vlan与三层交换机

工作在二层和三层

数据链路层和网络层

不同vlan之间进行通信,需要网络层 三层交换机 交换机+路由器

vlan

静态vlan:(常用) 根据端口来进行划分

动态vlan:(基于mac地址,一般不用)

静态模式vlan的两种类型:

access: 用于交换机和路由器之间,以及交换机和终端设备之间。只能允许相同的vlan进行通信

access只能属于一个vlan,也就是说,接口的vlanid只能是一个

trunk:交换机和交换机之间的接口,可以设备vlan的范围

hybrid: 华为设备的默认配置,不需要手动配。

port link-type access 把接口静态vlan的类型配置成access.先声明接口vlan的类型。然后才能配置vlan的范围。

access 接入链路

trunk 中继链路

第一步接入链路和中继链路怎么工作的:

1、接入口设置vlan标签

2、在中继链路,会有指定的vlan标签号,集中在中继链路一起传输

3、出了中继链路之后,要和对应的vlanlD进行匹配,匹配到之后,数据放行,同时会脱掉标签。

匹配,设备根据什么来进行匹配vlanid

tag表和untag表

tag表: 打标签

untag表:脱标签

数据帧进口 先查有无标签,再查tag表,有则放通,无则丢弃

数据帧出口 先查untag表,有标签,则脱下标签,查tag表 有则放通,无则丢弃

三层交换机:二层交换和三层转发 交换机和路由器的结合体

核心:实现不同vlan之间通信

三层交换机:能够在网络层上进行转发和路由的交换机

结合了二层交换机,mac地址转发和路由器的ip地址转发 更强大的网络处理能力

mls头日: FIB邻接关系表(路由表)和mac地址表

三层交换机转发,依据就是mls头目,才能转发数据。

既包含IP地址又包含mac地址表

FIB就是IP地址和vlanid的对应关系。

三层交换机配置ip地址必须要有wlan,基于vlan配置虚拟IP地址

路由表找转发条目

mac地址表: 设备的地址

FIB(路由)+mac地址

MLS条目: ip地址 子网掩码 MAC地址 接口 vlanid

源MAC地址和目的MAC地址 源IP 和目的ip

一次路由 多次交换

交换过程:

数据包转发之后,送达到网络中的二层交换机也可以是三层交换机

交换机,数据包的mac地址查找MAC地址表。确定数据包的下一个接口。到达下一个接口之后,继续通过交换机之间的转发,到达目标设备

1、不同网段都要靠路由转发,数据包在网络上是分段发送的。数据会分成很多段 第一个数据包肯定就是包含: 源ip,目的ip,源mac 和目的MAC.

2、路由转发,第一个数据就知道了目的P的地址,mac地址。MLS条目

我已经知道了网段该怎么走,不需要路由器再转发后续的数据包,直接走交换机的MAC地址转发就可以到目标设备。

三层交换机

1、不同网段通过路由转发。数据已经到达

2、形成MLS条目。MAC地址 目的MAC地址

3、数据包只要根据目的MAC地址进行转发,走二层转发即可。不再需要路由器了.

路由负责决定数据包的整体路径,该怎么转发,下一跳是什么,有路由器决定,从而实现跨越不同网段。

负责在每个网段内进行快速的数据包转发。,通过MAC地址准确的转发和交换.

基于物理端口的虚拟端口

物理段口的性能和功能可以被虚拟端口继承使用。但是虚拟端口是逻辑上的概念

int vlanif 10: 基于vlan 10创建的一个虚拟接口

vlan:虚拟局域网

划分广播域

流量控制:

wlan: 类型

接入链路:一般用于连接终端设备(主机),连接其他网络设备,也会使用接入链路 acess 只能有一个van

vlan的可用范围: 华为设备: 0-4095

0和4095,系统使用的保留地址,用户改不了,看不了

1-4094 1是华为默认的vlan id

用户可以自定义的 2-4094.

中继链路: 允许多个vlan 起通过。可以是范围,也可以是指定van号 trunk.

交换机和交换机之间,一般使用trunk.

hybrid,华为默认的链路,不在讨论范围之类

数据进口:查有没有标签,有标签,才会查tag表,有则方通,无则直接丢弃.

数据出口: 查untag表,有标时,脱标,无标签,查tag表,有则放,无则丢。

vid vlan id

三层交换机: 不同vlan之间的通信

一次路由 多次交换

路由CPU转发

交换交换机的硬件芯片

路由转发不同的网段

三层交换机:路由表,目标mac 地址 下一跳的接口 vlan 号 MLS条目。路由转发+mac地址表 数据到达网段之后,我已经知道目的MAC,只需要交换机做二层转发,交换数据帧就可以到达目标设备.

第一个包,走路由转发,已经知道目标网段,后续的包,直接目标mac地址。交换机转发数据帧即可。

如果三层交换机连接网络设备 需要设置IP地址 只能选择access 不需要设置IP地址可以选择truck

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值