摘要:本篇主要学习vlan和vtp知识安全
VLAN(虚拟局域网)是交换机端口的逻辑组合。vlan工做在osi的第二层,一个vlan就是一个广播域,vlan之间通讯时经过三层设备来完成的。服务器
名称解释:网络
本地VLAN:相同交换机的不一样vlan。ide
端到端VLAN:不一样交换机的相同VLAN。学习
1.VLAN优势blog
①防止广播风暴:每个VLAN是一个广播域,一个VLAN的广播不会扩散到另外一个VLAN。网络安全
②简化网络管理:实现用户的添加、移动和改变很方便。ip
③加强网络安全:VLAN控制广播,不一样VLAN不能通讯,保证安全性。get
2.Trunk同步
Trunk:当一个VLAN跨过不一样的交换机时,在同一个VLAN上可是倒是在不一样的交换机上的计算机通讯时须要使用Trunk,Trunk技术使得在一条物理链路上能够传送多个VLAN信息,主要用于承载、区分vlan。
在Trunk链路上进行传输前,会加上一个标记,代表该数据时某一个VLAN的。有两种主要的帧标记技术:ISL和802.1Q。
ISL技术:是在原有帧头上加了一个帧头,并从新生成了FCS,为CISCO特有技术,改变原有数据帧。
802.1Q技术:是在原有的源MAC地址字段后面插入标记,用新的FCS字段替代原有的FCS字段,为国际标准,不改变原始数据。
3.VTP
VTP:主要用于宣告VLAN配置信息,主要有三种模式。
①服务器模式:主要做用为建立vlan、修改vlan、删除vlan、发送/转发vtp信息宣告、同步vlan信息、存储在NVRAM中。
②客户模式:主要做用为发送/转发vtp信息宣告、同步vlan信息、不存储在NVRAM中。
③透明模式(版本号永远为0)建立vlan、修改vlan、删除vlan、转发vtp信息宣告、不一样步vlan信息、存储在NVRAM中。
轻松一刻(扩谱如图、ip如图)
实验内容:配置vlan、配置vtp
1.交换机的配置
注:SW1的配置
注:SW2的配置
注:SW3的配置
2.验证
注:PC2pingPC1