Files
SecondBrain/.trash/05 NoxPKB/wiki/Networking—VLAN (one-screen).md
T
2026-04-20 22:55:39 +03:00

54 lines
2.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Networking — VLAN (one-screen)
**VLAN (Virtual LAN)** — способ логически разделить один физический коммутатор/инфраструктуру на несколько **broadcast‑доменов**, чтобы повысить сегментацию и управляемость.
Источники:
- [[01 Library/04 Networking/VLAN/VLAN - Base|VLAN — Base]]
- [[01 Library/04 Networking/VLAN/VLAN - История И Trunk|VLAN — история и trunk]]
- [[01 Library/04 Networking/VLAN/VLAN - Диапазоны|VLAN — диапазоны]]
- [[01 Library/04 Networking/VLAN/VLAN - Настройка Cisco|VLAN — настройка Cisco]]
## Зачем
- безопасность: устройства в разных VLAN «не видят» друг друга на L2
- уменьшение L2‑шума: широковещание ограничивается VLAN’ом
- гибкость: логика не зависит от физической топологии (где воткнут кабель)
## Ключевые понятия
- **Access port** — порт для конечного устройства, трафик *без тегов*; порт принадлежит одному VLAN.
- **Trunk port (802.1Q)** — линк между коммутаторами/к роутеру, несёт несколько VLAN, добавляя **VLAN tag**.
- **VTP** — протокол Cisco для распространения VLAN (исторически). Для расширенного диапазона часто нужен `transparent/off`.
## Диапазоны VLAN ID
- **Normal**: 11005 (10021005 зарезервированы; хранятся в `vlan.dat`; VTP может распространять)
- **Extended**: 10064094 (по умолчанию в `running-config`; для больших сетей/провайдеров; VTP обычно `transparent`)
- Ограничение 4094 связано с **12‑битным VLAN ID** в 802.1Q.
## Cisco IOS: минимальный набор команд
Создать VLAN:
```text
conf t
vlan <id>
name <name>
end
```
Назначить access‑порт в VLAN (если VLAN не существовал — может создаться автоматически):
```text
conf t
interface <int>
switchport access vlan <id>
```
Проверка:
```text
show vlan brief
```
Удаление:
```text
conf t
no vlan <id>
```
## Мини‑кейс
Один коммутатор: Sales = VLAN 10 (Fa0/112), Dev = VLAN 20 (Fa0/1324) → используем `interface range` и назначаем `switchport access vlan ...`.
Связанные узлы: [[Networking—MOC]], [[01 Library/04 Networking/Router-on-a-Stick/Router-on-a-Stick|Router-on-a-Stick]].