以华为交换机为例
1)任意创建vlan,这里演示vlan100。
2)进入vlan100配置IP,注意第二个IP后面加sub。
3)配置PC所连的交换机接口为vlan100,实现通信
3、测试192.168.1.1 ping 192.168.2.1通信正常
1)交换机1(LSW1)划分vlan,加入端口。
2)交换机2(LSW2)划分vlan
3)LSW1配置hybrid接口,数据包出交换机的时候移除标签后再转发,当接收对端发送过来的数据包就打上默认PVID号。
4)LSW2同理
3、最后测试192.168.1.2 ping 192.168.1.1,通信正常。
一般划分VLAN是根据端口来划分的。
这个网段有256个地址,去掉0和255,应还有254个。最后一个IP地址8位二进制分为7个Vlan可以划分成8个,把其中一个作为备用,可以考虑采用无分类编址,加上在交换机上设置Vlan来实现。
举例:
interface fastethernet0/1.1
encapsulation dot1q 10
ip add 192.168.10.10 255.255.255.0
interface fastethernet0/1.2
encapsulation dot1q 20
ip add 192.168.10.20 255.255.255.0
如果是三层交换机是通过SWI口进行通信,举例:
interface vlan 10
no shutdown
ip add 192.168.10.10 255.255.255.0
interface vlan 20
no shutdown
ip add 192.168.10.20 255.255.255.0
扩展资料:
VLAN相当于OSI参考模型的第二层的广播域,能够将广播风暴控制在一个VLAN内部,划分VLAN后,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高。
不同的VLAN之间的数据传输是通过第三层(网络层)的路由来实现的,因此使用VLAN技术,结合数据链路层和网络层的交换设备可搭建安全可靠的网络。
网络管理员通过控制交换机的每一个端口来控制网络用户对网络资源的访问,同时VLAN和第三层第四层的交换结合使用能够为网络提供较好的安全措施。
参考资料来源:百度百科-VLAN隔离技术
回答你的问题:你“同一网段”这话的意思我能理解成两个方面。
首先,可以理解为真正的同一网段,那么是不可以做到同一网段划分不同vlan。
其次,可以理解为同一网络号的不同网段,那么就可以做到同一网络号划分不同vlan。
以下命令是出自cisco设备上,你可以看到 vlan2 和vlan3在配置IP地址的时候是可以顺利配置上去的。这就是所谓的同一网络号,但是不同网段划分vlan。
Router#vlan database
Router(vlan)#vlan 2
VLAN 2 added:
Name: VLAN0002
Router(vlan)#vlan 3
VLAN 3 added:
Name: VLAN0003
Router(vlan)#exit
APPLY completed.
Exiting....
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int vlan 2
Router(config-if)#ip add 192.169.1.1 255.255.255.128
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#int vlan 3
Router(config-if)#ip add 192.169.1.129 255.255.255.128
Router(config-if)#no shut
Router(config-if)#end
下面这段命令,你可以看到vlan4 和vlan5的ip地址在同一网段,那么就不可以配置上去。
Router#vlan data
Router(vlan)#vlan 4
VLAN 4 added:
Name: VLAN0004
Router(vlan)#vlan 5
VLAN 5 added:
Name: VLAN0005
Router(vlan)#exit
APPLY completed.
Exiting....
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int vlan 4
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int vlan 5
Router(config-if)#ip add 192.168.1.129 255.255.255.0
% 192.168.1.0 overlaps with Vlan4
上面最后一行是错误提示。
首先:VLAN划分可以通过IP地址、端口、MAC地址三种方式进行划分。
在同一网段内划分不同VLAN的方法如下:
用super vlan解决,即划一个大VLAN,设置网关地址,再把若干小VLAN到到这个大VLAN里,作为这个大VLAN的子VLAN。这样。不同VLAN间广播包被限制了,不同VLAN的网关是同一个。可以在super vlan里设置是否允许这些VLAN互通,可以允许,也可以不允许。