VLAN技术

一、VLAN技术产生背景
vlan技术---交换技术,虚拟局域网技术 路由器特点:提供路由,转发数据、每个接口都是一个独立的广播域,而交换机不能隔离广播域,相 反会产生广播风暴,所以为了缩小广播域,诞生了vlan技术

f4e110fc75104b66b9ab9a29cee9fd43.png

 二、VLAN作用及特点 VLAN作用:将一个大的广播域划分成若干个小的广播域,减少了广播风暴的出现 VLAN特点:同一vlan内的主机可以相互通信,不同vlan内的主机没法通信,要想通信,必须借助三层 的设备
三、VLAN实现过程 (1)同一交换机VLAN内的通信

cf4391a68a6c4075bb5578677f2fd17d.png

 

工作过程:
数据从主机发出后,交换机会收到此数据帧,会给此数据帧打上一个vlan tag(tag中的vlan ID就是交换机收到数

 据帧接口的vlan ID),此时数据帧变成了一个802.1q格式的帧。 交换机检查目标MAC地址的主机接口所属的vlan ID,如果此vlan ID与802.1q帧格式中的vlan ID一致,则转发该 数据帧,否则丢弃。
注意:数据从交换机发往主机前,需要剥离掉vlan TAG ,使之还原为原始的以太网数据帧。 目标MAC地址:MAC 2 源MAC:MAC1 +VLAN 1+数据

96b37fa6042349069ea0d8172c229cfd.png

 (2)跨交换机的同一vlan的通信

42ba2464a8d6446b9e3f1b791f5c6137.png

 

目标MAC:MAC3 源MAC:MAC2+vlan 2 +数据 工作过程:
数据帧从主机出来后会进入到交换机,交换机收到后会给此数据帧打上一个vlan tag(tag中的vlan ID就是交换机 收到数据帧接口的vlan ID),此时数据帧变成了一个802.1q格式的帧。 在发送端802.1Q格式的数据帧离开交换机时,带标签发送。 接收端的交换机收到后,交换机检查目标MAC地址的主机接口所属的vlan ID,如果此vlan ID与802.1q帧格式中 的vlan ID一致,则转发该数据帧,否则丢弃。
  注意:数据从交换机发往主机前,需要剥离掉vlan TAG ,使之还原为原始的以太网数据帧。

 四、VLAN划分方式
1、基于接口的划分
把交换机的端口和vlan ID 绑定
vlan 范围 0-4095 ,可用范围:1-4094其中0和4095是系统保留vlan,vlan 1是所有交换机接口默认的 vlan(PVID)
2、基于IP子网的划分
把IP地址和vlan ID做个绑定
192.168.1.0-----vlan 10
192.168.2.0----vlan 20
3、基于MAC地址的划分
把MAC地址和vlan ID做个绑定
配置容易出错
4、基于协议的划分
把协议与vlan ID做个绑定
5、基于策略的划分-----以上四种的组合
划分方式优先级: 基于MAC地址的划分>基于IP子网的划分>基于协议的划分>基于接口的划分
五、交换机接口类型 1、access:一般连接PC的接口、连接服务器(路由器)的接口等等终端设备,一个接口只能加入一 个vlan
2、trunk:交换机之间的级联、路由器、防火墙等设备的子接口,可以放通多个vlan 3、hybrid:混合模式,华为交换机接口默认的模式,即可连接PC、连接交换机、路由器的接口,可以 放通多个vlan,可以手动配置哪个vlan带标签,哪个vlan不带tag
华为:hybrid
华三:access
untagged:撕标签
tagged:打标签
六、VLAN间通信
1、产生背景: 同一vlan内的主机可以相互通信,不同vlan内的主机没法通信,要想通信,必须借助三层(路由器、三 层交换机)的设备
2、通信方法

 (1)使用路由器的物理接口通信 特点:路由器接口少,浪费了路由

bc91848a94734cce8b186412b53706ce.png

 目标MAC 2 地址:源MAC:MAC1+vlan 10+目标IP:192.168.20.2 源IP:192.168.10.2+数据 目标MAC 4 地址:源MAC:MAC3+vlan 20+目标IP:192.168.20.2 源IP:192.168.10.2+数据
[SW1]vlan 10 创建vlan
<SW1>undo terminal monitor 关闭系统监视信息 将接口划分到相应的vlan中
[SW1-GigabitEthernet0/0/2]port link-type access //配置接口的链路类型 [SW1-GigabitEthernet0/0/2]port default vlan 10 //修改接口的PVID
(2)单臂路由子接口(通过使用路由器的子接口来完成不同vlan间的通信) 特点:一旦线路出故障,会导致整个网络的瘫痪b16df47d306c4f83b8cd01b9980027f1.png

 目标MAC:MAC2 源MAC:MACB+ vlan 20 +D:192.168.20.2 S:192.168.10.2 + 数据
[SW1]dis vlan 查看本机配置的vlan情况
R1]int g0/0/0.10
[R1-GigabitEthernet0/0/0.10]ip add 192.168.10.254 24
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10 开启接口能识别802.1Q数据帧的功能,同时将子 接口划分给相应的vlan
[R1-GigabitEthernet0/0/0.1]arp broadcast enable 开启ARP广播。向真实的物理接口借MAC地址 (3)使用三层交换机的VLANIF虚接口

c29686acf92a4bc398d746d81727b71b.png

 交换模块:相当于交换机
路由模块:相当于路由器
[SW1]int Vlanif 10 进入vlanif虚接口配置vlan的网关地址 [SW1-Vlanif10]ip add 192.168.10.254 24
七、二层接口与三层接口对比 1、二层接口不能配置IP地址,三层接口能配置IP地址(vlanif) 2、二层接口只能转发数据,三层接口能提供路由、转发数据 3、二层接口不能隔离广播域,三层接口能隔离广播域

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值