路由表
-
-
[ ip route-static 目标网段 掩码 下一跳地址 ]
[ ip route-static 192.168.1.0 24 192.168.2.1 ]
# 想去 1.0 / 24 , 其中的路径中 ,下一个路由器接口的地址是 192.168.2.1