vlan基础概念
vlan技术可以将一个物理局域网在逻辑上划分成多个广播域,实质时隔离广播域
冲突域:
连接在同一导线上的所有工作站的集合,,或者说时同一我物理网段上所有结点的集合或以太网上竞争同意贷款的节点集合。集线器连接的所有节点都可以被认为是2在同一冲突域内,它不会划分冲突域。而二层设备(网桥,交换机)三层设备(路由器)都可以划分冲突域,冲突域是基于第一层 物理层
广播域:
网络中某一设备同时向网络中所有的其他设备发送数据,,这个数据所能广播到的范围就是广播域。路由器隔离了广播域,广播域是基于第二层 链路层
vlan数据帧格式:
在以太网数据帧源MAC地址后插入4字节tag
TPID:Tag Protocol Identifier,2字节,固定取值,0x8100,是IEEE定义的新类型,表明这个帧携带802.1Q标签。如果不支持802.1Q的设备收到这个帧,会将其丢弃
TCI:Tag Control Information,2字节。帧的控制信息
(1)priority:3bit,表示帧的优先级,取值范围0-7,值越大优先级越高,交换机堵塞优先发送高优先级数据帧
(2)CFI:Canonical Format Indicator,1bit,CFI为1表示为非经典格式,为0是经典格式,在以太网中,CFI为0
(3)VLAN Identifier:vlan id ,12bit,在x7交换机系列中,可配置的范围0-4095,0和4095在协议中规定为保留的VLAN ID,不提供给用户使用
VLAN链路类型: access链路和trunk链路
接入链路(access link):用于连接用户主机和交换机的链路。通常情况下,主机不需要知道自己属于哪个vlan,主机硬件通常也不能识别带有vlan标记的帧。主机发送和接受的帧都是untagged帧
干道链路(trunk link):用于交换机之间的互连或者是交换机与路由器之间的连接。干道链路可以承载多个不同VLAN数据,数据帧在感到链路传输时,干道链路的两端设备需要能够识别数据帧属于哪个vlan,所以在干道链路上传输的帧都是tagged帧
链路上的数据帧可以是tagged帧或者是untagged帧,交换机内不同接口之间运动的帧一定是tagged帧
vlan接口类型
access接口: 交换机上用来连接用户主机的接口,仅允许唯一的VLAN ID通过本接口。链路上收到数据