Files
SecondBrain/.trash/05 NoxPKB/wiki/Networking—VLAN (one-screen).md
T
2026-04-20 22:55:39 +03:00

2.8 KiB
Raw Blame History

Networking — VLAN (one-screen)

VLAN (Virtual LAN) — способ логически разделить один физический коммутатор/инфраструктуру на несколько broadcast‑доменов, чтобы повысить сегментацию и управляемость.

Источники:

  • 01 Library/04 Networking/VLAN/VLAN - Base
  • 01 Library/04 Networking/VLAN/VLAN - История И Trunk
  • 01 Library/04 Networking/VLAN/VLAN - Диапазоны
  • 01 Library/04 Networking/VLAN/VLAN - Настройка Cisco

Зачем

  • безопасность: устройства в разных VLAN «не видят» друг друга на L2
  • уменьшение L2‑шума: широковещание ограничивается VLAN’ом
  • гибкость: логика не зависит от физической топологии (где воткнут кабель)

Ключевые понятия

  • Access port — порт для конечного устройства, трафик без тегов; порт принадлежит одному VLAN.
  • Trunk port (802.1Q) — линк между коммутаторами/к роутеру, несёт несколько VLAN, добавляя VLAN tag.
  • VTP — протокол Cisco для распространения VLAN (исторически). Для расширенного диапазона часто нужен transparent/off.

Диапазоны VLAN ID

  • Normal: 11005 (1002–1005 зарезервированы; хранятся в vlan.dat; VTP может распространять)
  • Extended: 1006–4094 (по умолчанию в running-config; для больших сетей/провайдеров; VTP обычно transparent)
  • Ограничение 4094 связано с 12‑битным VLAN ID в 802.1Q.

Cisco IOS: минимальный набор команд

Создать VLAN:

conf t
vlan <id>
 name <name>
end

Назначить access‑порт в VLAN (если VLAN не существовал — может создаться автоматически):

conf t
interface <int>
 switchport access vlan <id>

Проверка:

show vlan brief

Удаление:

conf t
no vlan <id>

Мини‑кейс

Один коммутатор: Sales = VLAN 10 (Fa0/112), Dev = VLAN 20 (Fa0/1324) → используем interface range и назначаем switchport access vlan ....

Связанные узлы: Networking—MOC, 01 Library/04 Networking/Router-on-a-Stick/Router-on-a-Stick.