系统与网络安全------弹性交换网络(1)

资料整理于网络资料、书本资料、AI,仅供个人学习参考。

Trunk原理与配置

Trunk原理概述

Trunk(虚拟局域网中继技术)是指能让连接在不同交换机上的相同VLAN中的主机互通。

VLAN内通信

  • 实现跨交换的同VLAN通信,通过Trunk链路,单条物理链路可透明传输多个VLAN数据,实现跨交换机的VLAN扩展。
  • 如何实现交换机之间的相同VLAN通信

交换机之间每个VLAN一条链路,交换机间就需要多条链路,也需要多个接口

思考:交换机之间如果只用一条链路,如何传递多个VLAN数据(VLAN标签)?

  • 交换机为每个去往其他交换机的数据帧打上VLAN标签

主机与交换机互连接口设置为Access模式

交换机与交换机互连接口设置为Trunk模式

Trunk接口

  • 使用场景

通常用于交换机与交换机互连

  • 特点

同时可以属于多个VLAN

接收数据帧,检查数据帧中的vlan标签,判断是否允许这个vlan标签通过,如果允许则接收数据帧,如果不允许则丢弃数据。

  • Trunk接口

Trunk接口配置

配置Trunk接口

  • 配置步骤
  1. 创建VLAN
  2. PC和交换机互连接口设置为Access模式,将接口加入指定的VLAN
  3. 交换机与交换机互连接口设置为Trunk模式,将接口加入VLAN(表示该接口允许哪些VLAN数据通过)
  4. 测试与验证
  • 拓扑图
  • 配置代码
  1. 第一步:在交换机SW1/SW2 上创建 VLAN

PC配置IP地址

在交换机SW1/SW2 上创建 VLAN

bash 复制代码
[SW1]vlan batch 2 3    //创建vlan 2 3

[SW2]vlan batch 2 3
  1. 第二步:PC与交换机互连的接口设置Access并加入VLAN

SW1配置:

bash 复制代码
[SW1]interface g0/0/2    //进入接口
[SW1-GigabitGigabitEthernet0/o/2]portlink-type access   //设置access模式
[SW1-GigabitGigabitEthernet0/0/2]port default vlan2      //接口加入vlan
[SW1-GigabitGigabitEthernet0/0/2]quit

[SW1]interface g0/0/3
[SW1-GigabitEthernet0/0/3]portlink-type access
[SW1-GigabitEthernet0/0/3]port default vlan3
[SW1-GigabitEthernet0/0/3]quit

SW2配置:

bash 复制代码
[SW2]interface g0/0/2
SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 2
[SW1-GigabitEthernet0/0/2]quit
[SW2]interface g0/0/3
SW2-GigabitEthernet0/0/3]port link-type access
[SW2-GigabitEthernet0/0/3]port default vlan 3
[SW1-GigabitEthernet0/0/3]quit
  1. 第三步:交换机之间互连的接口设置为Trunk

将接口设置为Trunk模式

接口加入VLAN(接口允许哪些VLAN数据通过)

bash 复制代码
SW1配置:
[SW1]interface g0/0/5  //进入接口
[SW1-GigabitEthernet0/0/5]port link-type trunk  //接口设置为trunk模式
[SW1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3   //将接口加入vlan23
SW2配置:
[SW2]interface g0/0/5
[SW2-GigabitEthernet0/0/5]port link-type trunk
[SW2-GigabitEthernet0/o/5]port trunk allow-pass vlan 2 3
  1. 第四步:测试与验证

SW1和SW2中相同VLAN内的PC可以互相ping通

显示VLAN信息

bash 复制代码
[SW1]display vlan  //显示所有vlan信息

[sW1]display port vlan  //显示VLAN中包含的接口信息
相关推荐
haosend15 小时前
计算机基础百科-彻底搞懂子网掩码(Subnet Mask)与CIDR的地址掩码(Address Mask):从困惑到清晰
路由器·交换机·数据网络
cipher1 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行4 天前
网络安全总结
安全·web安全
DianSan_ERP4 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
red1giant_star4 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
呉師傅4 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
ZeroNews内网穿透4 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
2501_946205524 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel4 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)4 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库