# Networking — VLAN (one-screen) **VLAN (Virtual LAN)** — способ логически разделить один физический коммутатор/инфраструктуру на несколько **broadcast‑доменов**, чтобы повысить сегментацию и управляемость. Источники: - [[01 Library/04 Networking/VLAN/VLAN - Base|VLAN — Base]] - [[01 Library/04 Networking/VLAN/VLAN - История И Trunk|VLAN — история и trunk]] - [[01 Library/04 Networking/VLAN/VLAN - Диапазоны|VLAN — диапазоны]] - [[01 Library/04 Networking/VLAN/VLAN - Настройка Cisco|VLAN — настройка Cisco]] ## Зачем - безопасность: устройства в разных VLAN «не видят» друг друга на L2 - уменьшение L2‑шума: широковещание ограничивается VLAN’ом - гибкость: логика не зависит от физической топологии (где воткнут кабель) ## Ключевые понятия - **Access port** — порт для конечного устройства, трафик *без тегов*; порт принадлежит одному VLAN. - **Trunk port (802.1Q)** — линк между коммутаторами/к роутеру, несёт несколько VLAN, добавляя **VLAN tag**. - **VTP** — протокол Cisco для распространения VLAN (исторически). Для расширенного диапазона часто нужен `transparent/off`. ## Диапазоны VLAN ID - **Normal**: 1–1005 (1002–1005 зарезервированы; хранятся в `vlan.dat`; VTP может распространять) - **Extended**: 1006–4094 (по умолчанию в `running-config`; для больших сетей/провайдеров; VTP обычно `transparent`) - Ограничение 4094 связано с **12‑битным VLAN ID** в 802.1Q. ## Cisco IOS: минимальный набор команд Создать VLAN: ```text conf t vlan name end ``` Назначить access‑порт в VLAN (если VLAN не существовал — может создаться автоматически): ```text conf t interface switchport access vlan ``` Проверка: ```text show vlan brief ``` Удаление: ```text conf t no vlan ``` ## Мини‑кейс Один коммутатор: Sales = VLAN 10 (Fa0/1–12), Dev = VLAN 20 (Fa0/13–24) → используем `interface range` и назначаем `switchport access vlan ...`. Связанные узлы: [[Networking—MOC]], [[01 Library/04 Networking/Router-on-a-Stick/Router-on-a-Stick|Router-on-a-Stick]].