虚拟局域vlan
前言
虚拟局域网:二层交换机和3层网络设备协同工作后,将原来的一个广播域逻辑的切分成多个。
一、vlan的特点
1.vlan的可使用范围
.vlan的编号为0-4095,其中1-4094可用,1-1005为标准vlan 1006-4094 为扩展vlan(vtp模式透明时使用),且默认接口处于vlan1中
2.接口的模式
各种接口模式下的权限
·access 只能修改PVID,允许列表不能修改;列表中标记权限不能修改;该接口允许列表仅自动允许PVID关注的VLAN号通过,标记方式一定为不带标记;默认PVID为VLAN 1;
·trunk 可以修改PVID,可以修改允许列表,没有修改允许列表中的标记权限;Native vlan 本征vlan –cisco设备中默认不进行标记的vlan,在华为中,仅PVID对应的vlan不标记;其他全部标记,华为中的trunk默认禁止所有,包括自己的PVID也禁止
·hybrid 可以修改PVID 可以修改允许列表,可以修改允许列表中的所有标记权限;
因此可以模仿access和trunk的配置,操作空间很大
华为vlan部分的接口模式的特点
- 只要流量进入华为设备将马上进行标签;华为设备内部转发流量均存在标签