VLAN及VLAN路由间通信

VALN

虚拟局域网,灵活划分局域网,更方便用户可以管理局域网

基于物理局域网,再次划分逻辑局域网,把一个大的局域网,划分成多个小的局域网

VLAN内的用户可以进行二层互访,而不同VLAN的用户被二层隔离。这样既能隔离广播域,又能提升网络安全性

创建多个广播域,隔离广播域

大部分交换机都有一个默认VLAN1,而交换机的所有接口都属于这个VALN1

VLAN帧格式

链路类型

用户主机和交换机之间的链路为接入链路Access,交换机与交换机之间的链路为干道链路Trunk。

PVID

PVID表示端口在缺省情况下所属的VLAN

缺省情况下,常见交换机每个端口的PVID都是1

缺省情况:默认值

Access口

  • Access端口会在收到数据后添加VLAN Tag,VLAN ID和端口的PVID相同

  • Access端口在转发数据前会移除VLAN Tag

Trunk口

  1. 当Trunk端口收到帧时,如果该帧不包括Tag,将添加上端口的PVID;如果该帧包括Tag,则不改变

  1. 当Trunk端口发送帧时,该帧的VLAN ID的Trunk的允许发送列表表:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送

  1. hybrid

hybrid作为华为交换机接口的默认模式,由于原理和功能复杂,一般不适用,在这里简单介绍一下hybrid

hybrid的特点

hybrid的工作原理

一般在交换机互联的端口只设置Tag列表,转发数据时带标签;在交换机与PC互联时只配置unTag表,使数据转发时,脱去标签。PC和路由器只能识别不含标签的数据

VLAN划分方式

华为交换机批量创建vlan

1、vlan batch 10 20 //创建10和20

  1. vlan batch 10 to 20 //创建10-20

加入接口 int e0/0/0 //在接口模式下,将接口加入vlan

改接口类型:port link-type ?

加入vlan:port default vlan 10

改trunk时华为交换机trunk需要写明允许谁通过:port trunk allow-pass vlan ?//

交换机接口类型:acces(只允许一种VALN流量通过,一般用于连接终端设备)、trunk(允许多个vlan流量通过该接口,主要目的时实现多个交换机下不同vlan通信)、hybrid

VLAN间路由通信

单臂路由

将交换机和路由器之间的链路配置为Trunk链路,并且在路由器上创建子接口以支持VLAN路由。

缺点

  • 单臂路由的缺陷:

  • “单臂”为网络骨干链路,容易形成网络瓶颈

  • 子接口依然依托于物理接口,应用不灵活

  • VLAN间转发需要查看路由表,严重浪费设备资源

三层交换

为每个VLAN创建一个VLANIF作为网关,这样可以做到实际只有一个交换机,但是有逻辑上多个交换机,一个交换机可以作为多个VLAN的网关

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值