前面的是ip地址,后面的子网掩码
hr和财务是俩网段,hr部门发的广播包财务部门也能收到,那么怎么把不同的网段隔离在不同的广播域里呢
如果只有俩部门就用路由器隔离就行了,但是部门一多每一个都用交换机就浪费钱了
可以通过虚拟局域网(VLAN)的方式实现
Access口:打/撕标签
HR:VLAN10
财务:VLAN20
把F0/1这个接口配置成Access口,然后数据包就会有一部分存着标签的数据,在mac地址和ip地址之间,形式如图中的下边
进来打标签,出去撕标签
这里不需要破环,因为对于一个数据只有一条通路
但是有那么多的部门不能都接一根线吧,那就接太多的线了
这里引入TRUNK口的概念
TRUNK口既不打标签也不撕标签,相当于是高速公路,不同VLAN都能走(也可以设置某些不让过),只是交换机接口级的概念,pc不认识
,这里hr和财务沟通就需要路由器了
但是也有问题,这里就是画了俩部门,那如果部门很多呢,上面的路由器接口还够吗
用单臂路由解决(虚拟化的技术),把一个物理口虚拟成两个不同的虚拟子接口
然后把下面的接口变成TEUNK口,这样就得撕标签,就把虚拟的1.1和2.2分别画成10和20的VLAN
路由器先是把10的撕了,然后再打上20的,然后就发走了
根据厂家设定,一般几十个都没问题
思维导图总结: