以太网数据帧和vlan数据帧、802.1Q中嵌套vlan、端口安全

以太网数据帧:
太网首部占用14字节、FCS(Frame Check Sequence)(帧校验码)长4个字节,用于检验数据在传输过程中数据是否出现了错误,为CRC32校验码。
以太网首部占用14字节(分别为源目(ip)地址12字节加上类型占用两个字节)。中间部分为IP数据报,尾部是FCS帧校验码。
在这里插入图片描述
IP数据报:
IP数据报格式如下图所示,IP 数据报文由首部(称为报头)和数据两部分组成。首部的前一部分是固定长度,共 20 字节(如图所示前五行为IP首部),是所有 IP 数据报必须具有的。在首部的固定部分的后面是一些可选字段,其长度是可变的。
在这里插入图片描述

在传统的以太网数据帧基础上(源MAC地址字段和协议类型字段之间)增加4个字节的802.1Q Tag。 其中,数据帧中的VID(VLAN ID)字段用于标示该数据帧所属的VLAN,数据帧只能在所属VLAN内进行传输。

IEEE 802.1Q封装的vlan数据帧:
在这里插入图片描述
1字节=8比特,所以VID取值范围:0~4095

IEEE 802.1Q中定义的VLAN Tag域只有12个比特,仅能表示4096个VLAN,无法满足城域以太网中标识大量用户的需求
大量需求采取QinQ(添加到8个字节):

//以下就是QinQ的数据帧
port link-type dot1q-tunnel	//802.1Q报文中嵌套了一个vlan 100
port default vlan 100

在802.1Q中多嵌套一个vlan,形成内外层
在这里插入图片描述

[LSW2-GigabitEthernet0/0/1]p l a
[LSW2-GigabitEthernet0/0/1]p d vlan 10
[LSW2-GigabitEthernet0/0/2]p l t
[LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 10

[lsw4-GigabitEthernet0/0/2]p l a
[lsw4-GigabitEthernet0/0/2]p d vlan 10
[lsw4-GigabitEthernet0/0/1]p l t
[lsw4-GigabitEthernet0/0/1]port trunk allow-pass vlan 10


//802.1Q报文中嵌套了一个vlan 100
[ISP-1-GigabitEthernet0/0/2]port link-type dot1q-tunnel
[ISP-1-GigabitEthernet0/0/2]port default vlan 100
[ISP-1-GigabitEthernet0/0/3]p l t
[ISP-1-GigabitEthernet0/0/3]p t all vlan 100 200

[ISP-2-GigabitEthernet0/0/1]p l t
[ISP-2-GigabitEthernet0/0/1]p t al vlan 100 200

802.1Q报文中嵌套了一个vlan 100
[ISP-2-GigabitEthernet0/0/3]port link-type dot1q-tunnel
[ISP-2-GigabitEthernet0/0/3]p d v 100			//

解析:从ISP-2发出来的tag为vlan100的外层标签被剥离掉,然后露出内层vlan10的标签,发送出去

靠近物理层的为外层(vlanID为100的),vlanID10的为内层
结果:pc1ping通pc2.
在这里插入图片描述

端口安全(了解就行)

port-security enable		//开启端口安全功能
[SW1-GigabitEthernet0/0/1]port-security aging-time 5		//5分中安全mac地址表就会被老化

接口一旦开启端口安全功能,那么接口学到的动态mac地址都会转换成安全mac地址,意味着这个接口默认情况下只能允许学习一个mac地址了
在这里插入图片描述
在这里插入图片描述

  • 3
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值