如何划分交换机端口?

在配置 VLAN 之前,必须首先创建 VLAN 实体,然后才能将交换机的物理端口分配给特定的 VLAN。通常默认情况下,所有交换机接口都归属于 VLAN 1,此时网络中的设备如 R1 和 R2 应该能够正常通信,这是进行后续划分前的基础检查步骤。

创建 VLAN 的方式在不同 IOS 版本中有所不同。旧版命令是在特权模式下进入 vlan database,依次使用 vlan 2 name VLAN2 等命令创建,范围在 1 到 1001 之间。新版 IOS 支持在全局配置模式下直接通过 vlan 2 进入 VLAN 配置模式并命名,这样操作更加便捷且符合现代网络配置习惯。

如果需要批量将多个端口划分到同一个 VLAN,可以使用 interface range 命令来简化操作。例如通过 interface range f0/2 -3 同时选中多个接口,然后统一执行 switchport mode access 和 switchport access vlan 2 命令,这样能显著节省配置时间,提高效率。

将端口划分到 VLAN 中时,首先进入接口配置模式,使用 switchport mode access 命令将端口模式设置为 access,表明该端口用于连接终端设备而非作为 trunk 链路。接着使用 switchport access vlan 2 命令,将该特定端口正式划分到指定的 VLAN 2 中,完成绑定。

查看 VLAN 配置信息时,可以使用 show vlan 或 show vlan brief 命令。这些命令能显示每个 VLAN 的状态及其包含的端口列表,但需要注意的是,这里只能查看到本交换机本地的端口分配情况,无法直接看到其他交换机的端口 VLAN 归属,这对于排查跨交换机问题有一定局限性。

关于 VLAN 数据的存储与维护,VLAN 信息独立保存在 flash:vlan.dat 文件中。如果要彻底清除交换机配置,除了使用 erase startup-config 外,还必须执行 delete flash:vlan.dat 命令删除 VLAN 数据库文件。此外,VLAN 1 是默认且不能删除或改名的,其他如 1002 等保留 VLAN 也存在。

实验调试阶段,如果将不同端口划分到不同 VLAN 如 f0/1 在 VLAN 2,f0/2 在 VLAN 3,由于 VLAN 间的隔离特性,原本在同一广播域内的 R1 和 R2 将无法直接通过二层通信,ping 测试会失败。这验证了 VLAN 划分成功实现了逻辑隔离,若需通信则需配置三层路由。

在删除某个 VLAN 时,使用 no vlan [ID] 命令即可。但在删除前务必注意,必须先将该 VLAN 下的所有端口重新划分到其他 VLAN,否则这些端口会变成处于无 VLAN 状态的“孤立”端口,导致网络连接中断或异常,因此在删除操作前要进行端口状态的检查与迁移。