1、创建VLAN
肃宁ssl适用于网站、小程序/APP、API接口等需要进行数据传输应用场景,ssl证书未来市场广阔!成为创新互联的ssl证书销售渠道,可以享受市场价格4-6折优惠!如果有意向欢迎电话联系或者加微信:18982081108(备注:SSL证书合作)期待与您的合作!
[sw1]vlan 10 //创建一个 VLAN,并进入 VLAN 10 ;
[sw1-vlan10]description AAA // 为vlan配置一个名字;
2、配置端口模式
[sw1]interface gi0/0/1
[sw1-gi0/0/1]port link-type access //指定端口为access模式
3、将端口放入指定的 VLAN
[sw1]interface gi0/0/1
[sw1-gi0/0/1]port default vlan 10 //将端口放入vlan10
4、验证、测试、保存
删除 VLAN :
[sw1]undo vlan 10 //删除以后,成员端口会自动的回归到vlan1;
批量创建/删除 VLAN :
[sw1]vlan batch 10 20 30 40 50// 创建vlan 10,20,30,40,50;
[sw1]vlan batch 10 to 20 // 创建vlan 10,11,12,.....,20;
[sw1]undo vlan batch 10 to 20 // 批量删除10,11,12,....,20;
链路类型
Trunk:
为了能够在同一个链路上同时传输多个 VLAN 的数据,
必须将链路的模式配置为 trunk 模式。
该类型的链路上的数据,是需要携带 vlan 标签的;
该链路为数据打标签的方式,分为两种:
1、ISL : inter-switch link ,交换机之间的链路协议,思科的私有协议;现在很多交换机已经不支持了;
标签总长度为30个字节,其中ISL头部是26个字节,ISL尾部是4个字节;
2、802.1q :是公有标准,任何厂家的设备都支持使用该协议为2层数据打标签。
标签长度为4个字节;一般用来链接“交换机”设备。
Access:
这种类型的链路,同一时刻,只能属于一个 VLAN ;
传输的数据,是没有任何标签的。
一般用来连接“非交换机”设备!
以上是链路中常用的链路模式,当然现在很多华为设备支持Hybrid模式,这种比较灵活,既能实现Access功能,也能实现Trunk功能。
注意:
在交换网络中,必须确保所有的交换机上面的 VLAN 信息是完全
一致的。否则会导致交换网络不通
这个时候可以采用Gvrp,在不同的交换机之间自动的同步 VLAN 信息,由设备自己学习Vlan,这样免得出错。
通过 GVRP 学习到的 VLAN ,称之为 动态 VLAN ;
对于动态 VLAN 而言,access 端口是不可以直接加入的;
access 端口只能加入到 静态 VLAN (本地手动创建的),trunk 端口是自动加入的,所以gvrp只是起到同步Vlan信息,而不能直接加端口,如果需要加入端口,还是要手动输入下Vlan的。
开启gvrp:
1、全局启动 GVRP 功能:
[SW]gvrp
2、在 trunk 链路上启动 GVRP ;
[sw]interface gi0/0/24
[sw-gi0/0/24]gvrp
3、验证 GVRP
display gvrp status
display vlan --> 会在显示结果中看到类型为 dynamic 的vlan。