VLAN

本文详细介绍了VLAN的概念、优势,包括控制广播、增强安全性和简化网络管理。着重讲解了静态VLAN和动态VLAN的划分方法,以及如何配置不同类型的接口(access、trunk、hybrid)。此外,还涉及了VLAN在交换网络中的通信过程和IEEE802.1q的帧格式。
摘要由CSDN通过智能技术生成

一、VLAN概述及优势

1.概述

在交换机中配置,逻辑分割广播域

其中分割广播域包含:

  1. 通过掩码进行子网划分的物理分割
  2. 通过VLAN实现的的逻辑分割

2.优势

控制广播

增强网络安全性

简化网络管理

二、VLAN种类

1.静态VLAN

基于端口/接口划分静态VLAN

2.动态VLAN

基于MAC地址划分动态VLAN(用的不多,设备硬件出现损坏很正常)

三、静态VLAN的配置

1.VLAN的范围

具体数数量是2^12,即4096个VLAN ID

范围为0 ~ 4095,头尾为系统保留,实际可用为1 ~ 4094

其中1为正常VLAN默认ID,不可删除

2.配置命令

dis vlan显示当前VLAN信息
vlan X(0<X<4095)添加VLAN
vlan batch X Y Z……批量添加VLAN
undo vlan X删除指定VLAN
undo info-center enable关闭信息功能中心

四、接口类型

access(接入链路接口)通常配置在交换机连接计算机或路由器的接口上,一个接口只属于一个VLAN

trunk(中级链路接口)通常配置在交换机连接交换机的接口上

hybrid(混合链路接口)华为/H3C专有链路类型,未配置前的默认链路类型

配置接口命令

port link-type ?将所处端口配置成所需类型
access接口:port default vlan ID将access接口加入VLAN ID下
trunck接口:port trunk allow-pass vlan ID(或all)配置trunk端口允许通过的VLAN(或全部)
port-group X添加接口组
group-member g0/0/X to g0/0/Y添加组内接口

五、交换网络中的链路类型

1.接入链路(access)

作用:

数据进交换机打上vlan标签

数据出交换机脱去vlan标签

一个access接口只能配一个VLAN

2.中继链路(Trunk)

一个Trunk接口可以配置多个vlan

识别放通接口配置的VLAN,丢弃未配置部分(可理解为门卫)

六、VLAN跨交换机通信过程

交换机给往其他交换机的数据帧打上VLAN标识

七、VLAN标识

1.在以太网上实现中继,有两种封装类型

ISL(Cisco私有标准)

IEEE 802.1q

2.IEEE 802.1q工作原理

3.IEEE 802.1q帧格式

  • 2字节标识协议标识符(TPID)包含一个 0x8100 的固定值,这个特定的 TPID 值指明了该帧带有 IEEE 802.1q 的标识信息。
  • 2字节标识控制信息(TCI)包含了下面的3个元素:
  1. 3 位的用户优先级(Priority):IEEE 802.1q 不使用该字段。
  2. 1 位的规范格式标识符(CFI):CFI 常用于以太网和令牌环网。在以太网中,CFI 的值通常设置为 0。
  3. 12 位 VLAN 标识符(VLAN ID):该字段唯一标识了帧所属的 VLAN。VLAN ID可以唯一地标识 4096 个 VLAN,但 VLAN 0 和 VLAN 4095 是被保留的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值