我们知道二层交换机是运行在数据链路层上的,ISO模型第2层的一个缺点就是产生广播域.那么在交换机上我们可以创建VLAN(虚拟局域网)来达到使不同的VLAN相互无法通信,达到把一个大的广播域划分多个小的广播域使得宽带利用率提到,延迟减少.
我这里要和你说下VLAN的划分主要是为了防止广播,而产生的安全只是副产品,没有人把VLAN的划分做为"放火墙"毕竟需要保护的端口还是比较少的,而这个少量的端口的保护是通过路由实现的.
下面我以我学过的一些关于VLAN的命令告诉你 我学习的是真机的思科设备
1.创建VLAN
switch>enable
switch#vlan database
switch(vlan)#vlan 2 name 2
switch(vlan)#vlan 3 name 3
switch(vlan)#exit
1.把端口加入到相关的VLAN
switch#config terminal
switch(config)#interface f0/1 - 8
后面的 我之前解答过一个朋友 你可以进去连接去看
http://zhidao.baidu.com/question/36708588.html刚作完教程
我做了思科的路由和交换机的配置视频,有兴趣
http://www.yoho.cn/spaces/log/255119/ 下载 做人要厚道,下了写个评论