VLAN的划分和标签的标记与剥离【华为交换机】

VLAN(Virtual Local Area Network)是虚拟局域网的缩写,指将一个物理交换机网络分成多个逻辑上的子网。通过VLAN划分可以提高网络的安全性、可控性和灵活性。

其实就是划分广播域,减少广播消息的传递范围。

华为交换机支持5种VLAN划分。

其中,基于接口划分VLAN是最简单且最常用的划分VLAN的方式,而不同类型的接口上的配置方式也不相同。

本次介绍的是基于端口的VLAN划分

说明:本次使用的华为二层交换机(S3700)

在划分vlan之前我们要知道交换机内部所接收和发送数据都是带有标签的,也就是说交换机端口只接收带有vlan标签的数据,华为交换机端口的类型有三种分别为access、trunk、hybrid,默认端口的类型为hybrid(混杂接口),默认所有的端口都划分在系统自带的vlan1中。

可以随便找一个二层交换机进行查看,查看命令如下:

[LSW1]display port vlan active 

下面介绍华为交换机三种端口类型是如何标记与剥离的:

Access :一般用于和不能识别Tag的用户终端(如用户主机、服务器等)相连,或者不需要区分不同VLAN成员时使用。

1.接收不带有标签的报文,打上当前PVID标签

   接收带有标签的报文,判断vlan ID是否与PVID相同,相同保留等待下一步处理,不同丢弃

2.发送带有标签的报文,判断vlan ID是否与PVID相同,相同剥离标签。

Trunk:一般用于连接交换机、路由器、AP以及可同时收发Tagged帧和Untagged帧的语音终端。它可以允许多个VLAN的帧带Tag通过,但只允许一个VLAN的帧从该类接口上发出时不带Tag(即剥除Tag)。

1.接收不带有标签的报文,打上当前PVID标签,查看Trunk VLAN List是否放行(默认vlan 1 放行)

   接收带标签的,查看Trunk VLAN List是否放行,放行保留等待下一步处理,否则丢弃

2.发送带有标签的报文,判断vlan ID是否与PVID相同,相同剥离标签,不同查看放行列表是否可以携带tag值向后转发。

Hybrid :既可以用于连接不能识别Tag的用户终端(如用户主机、服务器等)和网络设备(如Hub、傻瓜交换机),也可以用于连接交换机、路由器以及可同时收发Tagged帧和Untagged帧的语音终端、AP。它可以允许多个VLAN的帧带Tag通过,且允许从该类接口发出的帧根据需要配置某些VLAN的帧带Tag(即不剥除Tag)、某些VLAN的帧不带Tag(即剥除Tag)。

1.接收不带有标签的报文,打上当前PVID标签

   接收带标签的,查看untagged和tagged表中是否存在该vlan id,存在保留等待下一步处理,否则丢弃

2.发送带有标签的报文,首先看untagged表中是否要剥离标签,再看tagged表中是否放行标签,否则丢弃。

注意:Access接口发出的数据帧肯定不带Tag,Trunk接口发出的数据帧只有一个VLAN的数据帧不带Tag,其他都带VLAN标签,Hybrid接口发出的数据帧可根据需要设置某些VLAN的数据帧带Tag,某些VLAN的数据帧不带Tag。

接下来就是vlan划分,标签标记与剥离的小实验:

1.同一个vlan,相同网段进行通信,一台交换机上有多个vlan,交换机与交换通信通常使用Trunk类型的端口。(vlan ID不同,即使是同一网段也无法通信)

我们以LSW1和主机PC1为例进行分析:

LSW1配置代码如下:

#
vlan batch 10 20
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 10
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 20
#

查看配置后交换机的端口状态:

我们通过上述的配置可以知道PC1和PC3是在相同的vlan ID,它们之间可以相互通信,但是PC1和PC2、PC4不在相同vlan 所以无法通信。我们可以在PC1上通过ping 对方主机的IP地址得到相应的结果:

2.不同vlan,不同网段之间进行通信(需要借助三层交换机,或者使用单臂路由)后面文章进行讲解

总结:这就是简单介绍华为二层交换机端口的标签的标记和剥离,主要用到的就是access和trunk类型,下面会单独讲解一下hybrid端口是如何工作的,以及不同vlan,不同网段之间的通信,本次文章没有仔细讲解端口的接收发送和交换机内部如何进行工作,如有不妥敬请谅解!!!

  • 3
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值