以太网交换基础
文章目录
命令
[Huawei]dis port vlan active GigabitEthernet 0/0/1 查询端口vlan信息
VLAN标签(VLAN Tag)
进行vlan的划分和标记,区分vlan
vlan数据帧
PRI:用于qos
untagged 不带有vlan标签的数据帧
tagged 带有vlan标签的数据
交换机内部
计算机无法识别Tagged数据,因此计算机处理和发出的都是Untagged数据;为了提高处理效率,交换机内部处理的数据帧一律都是tagged帧。
基于接口进行vlan划分
基于mac地址
换口vlan不变
基于IP子网划分
根据IP划分vlan
基于协议划分(运营商多一些)
业务流量管理,ipv4是vlan10,ipv6是vlan20
基于策略
基于接口的vlan划分
根据交换机的接口来划分VLAN。
网络管理员预先给交换机的每个接口配置不同的PVID,将该接口划入PVID对应的VLAN,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据就会被打上接口指定PVID的Tag然后数据顿将在指定PVID中传输
缺省VLAN,PVID
Port VLANID,是接口上的缺省VLAN。
取值:1~4094。
基于mac地址的vlan划分
要预先配置mac和vlan
以太网二层接口类型
Access接口
连接终端设备和路由器
接受帧
收到没有标记帧,打上pvid,交给交换机内部
收到tagged,当该帧的VLANID与该接口的PVID相同时,接收该帧。
当该帧的VLANID与该接口的PVID不同时,丢弃该帧。
发送帧
交换机内部tagged vlan 10 一定要和access接口pvid相同,才会发出去
Trunk接口(干道)
交换机互联时,不管有没有vlan通过
接受帧
接口收到没有标记的untagged帧,打上干道口自己的pvid,看干道口有没有放行vlan10 ,放行交换机接受,不放行就丢弃。
收到一个标记的tagged帧,如果放行对应vlan,就直接通过
发送帧时,内部是10 ,vlan10 允许通过,tag与pvid一样,出去剥掉tag,本帧vlan
vlan 20放行,tag与pvid不同,只要放行tag,就保留tag发送出去
这两一样
华为交换机默认pvid
华为交换机确实存在vlan1 ,不能删除,默认情况下所有接口的pvid都是vlan1
接口类型,以实际设备为准
interface GigabitEthernet0/0/1
port link-type access 配置为access
port default vlan 10 设置access接口的pvid
[Huawei]dis port vlan active GigabitEthernet 0/0/1
u:10 剥离掉vlan 10tag,把数据帧发送出该接口,允许vlan 10以untaged放行
interface GigabitEthernet0/0/3
port link-type trunk 设置vlan接口
port trunk pvid vlan 20 修改trunk接口的pvid
undo port trunk allow-pass vlan 1 设置不允许通过的vlan
port trunk allow-pass vlan 10 20 设置允许通过trunk的vlan
vlna
vlan隔离广播域,同一vlan主机,才能收到广播,广播影响主机数量少了,减小广播域泛洪
Hybrid接口
Hybrid接口与Trunk接口类似,也允许多个VLAN的数据帧通过,这些
数据帧通过802.1Q Tag实现区分。用户可以灵活指定Hybrid接口在发
送某个(或某些)VLAN的数据时是否携带Tag。
管理员决定tag要不要保留
只要出现在list都代表放行
interface GigabitEthernet0/0/4
port hybrid pvid vlan 10
port hybrid tagged vlan 20
port hybrid untagged vlan 10
pc不支持带tag的数据帧