一、VLAN技术产生背景
VLAN技术---交换技术,虚拟局域网技术(只能用在交换机)
按照网络传输范围的大小:
局域网:一般是几千米,一个家庭,一个大学的网络。
城域网:在一个城市范围建立起来的通信网络,典型代表:国家政务平台。
广域网(互联网或者计算机网络):互联全球的网络,世界上最大的网络。
路由器特点:提供路由,转发数据、每个接口都是一个独立的广播域,而交换机不能隔离广播域,相反会产生广播风暴,所以为了缩小广播域,诞生了vlan技术。
二、VLAN作用及特点
VLAN作用:将一个大的广播域划分成若干个小的广播域,减少了广播风暴的出现
VLAN特点:同一个vlan内的主机可以相互通信,不同vlan内的主机没法通信,要想通信,必须借助第三层设备。
三、vlan实现过程
1、同一交换机vlan内的通信
工作过程:
数据从主机发送后,交换机会收到此数据帧,会给此数据打上一个vlan tag(tag中的vlan ID就是交换机收到数据帧接口的vlan ID),此时数据帧变成了一个802.1q格式的帧。
交换机检查目标MAC地址的主机接口所属的vlan ID,如果此vlan ID与802.1q帧格式中的vlan ID一致,则转发该数据帧,否则丢弃。
注意:数据从交换机发往主机前,需要剥离掉vlan TAG,使之还原成原始的以太网数据帧。
802.1q只有交换机能识别
2、跨交换机的同一vlan的通信
数据帧从主机出发后会进入到交换机,交换机收到后会给此数据帧打上一个vlan tag(tag中的vlan ID就是交换机收到数据帧接口的vlan ID),此时数据帧变成了一个802.1q格式的帧。
在发送端802.1q格式的数据帧离开交换机时,带标签发送,并且检查下vlan列表中,是否允许该vlan通过。
接收端的交换机收到后,交换机检查目标MAC地址的主机接口所属的vlan ID,如果此vlan id与802.1q格式中的vlan ID一致,则转发该数据帧,否则丢弃。
注意:数据从交换机发往主机前,需要剥离掉vlan tag,使之还原为原始的以太网数据帧。
四、VLAN划分方式
1、基于接口的划分(最常用)
把交换机的端口和vlan ID绑定
vlan范围0~4095,可用范围:1~4094,其中0和4095是系统保留vlan,vlan 1是所有交换机的默认vlan(PVID)
2、基于ip子网的划分
把IP地址和vlan ID做个绑定
3、基于MAC地址的划分
把MAC地址和vlan ID做个绑定
配置容易出错
4、基于协议的划分
把协议与vlan ID做个绑定
5、基于策略的划分-----以上四种的组合
划分方式优先级:
基于MAC地址的划分 > 基于IP地址的划分 > 基于协议的划分 > 基于接口的划分
五、交换机的接口类型
1、access:一般连接PC的接口,连接服务器的接口等等终端设备,一个接口只能加入一个vlan。
2、trunk:交换机之间的级联、路由器、防火墙等设备的子接口,可以放通多个vlan。
3、hybrid:混合模式,即可连接PC、连接交换机、路由器的接口,可以放通多个vlan,可以手动配置那个vlan带标签,那个vlan不带tag。
hybrid是华为交换机默认的接口类型
access是华三交换机默认的接口类型
dis port vlan 查看交换机的接口类型及接口所属vlan
六、vlan间通信
1、产生的背景
同一vlan内的主机可以相互通信,不同vlan内的主机不能相互通信,要想通信,必须借助通信方法三层的设备(路由器、三层交换机、防火墙等)
2、通信方法
(1)使用路由器的物理接口通信
特点:路由器接口少,浪费了路由
发送端:
目标IP地址+源IP地址+目标MAC+源MAC+数据
到交换机时:
目标IP地址+源IP地址+目标MAC+源MAC+TAG:vlan 10+数据
到路由器时:
目标IP地址+源IP地址+目标MAC(发送时需要改变)+源MAC(发送需要改变)+数据
到交换机时:
目标IP地址+源IP地址+目标MAC+源MAC+TAG:vlan 20+数据
到接收端时:
目标IP地址+源IP地址+目标MAC(改变后的)+源MAC(改变后的)+数据
必须要在默认的接口类型下进行接口类型的更改。
(2)单臂路由,通过使用路由器的子接口来完成不同的vlan间的通信
特点:一旦线路出现故障,会导致整个网络的瘫痪
(3)使用三层交换机的VLANIF虚接口
三层交换机:传输数据、提供路由
交换模块:相当于交换机
路由模块:相当于路由器
七、二层接口和三层接口对比
1、二层接口不能配置IP地址,三层接口能配置IP地址
2、二层接口只能转发数据,三层接口能提供路由、转发数据
3、二层接口不能隔离广播域,三层接口能隔离广播域(这里的还是路由器)
上节知识补充:
hello包的更新时间:跟网络类型有关,周期性不一样
每隔10秒发一个hello包,40秒是死亡时间
30秒到120秒之间邻居发送一个hello包,死亡时间也是4倍。
silent-interface all 沉默接口(可以在接口上也可以在协议上)使得只接受路由更新而不发送路由更新
ospf的接口默认优先级是1
同一个广播域通信不用配网关,网关在路由器上