54 lines
2.8 KiB
Markdown
54 lines
2.8 KiB
Markdown
# Networking — VLAN (one-screen)
|
||
|
||
**VLAN (Virtual LAN)** — способ логически разделить один физический коммутатор/инфраструктуру на несколько **broadcast‑доменов**, чтобы повысить сегментацию и управляемость.
|
||
|
||
Источники:
|
||
- [[01 Library/04 Networking/VLAN/VLAN - Base|VLAN — Base]]
|
||
- [[01 Library/04 Networking/VLAN/VLAN - История И Trunk|VLAN — история и trunk]]
|
||
- [[01 Library/04 Networking/VLAN/VLAN - Диапазоны|VLAN — диапазоны]]
|
||
- [[01 Library/04 Networking/VLAN/VLAN - Настройка Cisco|VLAN — настройка Cisco]]
|
||
|
||
## Зачем
|
||
- безопасность: устройства в разных VLAN «не видят» друг друга на L2
|
||
- уменьшение L2‑шума: широковещание ограничивается VLAN’ом
|
||
- гибкость: логика не зависит от физической топологии (где воткнут кабель)
|
||
|
||
## Ключевые понятия
|
||
- **Access port** — порт для конечного устройства, трафик *без тегов*; порт принадлежит одному VLAN.
|
||
- **Trunk port (802.1Q)** — линк между коммутаторами/к роутеру, несёт несколько VLAN, добавляя **VLAN tag**.
|
||
- **VTP** — протокол Cisco для распространения VLAN (исторически). Для расширенного диапазона часто нужен `transparent/off`.
|
||
|
||
## Диапазоны VLAN ID
|
||
- **Normal**: 1–1005 (1002–1005 зарезервированы; хранятся в `vlan.dat`; VTP может распространять)
|
||
- **Extended**: 1006–4094 (по умолчанию в `running-config`; для больших сетей/провайдеров; VTP обычно `transparent`)
|
||
- Ограничение 4094 связано с **12‑битным VLAN ID** в 802.1Q.
|
||
|
||
## Cisco IOS: минимальный набор команд
|
||
Создать VLAN:
|
||
```text
|
||
conf t
|
||
vlan <id>
|
||
name <name>
|
||
end
|
||
```
|
||
Назначить access‑порт в VLAN (если VLAN не существовал — может создаться автоматически):
|
||
```text
|
||
conf t
|
||
interface <int>
|
||
switchport access vlan <id>
|
||
```
|
||
Проверка:
|
||
```text
|
||
show vlan brief
|
||
```
|
||
Удаление:
|
||
```text
|
||
conf t
|
||
no vlan <id>
|
||
```
|
||
|
||
## Мини‑кейс
|
||
Один коммутатор: Sales = VLAN 10 (Fa0/1–12), Dev = VLAN 20 (Fa0/13–24) → используем `interface range` и назначаем `switchport access vlan ...`.
|
||
|
||
Связанные узлы: [[Networking—MOC]], [[01 Library/04 Networking/Router-on-a-Stick/Router-on-a-Stick|Router-on-a-Stick]].
|