网络设备配置与管理:通过VLAN划分隔离各公司的网络
工作任务描述:位于同一楼层的A、B两公司分别有若干台计算机,这些计算机都直接连接在该楼层的同一台交换机上,由于这两个公司是独立的公司,处于信息安全保护的考虑,不希望双方的计算机之间进行通信,考虑该如何实现设备的配置。
问题1:简述以太网发展史?
1. 使用同轴电缆组建以太网。
2. 使用HUB组建以太网。
3. 使用交换机组建的以太网。
4. 使用路由器交换机配合组建局域网。
5. 使用单臂路由技术组建局域网。
6. 使用路由器交换机组建局域网。
问题2:VLAN的概念及意义?
VLAN 概念:虚拟局域网是通过划分逻辑信道减小广播域,隔离物理网络的一种交换机技术
VLAN 意义:减小网络广播域提升网络通信效率;逻辑隔离增加网络访问的安全性;增加组网的灵活性
问题3:VLAN的类型有哪些?
静态VLAN 和动态VLAN
静态VLAN 是基于接口的VLAN
动态VLAN分四种:基于接口VLAN;基于MAC地址的VLAN;基于协议的VLAN;基于IP子网的VLAN;VLAN 帧的传输过程
问题4:访问链路和中继链路的区别是什么?
访问链路:用于各VLAN成员接入,相应的接口称之为访问链路接口,接入的成员仅可以和同一VLAN内的其他成员通信,访问链路常用于直接连接计算机
中继链路:用于扩展VLAN的通信,相应的接口称之为中继链路接口,中继链路常用于交换机之间的中继链路接口连接,在建立中继链路接口之后,两端的交换机之间同一VLAN的成员可以互相通信,所以中继链路常用于扩展VLAN的实现,中继链路采用的协议有ISL和802.1Q。
问题5:本地VLAN和扩展VLAN的区别?
1. 如不跨交换机实现VLAN中继,所有的VLAN配置仅在本地交换机起作用,这种VLAN配置方式称为本地VLAN
VLAN 间逻辑间隔,除非采用VLAN间路由技术,否则各VLAN 不可通信;本地同一VLAN内主机可通信,在接口接收到以太网帧时打上VLAN标签,传输到目的接口后将去除VLAN标签;接入的连路仅适用访问链路access,而无需中继链路trunk,VLAN信息仅在本地起作用;
2. 通过VLAN中继技术跨交换机实现同一VLAN内主机通信的技术称之为扩展VLAN
可实现不同交换机的同一VALN内主机通信,但VLAN间逻辑间隔;两端交换机都是cisco设备可使用ISL协议实现VALN中继,否则使用802.1Q实现VALN中继;各交换机上的VLAN划分可以再各交换机上手工配置完成,也可以通过VTP协议自动实现.