网络❀华为交换机VLAN实验

二层交换机的工作原理:
数据帧,进入交换机后,交换机基于数据帧的目标MAC地址,来查询本地的Mac地址表,之后基于表中的记录单播转发对应的接口中;
数据帧进入交换机是,首先查看源mac,然后将对应的节后进行记录;
若转出时,没有对应的记录将进行洪泛—除流量进入接口外其他所有接口转出
(基于源Mac地址学习,基于目标mac转发 未知的话泛洪)

洪泛的情况---1、广播 目标mac地址为全F  2、组播(可能洪泛-无组播部署时一定进行洪泛)  3、未知对的单播
MAC地址表-CAM表(VLAN ID +MAC地址+接口编号进行哈希运算后二进制显示)
电脑查看mac地址表:ARP -a  电脑ARP表保存时间2小时 交换机ARP为5分钟(5分钟为最后一次更新时间)

VLAN:虚拟局域网
二层交换机与3层设备协同工作后,将原来的一个广播域逻辑切分为多个
配置思路:
思科逻辑配置思路:
1、交换机上创建VLAN
2、介入划分VLAN
3、Trunk干道 :默认所有VLAN通过, 默认VLAN1
4、VLAN间路由-路由器子接口 多层交换机svl
Cisco下交换机的接口只有 接入和中继模式

华为的VLAN逻辑:
1、所有数据帧在一个交换机的内部转发时,必须存在标签
2、在每一个交换机的接口上均存在转发允许列表,只有被允许的流量才能通过 该接口进或者出
3、流量从一个接口出去时,可以继续携带标签或者被剥离标签

华为交换机存在三个模式,接入、中继、混杂模式
display port vlan active //查看列表
转发规则:
当数据帧从一个接口进入交换机时;若该数据帧已经存在标签,将查询该接口的允许列表是否允许该VLAN进入;若该数据帧没有标签,将标记该接口的PVID,作为其VLAN号
当流量从一个接口离开交换机;将查询该接口的允许列表是否允许该VLAN出去,同时关注在出去时是否继续携带标签;

接口模式的区域:配置权限不同
接入模式(access):只能定义该接口的PVID;不能修改允许列表
中继模式(trunk):既可以修改PVID,也可以定义允许列表,但不能定义允许列表中,流量在离开时是否可以携带标签
混杂模式(hybrid):默认为所有接口,可以修改PVID,可以定义允许列表,可以定义标签
注:除access模式,其他两个模式默认一定会允许VLAN1通过;pc接收到的数据帧若存在标签将丢弃该流量;
在这里插入图片描述
配置思路:pc2/4/5/6处于同一个网段;其中pc2可以访问pc4/5/6;但pc4可以访问pc5,不能访问pc6,所以可以将pc4/5 划分到同一vlan pc2划分为vlan3 pc6 划分VLAN45
可以将pc1和pc3 划分到vlan2因为需要pc 2/3/4 在同一个网段可以划分两个网段添加子接口给vlan2 ip
华为数据帧出时打标签 所以允许一个vlan通过需要撕掉标签因为电脑不识别标签

ip pool 1
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0

ip pool 2
gateway-list 192.168.2.1
network 192.168.2.0 mask 255.255.255.0 //创建地址池塘

interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
dhcp select global //配置ip并且开启dhcp服务

interface GigabitEthernet0/0/0.1
dot1q termination vid 2 //下发到vlan2
ip address 192.168.2.1 255.255.255.0
arp broadcast enable //打开arp响应 因为华路路由器默认子接口不响应arp请求
dhcp select global

sw1

interface GigabitEthernet0/0/2
port link-type access //接口模式设置
port default vlan 2 //接口划入vlan

interface GigabitEthernet0/0/3
port hybrid pvid vlan 3
port hybrid untagged vlan 3 to 5 //因为电脑不识别标签所以需要撕掉标签 允许vlan 3 to 5 进入

interface GigabitEthernet0/0/4
port hybrid tagged vlan 2 to 5

sw2

interface GigabitEthernet0/0/1
port link-type access
port default vlan 2

interface GigabitEthernet0/0/2
port hybrid pvid vlan 4
port hybrid untagged vlan 3

interface GigabitEthernet0/0/4
port link-type trunk
port trunk allow-pass vlan 2 to 5

sw3

interface GigabitEthernet0/0/1
port hybrid pvid vlan 4
port hybrid untagged vlan 3 to 5

interface GigabitEthernet0/0/2
port hybrid pvid vlan 5
port hybrid untagged vlan 3 5

interface GigabitEthernet0/0/3
port hybrid tagged vlan 3 to 5

在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值