前言
上篇有讲到vlan的基础设置,今天我们来讲解同一台交换机相同vlan之间通信,以及跨交换机相同vlan之间的通信。
一、同一台交换机相同VLAN
1.概述
同一台交换机相同vlan通信,查看本地MAC地址表,将打了相同pvid标签的数据包转发到对应的端口上去。
2.拓扑实验解析
新建一台二层交换机和四台PC,如图连接
设置四台PC的IP地址和子网掩码(同网段)
此时四台PC之间默认都是可以互相连通
接下来配置交换机,先输入三大必打命令
划分vlan(PC1和PC2同属vlan10,PC3和PC4同属vlan20)
试验
如图,即同一台交换机相同vlan间的通信。
二、跨交换机相同vlan
1.vlan跨交换机的传输过程
PC机经过发送方交换机某个接口发送数据,此时交换机会对应vlan信息表,给经过某接口的数据打上对应的标签,打上对应标签的数据经由trunk(主干)链路验证这个vlanid是否在trunk链路的白名单范围内,若是在白名单范围,无条件放行,不在白名单范围内,则流量不予通过。当打了标签的数据到达接收方交换机后,接收方交换机会解开这个数据对应的vlan标签,对照本地mac地址表和vlan信息表,将此次数据转发到该vlan对应的接口上。
2.概述
跨交换机,通过trunk技术实现多vlan数据通信,可以帮助我们实现相同vlan间通信。
3.设置白名单
因为华为交换机trunk默认都是黑名单,更加的安全,但同时也需要我们手动添加白名单。
操作步骤:
①进入交换机相连接口
[ ]interface g0/0/1
②设置接口链路类型为trunk
[ ]port link-type trunk
③设置白名单
[ ]port trunk allow-pass vlan XX
4.拓扑实验解析
新建两台二层交换机和四台PC,如图连接
设置四台PC的IP地址和子网掩码(同网段)
配置交换机1
划分vlan
设置白名单
交换机2同交换机1相同配置
我们可以先查询一下白名单
试验
如图,PC1和PC3可以互通,和PC4不互通,即实验成功。
总结
需要熟记操作命令以及中文意思,也需要进行一定的练习。