1.首先建立一個Vlan
Switch>enable 進入系統模式
Switch#configure terminal 進入配置狀態
Switch(config)#vlan 2 建立一個vlan 2
Switch(config-vlan)#name jisuanji 名字為jisuanji
interface range fastEthernet0/1-10 選中1-10連接埠
switchport access vlan 2 將1-10連接埠添加到v2中去
/*
no vlan 10 刪除 Vlan 10
將 連接埠從Vlan 中刪除:
interface range fasetEthernet0/100 //先中
no switchport access vlan 100 //刪除
*/
在區域網路中。可以把一個區域網路分成幾個Vlan(虛擬區域網路),一般有三種分法:
1. 按連接埠
2. 按IP
3. 按使用者
上面說的是按連接埠來進行劃分的,只有在同一樣虛擬區域網路中的兩台電腦才可以通訊
例:
現在有一個區域網路 192.168.1.1-192.168.1.254
現將其分成了三個Vlan
vlan1 default
vlan2 jisuanijixi
vlan3 yishuxi
vlan4 shenghuaxi
每個Vlan 都有兩個Pc,它們的IP地址分別為:
Vlan2:
192.168.1.1
192.168.1.2
Vlan3:
192.168.1.101
192.168.1.102
Vlan4:
192.168.1.201
192.168.1.202
在建立VLan 之前,整個區域網路中的所有的電腦都可以通訊,但如果我們建立了Vlan 之後,我們可以看到,只有在同一樣Vlan中
的兩台Pc之間才可以通訊,而對於外VLan裡面的電腦是不可以通訊的
VLan網路中Pc發送資料包是這樣的:
1. Pc先查看自己Arp表中是否有目的Pc的Mac,如果有的話,直接發送ICMP 報,如果沒有
的話,那麼利用Arp協義發送Arp包
2. 將Arp包發給交換器,交換器記錄下源Pc的IP與Mac地址,如果在SWitch中有此Mac與IP
的映射,那麼就直接將其轉寄給目的Pc,如果有的話,記錄這個Mac與IP的映射,將其寫到Switch的Mac地址表中,並將其Arp
包以廣播的形式發送給所有同一Vlan的Pc中
3. 如果某個Pc收到Arp包,將其包中的IP與自己的IP想比較,如果一樣,將其Mac地址封裝
到Arp包中,返回給源Pc,如果不一致,則丟棄
4 . 已經知道了對方Pc中的Mac地址,那麼就直接ICMp包過去了
這是一般區域網路中的Arp 、 ICMP協議,而現在是在Vlan 中,其實都是一樣的。有點不同
的是,Vlan是將廣播變小,將一個區域網路又分成幾個小的區域網路
這幾個小的區域網路是不能通訊的,其Arp在轉寄的時候,只是將其廣播到自己的Vlan中,而不會廣播到其他的Vlan 啊,所以他們
不會通訊
有一點要注意:如果區域網路按劃分了Vlan那麼資料的傳輸只認是不是同一個Vlan,如果是就可
以通訊,如果不是,則不可以通訊,即使兩個Pc在同一個Switch下,
如果它們不在同一個Vlan中,那麼它們也是不可以通訊的,如果是在同一個Vlan下,而無論是
不是在同一個Switch下,它們都可以通訊的
(只僅是做實驗的結論,並不一定正確,如果有錯誤,還請大家指出,謝謝)