VLAN
MAN——城域网
LAN——局域网
WAN——广域网
VLAN里面的LAN指的是局域网,代表的是一个广播域。
VLAN——虚拟局域网:交换机和路由器协同工作,将原来的一个广播域,逻辑上分割成多个虚拟的广播域。
配置思路:
1,交换机上创建VLAN
2,交换机的各个接口划分为对应的vlan中
3,Trunk感到——中继干道 SW-SW交换机与交换机 交换机和路由器
4,vlan间路由
VLAN配置
1,创建VLAN
<Huawei>display vlan—— 查看VLAN
IEEE——802.10
VID——12位2进制构成(0-4095)0和4095保留,1-4094 默认交换机存在vlan1
[HUAWEI]vlan 2——创建vlan
[HUAWEI]undo vlan 2——删除
[huawei]vlan batch 2 to10 ——批量创建vlan
[huawei]vlan batch 10 20 ——创建vlan10和vlan20
2.将接口划分到对应的vlan
vid配置映射到交换机的接口上,实现vlan的划分——物理vlan或者一层vlan
vid配置映射到数据帧中的MAC地址上,实现vlan的划分,——二层vlan
数据帧中类型字段标记的是上层所使用的协议,我们可以将协议类型和VID配置映射——三层vlan
交换机加入vlan后的转发原理:
数据通过接口来到交换机,交换机先看数据帧中的源mac地址,将其和接口的映射关系记录在mac表中,顺便记录接口对应的vid到mac地址表中。
之后看目标mac,若目标mac在mac地址表中有记录且对应的vid和源mac对接口
id相同,则进行单播 否则,将进行泛洪,泛洪范围除了进入的接口外,所有和进入的接口具有相同的vid的接口。——从逻辑上将一个广播域分割,称为多个虚拟广播域。
给数据帧上增加标记需要增加标记需要添加新的字段。标签长度为4个字节——TAG。里边包含12位vid信息。
我们将携带TAG的帧称之为802.1Q帧。tagged帧。不包括tag的帧称之为untagged帧。
我们将交换机和电脑之间的链路称之为ACCESS链路。ACCES链路只能通过untagged的帧,且所有的的帧属于同一个vlan;我们将交换机和交换机之间的链路称之为trunk链路(trunk干道),trunk干道允许通过802.1Q帧,且这些真可以属于多个vlan。
[huawei]interface GigabitEthernet 0/0/1
[huawei-GigabitEthernet0/0/1]port link-type access——选择链路型
[huawei-GigabitEthernet0/0/1]port default vlan 2——定义允许通过的vlan
[huawei]port-group group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4
[huewei-port-group]——创建接口组
3.配置trunk干道(sw-sw)(sw-R)
[huawei]int g 0/0/5
[huawei- GigabitEthernet 0/0/5]port link-type trunk 修改为trunk模式,仅允许1通过,需要手工添加通过的编号
[huawei- GigabitEthernet 0/0/5]port trunk allow-pass vlan 2 to 3 放通2到3
[huawei- GigabitEthernet 0/0/5]port trunk allow-pass vlan 2 3 放通2和3
[huawei- GigabitEthernet 0/0/1]port trunk allow-pass vlan all——允许通过所有vlan
4,VLAN间路由(单臂路由)
子接口:将一个物理接口,逻辑上分割成多个虚拟接口。
[Huawei]inter g 0/0/0.2
[Huawei-GigabitEthernet0/0/0.2]
[huawei-GigabitEthernet0/0/0.2]dot1q termination vid 3——定义子接口管理的vlan
[huawei-GigabitEthernet 0/0/0.2]ip address 192.168.1.250 24 配置接口ip地址
[huawei-GigabitEthernet 0/0/0.2]arp broadcast enable——开启ARP广播(华为需要手工开启子接口的ARP接口应答)