一、VLAN概述及优势
1.概述
在交换机中配置,逻辑分割广播域
其中分割广播域包含:
- 通过掩码进行子网划分的物理分割
- 通过VLAN实现的的逻辑分割
2.优势
控制广播
增强网络安全性
简化网络管理
二、VLAN种类
1.静态VLAN
基于端口/接口划分静态VLAN
2.动态VLAN
基于MAC地址划分动态VLAN(用的不多,设备硬件出现损坏很正常)
三、静态VLAN的配置
1.VLAN的范围
具体数数量是2^12,即4096个VLAN ID
范围为0 ~ 4095,头尾为系统保留,实际可用为1 ~ 4094
其中1为正常VLAN默认ID,不可删除
2.配置命令
dis vlan | 显示当前VLAN信息 |
vlan X(0<X<4095) | 添加VLAN |
vlan batch X Y Z…… | 批量添加VLAN |
undo vlan X | 删除指定VLAN |
undo info-center enable | 关闭信息功能中心 |
四、接口类型
access(接入链路接口)通常配置在交换机连接计算机或路由器的接口上,一个接口只属于一个VLAN
trunk(中级链路接口)通常配置在交换机连接交换机的接口上
hybrid(混合链路接口)华为/H3C专有链路类型,未配置前的默认链路类型
配置接口命令
port link-type ? | 将所处端口配置成所需类型 |
access接口:port default vlan ID | 将access接口加入VLAN ID下 |
trunck接口:port trunk allow-pass vlan ID(或all) | 配置trunk端口允许通过的VLAN(或全部) |
port-group X | 添加接口组 |
group-member g0/0/X to g0/0/Y | 添加组内接口 |
五、交换网络中的链路类型
1.接入链路(access)
作用:
数据进交换机打上vlan标签
数据出交换机脱去vlan标签
一个access接口只能配一个VLAN
2.中继链路(Trunk)
一个Trunk接口可以配置多个vlan
识别放通接口配置的VLAN,丢弃未配置部分(可理解为门卫)
六、VLAN跨交换机通信过程
交换机给往其他交换机的数据帧打上VLAN标识
七、VLAN标识
1.在以太网上实现中继,有两种封装类型
ISL(Cisco私有标准)
IEEE 802.1q
2.IEEE 802.1q工作原理
3.IEEE 802.1q帧格式
- 2字节标识协议标识符(TPID)包含一个 0x8100 的固定值,这个特定的 TPID 值指明了该帧带有 IEEE 802.1q 的标识信息。
- 2字节标识控制信息(TCI)包含了下面的3个元素:
- 3 位的用户优先级(Priority):IEEE 802.1q 不使用该字段。
- 1 位的规范格式标识符(CFI):CFI 常用于以太网和令牌环网。在以太网中,CFI 的值通常设置为 0。
- 12 位 VLAN 标识符(VLAN ID):该字段唯一标识了帧所属的 VLAN。VLAN ID可以唯一地标识 4096 个 VLAN,但 VLAN 0 和 VLAN 4095 是被保留的。