网络设备安装与调试技术 课件 第3章-局域网和虚拟局域网 华三版-02 .pptx

网络设备安装与调试技术 课件 第3章-局域网和虚拟局域网 华三版-02 .pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第3章局域网和虚拟局域网编著:秦燊劳翠金同一楼层、同一建筑方圆几米到几千米范围之内的计算机通信网络通常称为局域网(LAN)。常见的局域网技术包括以太网Ethernet、令牌环TokenRing、光纤分布式数据接口FDDI等,以太网是一种基于CSMA/CD的共享通信介质的数据网络通信技术,传输速率从早期的10Mbps的标准以太网,发展到了100Mbps的快速以太网、1Gbps的吉比特以太网和10Gbps的万兆以太网,成为局域网技术的主流。3.1冲突域和广播域早期采用同轴电缆或集线器组成的网络属于共享式以太网,网络中的所有终端主机都处于同一冲突域中,网络的带宽是由接入的主机共享的,接入的主机越多,每台主机获得的带宽就越少,冲突发生的频率也越高。采用交换机组成的网络则属于交换式以太网,各端口处于不同冲突域中,各端口可同时转发数据而不引发冲突,提高了转发效率和转发质量。交换机和集线器的冲突域不同,但它们的广播域却类似。不论是交换机还是集线器,它们的端口都处在各自的同一个广播域中。一些不必要的广播帧不但占用网络资源,还影响到网络安全;当有网络设备发生故障,导致广播帧不停发送时,更会导致广播风暴,影响正常的网络通信。因此,有必要按网络规模和需求将广播隔离在必要的范围内。隔离广播的一种方法是物理隔离,即将需要隔离广播的网络分别连接到不同的交换机,交换机再通过路由器连接到一起,实现不同网络的互联。这种情况下,当本地广播包经过路由器时,路由器会将其拦截,实现了对本地广播的隔离。但这种通过引入路由器隔离广播的方法增加了成本;而且中低端路由器采用的是软件转发,转发的性能不高,是高成本、低性能的方案,并不可取。隔离广播的另一种方法是划分虚拟局域网(VLAN)。下面,我们详细学习VLAN的相关知识。3.2虚拟局域网虚拟局域网(VLAN)技术是从逻辑上将一个局域网(LAN)划分为多个逻辑上独立的虚拟局域网(VLAN),从而达到隔离广播的目的。IEEE802.1q协议规定了VLAN的实现方法,即在传统的不带VLAN标签的数据帧上添加4个字节的802.1Q标签,其中的12比特用于存放VLANID,标识不同的VLAN。12比特的取值范围是0~4095,其中0和4095被保留,能分配给用户使用的VLANID范围是1~4094。VLAN的类型有基于MAC地址的VLAN、基于IP子网的VLAN、基于协议的VLAN、基于端口的VLAN等。在还没创建新VLAN之前,交换机的所有端口都默认属于VLAN1,VLAN1是默认存在且不能被删除的。下面通过案例来分析VLAN的划分。3.2.2华为设备配置VLAN如图3-4所示,学校一楼和二楼的交换机都连接了信工学院、机电学院和财务处的电脑,两台交换机的e0/0/1-e0/0/9端口划分给信工学院,e0/0/10-e0/0/19端口划分给机电学院,e0/0/20-e0/0/22划分给财务处,楼层间两台交换机的g0/0/1端口通过交叉线连接。图3-4楼层间两台华为交换机相连的网络拓扑1.各电脑的地址依图所示配置。划分vlan前,所有电脑都连接到了VLAN1,测试所有电脑都能互相ping通。2.为加强安全,避免部门间广播帧的干扰,决定将信工学院保留在VLAN1、机电学院划分到VLAN10、财务处划分到VLAN100。3.为1楼交换机划分VLAN,将各端口加入到相应VLAN中。命令如下:Huaweisystem-view[Huawei]sysnameSW1[SW1]vlan1//进入VLAN1配置视图[SW1-vlan1]descriptionxinGong//描述VLAN1为xinGong[SW1-vlan1]quit[SW1]vlan10//创建VLAN10[SW1-vlan10]descriptionjiDian//描述VLAN10为jiDian[SW1-vlan10]quit[SW1]vlan100//创建VLAN100[SW1-vlan100]descriptioncaiWu//描述VLAN100为caiWu[SW1-vlan100]quit[SW1]port-groupgroup-memberEthernet0/0/1toEthernet0/0/9//将端口E0/0/1-E0/0/9组成端口组,以便进行统一配置[SW1-port-group]portlink-typeaccess//统一将这些端口类型设置为ACCESS模式[SW1-port-group]portdefaultvlan1//设置端口PVID为1,将这些端口划分到VLAN1[SW1-port-g

您可能关注的文档

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档