vault backup: 2026-04-20 22:55:39
This commit is contained in:
@@ -0,0 +1,53 @@
|
||||
# Networking — VLAN (one-screen)
|
||||
|
||||
**VLAN (Virtual LAN)** — способ логически разделить один физический коммутатор/инфраструктуру на несколько **broadcast‑доменов**, чтобы повысить сегментацию и управляемость.
|
||||
|
||||
Источники:
|
||||
- [[01 Library/04 Networking/VLAN/VLAN - Base|VLAN — Base]]
|
||||
- [[01 Library/04 Networking/VLAN/VLAN - История И Trunk|VLAN — история и trunk]]
|
||||
- [[01 Library/04 Networking/VLAN/VLAN - Диапазоны|VLAN — диапазоны]]
|
||||
- [[01 Library/04 Networking/VLAN/VLAN - Настройка Cisco|VLAN — настройка Cisco]]
|
||||
|
||||
## Зачем
|
||||
- безопасность: устройства в разных VLAN «не видят» друг друга на L2
|
||||
- уменьшение L2‑шума: широковещание ограничивается VLAN’ом
|
||||
- гибкость: логика не зависит от физической топологии (где воткнут кабель)
|
||||
|
||||
## Ключевые понятия
|
||||
- **Access port** — порт для конечного устройства, трафик *без тегов*; порт принадлежит одному VLAN.
|
||||
- **Trunk port (802.1Q)** — линк между коммутаторами/к роутеру, несёт несколько VLAN, добавляя **VLAN tag**.
|
||||
- **VTP** — протокол Cisco для распространения VLAN (исторически). Для расширенного диапазона часто нужен `transparent/off`.
|
||||
|
||||
## Диапазоны VLAN ID
|
||||
- **Normal**: 1–1005 (1002–1005 зарезервированы; хранятся в `vlan.dat`; VTP может распространять)
|
||||
- **Extended**: 1006–4094 (по умолчанию в `running-config`; для больших сетей/провайдеров; VTP обычно `transparent`)
|
||||
- Ограничение 4094 связано с **12‑битным VLAN ID** в 802.1Q.
|
||||
|
||||
## Cisco IOS: минимальный набор команд
|
||||
Создать VLAN:
|
||||
```text
|
||||
conf t
|
||||
vlan <id>
|
||||
name <name>
|
||||
end
|
||||
```
|
||||
Назначить access‑порт в VLAN (если VLAN не существовал — может создаться автоматически):
|
||||
```text
|
||||
conf t
|
||||
interface <int>
|
||||
switchport access vlan <id>
|
||||
```
|
||||
Проверка:
|
||||
```text
|
||||
show vlan brief
|
||||
```
|
||||
Удаление:
|
||||
```text
|
||||
conf t
|
||||
no vlan <id>
|
||||
```
|
||||
|
||||
## Мини‑кейс
|
||||
Один коммутатор: Sales = VLAN 10 (Fa0/1–12), Dev = VLAN 20 (Fa0/13–24) → используем `interface range` и назначаем `switchport access vlan ...`.
|
||||
|
||||
Связанные узлы: [[Networking—MOC]], [[01 Library/04 Networking/Router-on-a-Stick/Router-on-a-Stick|Router-on-a-Stick]].
|
||||
Reference in New Issue
Block a user