配置vlan

目录

一,vlan的基本工作原理

1.vlan的定义

2,vlan优点

3,vlan类型

                基于端口的vlan:

                基于协议的vlan

                基于子网的vlan

4,vlan技术原理

      vlan标签

       802.1Q帧格式

      单交换机vlan标签操作

      access链路类型端口

      跨交换机vlan标签操作

      trunk链路类型端口

      hybird链路类型端口

二,Access链路端口和trunk链路端口的基本配置

vlan基本配置

配置trunk端口


一,vlan的基本工作原理

1.vlan的定义

VLAN又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术

2,vlan优点

VLAN 的划分不受物理位置的限制。不在同一物理位置范围的主机可以属于同一个VLAN:
一个VLAN 包含的用户可以连接在同一个交换机上,也可以跨越交换机,甚至可以跨越路由器。
VLAN 技术的优点如下:

  •       有效控制广播域范围:广播域被限制在一个 VLAN 内,广播流量仅在 VLAN 中传播,节省了带宽,提高了网络处理能力
  • 增强局域网的安全性:不同VLAN 内的报文在传输时是相互隔离的,即一个 VLAN 內的用户不能和其它 VLAN 内的用户直接通信,如果不同VLAN 要进行通信,则需要通过路由器或三层交换机等设备。
  • 灵活构建虚拟工作组:用VLAN 可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
  •  组网简单方便
  • 节省成本
3,vlan类型
         基于端口的vlan:

基于端口的VLAN 是最简单、最有效的 VLAN 划分方法,它按照设备端口来定义 VLAN 成员。将指定端口加入到指定 VLAN 中之后,该端口就可以转发指定 VLAN 的数据帧。
上图中,交换机端口 G1/0/1 和 G1/0/2 被划分到 VLAN10 中,端口 G1/0/3 和 G1/0/4 被划分到VLAN20中,则PCA和PCB处于 VLAN10中,可以互通:

<H3C>ping 192.168.1.3
Ping 127.0.0.1 (127.0.0.1): 56 data bytes, press CTRL_C to break
56 bytes from 127.0.0.1: icmp_seq=0 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=1 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=2 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=3 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=4 ttl=255 time=0.000 ms

PCC 和 PCD 处于 VLAN20中,可以互通。但PCA 和PCC处于不同VLAN,它们之间不能互通。

<H3C>ping 192.168.1.2
Ping 192.168.1.2 (192.168.1.2): 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
       基于协议的vlan

基于协议的 VLAN 是根据端口接收到的报文所属的协议(族)类型来给报文分配不同的VLAN ID。可用来划分 VLAN 的协议族有IP、IPX交换机从端口接收到以太网帧后,会根据帧中所封装的协议类型来确定报文所属的 VLAN,然后将数据帧自动划分到指定的 VLAN中传输。
此特性主要应用于将网络中提供的协议类型与VLAN 相绑定,方便管理和维护。

      基于子网的vlan

基于IP 子网的 VLAN 是根据报文源IP地址及子网掩码作为依据来进行划分的。设备从端口接收到报文后,根据报文中的源IP 地址,找到与现有VLAN 的对应关系,然后自动划分到指定VLAN中转发。
此特性主要用于将指定网段或IP 地址发出的据在指定的VLAN中传送。

4,vlan技术原理
      vlan标签

       以太网交换机根据MAC地址表来转发数据帧。MAC地址表中包含了端口和端口所连接终端主机 MAC地址的映射关系。交换机从端口接收到以太网帧后,通过查看MAC地址表来决定从哪一个端口转发出去。如果端口收到的是广播帧,则交换机把广播帧从除源端口外的所有端口转发出去。
       在 VLAN 技术中,通过给以太网帧附加一个标签(Tag)来标记这个以太网帧能够在哪个VLAN 中传播。这样,交换机在转发数据帧时,不仅要查找MAC地址来决定转发到哪个端口,还要检查端口上的 VLAN 标签是否匹配。
       在上图中,交换机给主机 PCA 和 PCB 发来的以太网帧附加了VLAN10的标签,给PCC
和 PCD 发来的以太网帧附加 VLAN20 的标签,并在MAC地址表中增加关于 VLAN 标签的记录。这样,交换机在进行 MAC地址表查找发操作时,会查看 VLAN 标签是否匹配;如果不匹配,则交换机不会从端口转发出去。这样相当于用VLAN标签把 MAC地址表里的表项区分开来,只有相同 VLAN标签的端口之间能够互相转发数据帧。

