目录
1、VLAN的概念及优势
分割广播域:物理分割、逻辑分割
VLAN的优势:控制广播、增强网络安全性、简化网络管理
2、VLAN的种类
静态vlan:基于端口划分静态vlan
动态vlan:基于MAC地址划分动态vlan
3、静态VLAN配置
3.1、vlan的范围
3.2、配置静态vlan的步骤
1.创建vlan
2.将交换机的端口加入到相应的vlan中
3.验证vlan的配置
3.3、交换机vlan接口类型
1.access 接口类型 接入模式:一般用于连接计算机 或者路由的端口
作用:数据进交换机时打上vlan标签,出交换机 脱掉vlan标签
2.trunk 终极 一般用于连接交换机与交换机的端口
作用:用于识别可放心行的vlan标签
3.hybrid 华为私有协议 华为交换机接口上默认的接口类型
4、三层交换机转发原理
三层交换=二层交换+三层转发:当三层设备接收一个数据帧,会拆除原数据帧,重新封装新的源MAC地址和目标MAC地址,并且因为帧头部的信息发生变化,最后的帧校验CRC也应随之变化三层交换机上,第三层引擎处理数据流的第一包当第一个数据包转发完成后,在硬件中创建一个MLS条目,用于后续的数据包由硬件执行的重新封装和快速转发。2层数据帧会被重新封装为需要转发的下一个网段的帧格式。
5、三层交换机配置
5.1、虚拟接口
三层交换机具备路由功能,所以两个vlan之间可以互相访问,每个vlan虚接口就是
该网段的网关。
5.2、VRRP
5.2.1、VRRP的介绍
虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,1998年已推出正式的RFC2338协议标准。VRRP广泛应用在边缘网络中,它的设计目标是支持特定情况下IP数据流量失败转移不会引起混乱,允许主机使用单路由器,以及及时在实际第一跳路由器使用失败的情形下仍能够维护路由器间的连通性。
5.2.2、VRRP作用
提供了局域网上的设备备份机制。VRRP是一种容错协议,它保证当主机的下一跳路由器坏掉时,可以及时由另一台路由器来代替,从而保证通讯的连续性和可靠性。
master 报文发送
当Master正常工作时,它会每隔一段时间缺省为1秒)向组内Backup设备发送vrrp通告报文,通告自己工作正常。(注:只有Master发送VRRP报文) VRRP通告报文被封装在IP报文里,通过组播地址224.0.0.18发送,TTL为255,协议号为112。
5.2.3、Master、 Backup路由器:
Master路由器:在VRRP组中实际转发数据包的路由器,在每一个VRRP组中,仅有Master响应对虚拟IP地址的ARP请求。Master路由器同时以一定的时间间隔发送VRRP消息,以便通知Backup路由器自己的存活情况。
Backup路由器:处于监听状态的路由器, 一旦Master路由器出现故障,Backup路由器就开始接替工作。
选举依据:先比较接口VRRP优先级(比大) ,如果相等,则比较接口IP地址