VLAN——虚拟局域网(含eNSP配置命令)

VLAN——虚拟局域网

背景:

广播式的网络中,一般通过交换机连接终端设备,终端设备在进行通过的过程中容易产生大量BUM,而交换机对于该帧的处理是泛洪,这就是导致网络中存在大量BUM帧,对于某些不需要接收该帧的终端赞成了一定的负担,也为网络引来了广播泛滥的问题

作用:

划分广播域

相同VLAN可以二层互访,不同VLAN二层隔离

需要解决的问题:

  1. 交换机如何区分数据所属的VLAN

VLAN-TAG:

在VLAN的环境中,存在两种数据帧:

1.Untagged:不带VLAN-TAG的数据帧

2.Tagged: 带VLAN-TAG数据帧

VLAN-ID:VLAN的标识,用于表示数据顿所属的VLAN

    取值范围0-4095,0和4095保留,可用1-4094

    PS:交换机的所有端口都属于VLAN1,并都默认放行VLAN1通过

  1. 交换机如何划分对应的VLAN

VLAN 的划分方式:

j基于接口

k基于MAC地址

l基于子网

m基于协议

n基于策略

PVID:

  交换价上默认的VLAN-ID,作用是在接收到不带标签的数据帧时,打上该PVID对应的VLAN-ID。华为的交换机默认端口上的PVID为VLAN-1

  1. 交换机如何实现相同VLAN二层互访,不同VLAN二层隔离

         PS:终端设备发送的数据是不带标签的数据帧,且终端是无法接收带标签的数据帧

         通过定义不同类型的端口,不同类型的端口有各自的收发原则吗,分为:

α.Access:接入端口,一般是交换机上用于连接终端设备的接口

   特点:只允许一种VLAN带标签或脱标签通过

   收发原则:

    接收:

当交换机接收到一个不带标签的数据帧时,首先打上端口

转发:

当交换机转发一个带标签的数据帧时,首先将数据帧中的VLAN-ID与端口上的PVID进行比较

一致——脱标签通过

不一致——丢弃

β.Trunk:干道接口,一般是交换机与交换机之间互联的接口

特点:只允许一种VLAN脱标签通过,允许多种VLAN带标签通过

收发原则:

接收:

j当接收一个untagged的数据帧时,首先先打上端口的PVID,查看允许通过列表:

数据帧的VLAN-ID在表中——带标签接收

不在表中——丢弃

k当收到一个tagged的数据帧时,查看允许通过列表:

        数据帧的VLAN-ID在表中——带标签接受

        不在表中——丢弃

转发:

      转发一个标签的数据帧时,查看允许通过列表:

      数据帧的VLAN-ID在表中,将VIAN-ID与端口上的PVID进行比较

        一致——脱标签转发

        不一致——带标签转发

        不在表中——丢弃

δ.Hybrid:混合端口

特点:允许多个VLAN带标签或脱标签通过

收发原则:

        接收:

j当收到一个untagged的数据帧时,首先打开端口上的PVID,查看允许通过列表(存在两种表,untagged允许通过表项,tagged允许通过列表)

若数据帧的VLAN-ID在任意的一张表中,则都被标签接收
若不在任意一张表中,则丢弃

k当收到一个tagged的数据帧时,查看允许通过列表(存在两种表,untagged允许通过表项,tagged允许通过列表):

若数据帧的VLAN-ID在任意的一张表中,则都被标签接收
若不在任意一张表中,则丢弃

转发:

当转发一个tagged的数据帧时,查看允许通过列表(存在两种表,untagged允许通过表项,tagged允许通过列表):

数据帧的VLAN-ID在untagged允许通过列表中——脱标签转发

taggeed允许通过列表中——带标签转发

不在任意的一张表中——则丢弃

实现配置及步骤

  1. 创建对应的VLAN的资源(若没有创建,则交换机无法处理对应的VLAN的数据帧)

配置命令:

【系统视图】vlan vlan-id

【系统视图】vlan batch vlan-id to vlan-id //创建多个连续的VLAN

  1. 基于接口的VLAN的划分

PS

 默认华为的交换机的所有端口都被划分到VLAN1中

 华为交换机的端口默认都为hybrid口,且都放行了VLAN1通过

PVID:

 交换机上每个端口默认的VLAN-ID,华为默认的PVID为VLAN-1

jAccess口的配置:

  [SW1-GigabitEthernet0/0/1]port link-type access  //修改端口类型

[SW1-GigabitEthernet0/0/1]port default vlan-10  //配置Access的PVID

ktrunk口的配置:

  [SW1-GigabitEthernet0/0/1]port link-type trunk

  [SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan vlan-id

  [SW1-GigabitEthernet0/0/1]port trunk pvid vlan vlan-id

lhybrid口的配置:

  [SW1-GigabitEthernet0/0/1]port link-type hybrid

  [SW1-GigabitEthernet0/0/1]port hybrid untagged/tagged vlan vlan-id

  [SW1-GigabitEthernet0/0/1]port hybrid pvid vlan vlan-id

  • 12
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值