VLAN:一台交換器切成很多台
業務部和財務部插在同一台交換器上,怎麼讓他們彼此看不到?
約 12 分鐘
VLAN(Virtual LAN,虛擬區域網路)把一台實體交換器邏輯上切成多台。不同 VLAN 的埠完全無法直接通訊,就像它們接在不同的交換器上一樣。
實體上是一台交換器
┌──────────────────────────────────┐
│ Fa0/1 Fa0/2 │ Fa0/3 Fa0/4 │
│ VLAN 10 │ VLAN 20 │
│ 業務部 │ 財務部 │
└───────────────┴──────────────────┘
▲ ▲
└── 廣播只在這裡 ──┘(互不越界)
邏輯上等於兩台獨立交換器
要互通 → 一定要經過第 3 層設備(路由器 / L3 交換器)VLAN 帶來的三個好處
- 縮小廣播域:一個 VLAN 就是一個廣播域。切開之後廣播風暴的影響範圍變小。
- 安全隔離:財務部的流量物理上根本到不了業務部的埠。
- 彈性:人員換座位不用重拉線,改一下埠的 VLAN 設定就好。
! 建立 VLAN 並命名
SW1(config)# vlan 10
SW1(config-vlan)# name SALES
SW1(config-vlan)# vlan 20
SW1(config-vlan)# name FINANCE
SW1(config-vlan)# exit
! 把埠指派給 VLAN(單一埠)
SW1(config)# interface fa0/1
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 10
! 一次設定一整組埠
SW1(config)# interface range fa0/3 - 4
SW1(config-if-range)# switchport mode access
SW1(config-if-range)# switchport access vlan 20
! 驗證
SW1# show vlan brief
VLAN Name Status Ports
---- ------------- --------- -------------------------------
1 default active Fa0/5, Fa0/6, Fa0/7 ...
10 SALES active Fa0/1, Fa0/2
20 FINANCE active Fa0/3, Fa0/4幾個特殊 VLAN
| 名稱 | 預設值 | 說明 |
|---|---|---|
| 預設 VLAN | VLAN 1 | 所有埠出廠時都在這裡。不能刪除。 |
| 原生 VLAN | VLAN 1 | Trunk 上唯一不打標籤的 VLAN。 |
| 管理 VLAN | VLAN 1 | 交換器管理 IP 所在的 VLAN。 |
| 語音 VLAN | 無 | IP 電話專用,可與資料 VLAN 共用一個埠。 |
立即測驗這一節(1 題)