Protocol &Private等VLAN

Protocol &PrivateVLAN

Protocol VLAN技术

设备端口接收到的报文,都需要进行VLAN分类,使报文属于唯一的一个VLAN,有以下三种可能:

1.  如果报文是空VLAN ID报文(UNTAGPriority报文),而设备仅支持基于端口的VLAN

分类的话,报文所添加TAGVLAN ID将是输入端口的PVID

2.  如果报文是空VLAN ID报文(UNTAGPriority报文),而设备支持基于报文协议类型的

VLAN分类的话,报文所添加TAGVLAN ID将会从输入端口上的协议组配置相对应的

VLAN ID集中选取,而如果报文的协议类型与输入端口上的所有协议组配置都不相符的话,

将按照基于端口的VLAN分类来分配VLAN ID

3.  如果报文是TAG报文,其所属VLAN分类由TAG中的VLAN ID决定。

Protocol VLAN技术就是基于报文协议类型的VLAN分类技术,其可以将某一协议类型的空VLAN ID报文都划分到同一个VLANProtocol VLAN配置只对Trunk口和Hybrid口生效,对于Access口没有作用。我司产品支持全局的基于IP地址的VLAN分类和端口上的基于报文类型和以太网类型的VLAN分类两种VLAN分类技术。

基于IP地址的VLAN分类是全局配置,如果您配置了基于IP地址的VLAN分类的话,其将应用到所有的Trunk口和Hybrid口上。

1.  如果输入报文为空VLANID报文,且输入报文的IP地址匹配您配置的IP地址的话,该报文将被划分到您配置的VLAN内。

2.  如果输入报文为空VLANID报文,且输入报文的报文类型和以太网类型匹配您配置在输入端口上的报文类型和以太网类型的话,该报文将被划分到您配置的VLAN内。基于IP地址的VLAN分类优先级高于基于报文类型和以太网类型的VLAN分类,所以如果您同

时配置了基于IP 地址以及基于报文类型和以太网类型的VLAN分类,且输入报文同时符合两者的话,将是基于IP地址的VLAN分配起作用。

    您最好在配置好VLAN、端口的TrunkHybridAccessAP属性后,再配置ProtocolVLAN

如果您在TrunkHybrid口上配置了Protocol VLAN,那么您需要报文TrunkHybrid口的许可VLAN列表包含Protocol VLAN相关的所有VLAN

Private VLAN技术

    服务提供商如果给每个用户一个VLAN,则由于一台设备支持的VLAN数最大只有4096而限制了服务提供商能支持的用户数;在三层设备上,每个VLAN被分配一个子网地址或一系列地址,这种情况导致IP地址的浪费,一种解决方法就是应用Private VLAN技术。

私有VLAN(Private VLAN)将一个VLAN的二层广播域划分成多个子域,每个子域都由一个私有

VLAN对组成:主VLAN(PrimaryVLAN)和辅助VLAN(Secondary VLAN)

一个私有VLAN域可以有多个私有VLAN对,每一个私有VLAN对代表一个子域。在一个私有VLAN域中所有的私有VLAN对共享同一个主VLAN。每个子域的辅助VLAN ID不同。

     一个私有VLAN域中只有一个主VLAN,辅助VLAN实现同一个私有VLAN域中的二层隔离,有两种类型的辅助VLAN

隔离VLAN(Isolated VLAN):同一个隔离VLAN中的端口不能互相进行二层通信。一个私有

VLAN域中只有一个隔离VLAN

群体VLAN(Community VLAN):同一个群体VLAN中的端口可以互相进行二层通信,但不

能与其它群体VLAN中的端口进行二层通信。一个私有VLAN域中可以有多个群体VLAN

混杂端口(Promiscuous Port),属于主VLAN中的端口,可以与任意端口通讯,包括同一个私有VLAN域中辅助VLAN的隔离端口和群体端口。

隔离端口(Isolated Port),隔离VLAN中的端口,只能与混杂口通讯。

群体端口(Community port),属于群体VLAN中的端口,同一个群体VLAN的群体端口可以互相通讯,也可以与混杂通讯。不能与其它群体VLAN中的群体端口及隔离VLAN中的隔离端口通讯。

私有VLAN中,只有主VLAN可以创建SVI接口,辅助VLAN不可以创建SVI

私有VLAN中的端口可以为SPAN源端口,不可以为镜像目的端口。

SHARE VLAN

SHARE VLAN是一种共享地址的VLAN,它可以解决交换机在一个VLAN上学习到一个MAC地址,但以这个地址为目的地址的报文在另一个VLAN内传输时会广播的问题。如果一个VLAN被配置成SHARE VLAN,那么它会把自己学习到的动态MAC地址和静态MAC地址复制到其它存在的VLAN,并且其它VLAN学习到的动态MAC地址和静态MAC地址也会复制一份到SHARE VLAN。我们称地址复制过程中引发复制的地址为母地址,被复制出来的地址为子地址。子地址不会再引发复制。当母地址被删除或老化时,子地址也一同被删除或老化,但子地址的删除不会影响到母地址。

Voice VLAN

    随着技术的日益发展,IP电话应用越来越广泛。IP电话可以将语音模拟信号转换成数字信号,通过IP 网络传送到接收端,接收端收集数据包后语音解码得到模拟话音,配合其他语音设备向用户提供大容量、低费用的语音通信解决方案。

Voice VLAN是为用户的语音数据流专门划分的VLAN。用户通过创建VoiceVLAN并将连接语

音设备的端口加入Voice VLAN,可以使语音数据集中在Voice VLAN中进行传输,并对语音流

进行有针对性的QoSQuality of Service,服务质量)配置,提高语音流量的传输优先级,保证通话质量。

 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值