跨网络的 VLAN 和接口成员资格

跨网络的 VLAN 和接口成员资格

考虑一个具有多个交换机的 LAN 设置,这些 LAN 连接到主干路由器并处理这些 LAN 之间的数据。现在我想知道在这个设置中 VLAN 的需求是什么。如果我在同一个 LAN 中的 Switch1(10 接口)和 Switch 2(7 接口)中都有 VALN 10,并且如果我在 Switch 3(4 接口)和 Switch4(2 接口)中也有相同的 VALN ID。这种情况的后果是什么。

此外,所有交换机的默认 VALN ID(1)都是相同的。

答案1

当您需要实现网络隔离/分段时,VLAN 非常有用。交换机内的虚拟交换机。

答案2

“视情况而定”。具体来说,这取决于哪些 VLAN 被允许通过中继。

如果您有两个交换机,其上分别有 VLAN 1、10 和 20(不再有)。

端口 1(在两台交换机上)是交换机之间的中继。在中继上,我们允许 VLAN 1 和 VLAN 20。

在交换机 1 上,我们将端口 2-5 分配给 VLAN 1,将端口 6 分配给 VLAN 20,将端口 7-12 分配给 VLAN 10。

在交换机 2 上,我们将端口 2 分配给 VLAN 1,将端口 3-10 分配给 VLAN 20,将端口 11-12 分配给 VLAN 10。

我将交换机/端口写为转变#/港口#从这里。从这里,我们可以看到 1/2-1/5 和 2/2 都可以互相通信(它们在同一个 VLAN 上,VLAn 位于交换机之间的中继上)。

类似地,1/6 可以与 2/3-2/10 通信(相同的 VLAN id,允许跨中继的 VLAN)。

但是,虽然端口 1/7-1/12 都可以相互通信,并且 2/11-2/12 也可以相互通信,但是交换机之间却无法通信,因为我们不允许 VLAN 跨中继,因此虽然它们具有相同的 VLAN ID,但它们不是“相同”的 VLAN。

相关内容