       802.1Q帧格式

    IEEE 在 802.1Q中定义了在以太网帧中所附加标签的格式。在传统的以太网顿中添加了 4个字节的802.1Q标签后,成为带有VLAN 标签的帧(TaggedFrame)。而传统的不携带 802.1Q 标签的数据帧称未打标签的帧(Untagged Frame)。
802.1Q标签头包含了2个字节的标签协议标识(TPID)和2个字节的标签控制信息(TCI)

      单交换机vlan标签操作

交换机根据数据帧中的标签来判定数据帧属于哪一个 VLAN,那么标签是从哪里来的呢?
VLAN 标签是由交换机端口在数据顿进入交换机时添加的。这样做的好处是,VLAN 对终端主机是透明的,终端主机不需要知道网络中VLAN 是如何划分的,也不需要识别带有802.1Q 标签的以太网顿,所有的相关事情由交换机负责。
当终端主机发出的以太网帧到达交换机端口时,交换机检查端口所属的VLAN,然后给进入端口的帧打相应的802.1Q 标签。端口所属的VLAN 称为端口默认 VLAN,又称为 PVID(Port
VLAN ID).
同样,为保持 VLAN 技术对主机透明,交换机负责剥离出端口的以太网帧的802.1Q标签。

      access链路类型端口

这种只允许默认 VLAN 的以太网帧通过的端口称为 Access 链路类型端口。Access 端口在收到以太网帧后打 VLAN 标签,转发出端口时剥离 VLAN 标签,对终端主机透明,所以通常用来连接不需要识别 802.1Q 协议的设备,如终端主机、路由器等

      跨交换机vlan标签操作

跨交换机VLAN标签操作是指在不同交换机之间传递VLAN标签的过程。VLAN(Virtual Local Area Network)是一种虚拟局域网技术,能够将一个物理交换机划分为多个逻辑局域网,使得不同的局域网之间可以互相隔离和通信。

在跨交换机的情况下,当一个数据包从一个交换机发送到另一个交换机时,需要将数据包的VLAN标签保留并传递给下一个交换机。这样,下一个交换机才能正确地将数据包送达目标设备所属的VLAN中。

      trunk链路类型端口

用于传输多个VLAN的链路。在交换机或路由器上,可以将一个物理端口配置为"trunk端口",用于连接到其他交换机或路由器的trunk链路。

      hybird链路类型端口

Hybrid链路类型端口是一种网络设备端口类型,用于连接不同类型网络的设备。它可以同时支持传输数据和电源供应,因此可以将多种不同的网络连接到同一个设备上。

二,Access链路端口和trunk链路端口的基本配置

      拓扑搭建:

vlan基本配置

     配置vlan并添加端口

    在 SW1  ,SW2上创建 vlan10 和 vlan20

[SW1]vlan 10
[SW1-vlan10]vlan 20
[SW1-vlan20]
[SW2]vlan 10
[SW2-vlan10]vlan 20
[SW2-vlan20]

 SW1 和 SW2 都把 g1/0/1 接口加入 vlan10,g1/0/2 接口加入 vlan20

[SW1]vlan 10
[SW1-vlan10]port g1/0/1
[SW1-vlan10]vlan 20
[SW1-vlan20]port g1/0/2
[SW2]vlan 10
[SW2-vlan10]port g1/0/1
[SW2-vlan10]vlan 20
[SW2-vlan20]port g1/0/2
配置trunk端口

  SW1 和 SW2 的 g1/0/3 接口都配置为 trunk,允许 vlan10 和 vlan20 通过

[SW1]interface g1/0/3
[SW1-GigabitEthernet1/0/3]port link-type trunk 
[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20
[SW2]interface g1/0/3
[SW2-GigabitEthernet1/0/3]port link-type trunk 
[SW2-GigabitEthernet1/0/3]port trunk permit vlan 10 20

  测试结果,PC3 可以 PING 通 PC5,但无法 PING 通 PC4 和 PC6

     在 PC3 上 PingPC4,发现不能 Ping 通

<H3C>ping 192.168.1.2
Ping 192.168.1.2 (192.168.1.2): 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out

         在 PC3 上 PingPC5,发现可以 Ping 通

<H3C>ping 192.168.1.3
Ping 127.0.0.1 (127.0.0.1): 56 data bytes, press CTRL_C to break
56 bytes from 127.0.0.1: icmp_seq=0 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=1 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=2 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=3 ttl=255 time=0.000 ms
56 bytes from 127.0.0.1: icmp_seq=4 ttl=255 time=0.000 ms

        在 PC3 上 PingPC6,发现不能 Ping 通

<H3C>ping 192.168.1.4
Ping 192.168.1.4 (192.168.1.4): 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out

  • 16
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值