###VLAN和三层交换机###

本文详细解释了VLAN在交换机中的作用,包括其逻辑分割广播域、种类(静态和动态)、范围和接口类型。还介绍了三层交换机如何实现VLAN间的通信,以及其工作原理和配置原则。
摘要由CSDN通过智能技术生成

###VLAN和三层交换机###

##VLAN的作用##

在交换机里逻辑分割广播域

广播域的分割方式有两种:

1.物理分割,通过使用子网掩码进行子网划分

2.逻辑分割,使用VLAN来实现(VLAN的作用就是:逻辑分割广播域)

VLAN的优势在哪里:

  1. 控制广播
  2. 增强网络安全性
  3. 简化网络管理

##VLAN的种类##

静态VLAN:基于交换机的接口划分

动态VLAN:基于主机的MAC地址划分

静态VLAN配置有两种:

  1. VLAN数据库配置
  2. 全局配置

##VLAN的范围和数量##

VLAN一共拥有2^12 = 4096 个vlanID

ID范围为 0 ~ 4095,其中 0 和 4095 为系统保留

可用的vlanID范围为 1 ~ 4094,1 为默认 vlanID

##VLAN接口链路类型##

access(接入链路接口):是在交换机和计算机之间或交换机和路由器之间进行配置,一个access类型的接口只能属于一个VLAN;用于对进入交换机的数据打上VLAN标识,对从交换机发出的数据脱掉VLAN标识

trunk(中继链路接口):是在交换机与交换机之间的接口配置的;用于识别拥有哪些VLAN标识的数据被允许在交换机与交换机之间传输

hybrid(混合链接接口):华为/H3C 专有的链路类型,是默认的链接类型,如果不进行配置接口类型,接口的类型初始化类型就为hybrid

##VLAN的标识##

在以太网上实现中继,有两种封装类型

●ISL(Cisco私有标准)

●IEEE 802.19

IEEE802.1q帧格式

EEE 802.1q 的帧标识(4字节):

2字节标识协议标识符(TPID)包含一个 0x8100 的固定值,这个特定的 TPID 值指明了该帧带有 IEEE 802.1q 的标识信息。

2字节标识控制信息(TCI)包含了下面的3个元素:

  1. 3位的用户优先级(Priority):IEEE 802.1q 不使用该字段。
  2. 1位的规范格式标识符(CFI):CFI 常用于以太网和令牌环网。在以太网中,CFI 的值通常设置为 0。
  3. 12位 VLAN 标识符(VLAN ID):该字段唯一标识了帧所属的 VLAN。VLAN ID可以唯一地标识 4096 个 VLAN,但 VLAN 0 和 VLAN 4095 是被保留的。

##VLAN的配置##

vlan <ID>                            #添加vlanID,可添加的ID范围是 2~4094

undo vlan <ID>                       #删除vlanID

vlan batch <ID1> <ID2> <ID3> ....         #批量添加vlanID

dis vlan                             #查看当前系统中的vlan

将接口设置为access链路类型,加入到VLAN

int e0/0/X         #进入接口e0/0/X

p l a              #设置access接口类型

p d v <ID>         #设置access接口数据通过配置vlan

将接口设置为trunk链路类型

int e0/0/X         #进入接口e0/0/X

p l t              #设置trunk接口类型

p t a v <ID1> <ID2> <ID3> ... 或 all   ##设置trunk接口允许通过的vlan

##三层交换机##

使用三层交换机实现VLAN间的通信

三层交换 = 二层交换 + 三层路由(三层转发)

##VLAN的功能##

  1. 实现VLAN间通信;
  2. 根据MAC地址表转发数据帧;
  3. 根据路由表转发数据包

##三层交换机工作原理##

工作原理:一次路由,多次交换

一次路由:数据流的第一个数据包通过三层交换机的三层引擎重新封装MAC头部,再根据路由表转发;并在硬件中创建一个MLS条目

多次交换:从数据流的第二个数据包开始,根据三层交换机的MLS记录(转发信息库FIB和邻接关系表)由硬件执行重新封装和快速转发

##三层交换机配置原则##

1)三层交换机与二层交换机一样,不能在物理接口上配置IP地址;

2)三层交换机需要在vlanif虚接口上配置IP,作为相关vlan主机的默认网关地址,从而实现vlan间通信

3)同一个三层交换机的不同vlanif虚接口不能配置同一个网段的IP

三层交换机与二层交换机一样,不能在物理接口上配置IP地址

三层交换机需要在VLAN虚接口上配置IP,实现VLAN间通信

不同VLAN虚接口的IP地址与路由器的不同接口一样,不能在同一个网段里

VIAN虚接口的IP地址就是相关VIAN主机的默认网关地址

在三层交换机上配置的VLAN接口为虚接口

##三层交换机配置##

int vlanif <ID1>         #进入vlanif虚接口

ip add <IP> <MASK>     #配置vlanif虚接口IP和掩码

display ip interface brief  #端口自动激活

  • 4
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值