TRUNK技术

TRUNK技术

TRUNK的技术背景,解决了什么问题

划分多个vlan之后,解决不同交换机之间,相同vlan的通信问题
相同vlan在不同交换机上,跨越地理位置的通信问题
使用交换机的某一条线路,来承载多个vlan,实现数据通信

如何实现?

设置一条主干链路,—trunk
干道协议:802.1Q
在这里插入图片描述
在这里插入图片描述

Trunk的配置

在这里插入图片描述

静态配置

[SWA-GigabitEthernet0/0/1]port link-type trunk
[SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3

动态配置(Cisco):
DTP: dynamic trunk protocol

交换机的端口类

ACCESS端口

-UnTagged端口,即接入端口
-Access端口只能属于一个VLAN,它发送的帧不带有VLAN标签,一般用于连接计算机的端口

Trunk端口

-TagAware端口,即干道接口
-可以允许多个VLAN通过,它发出的帧一般是带有VLAN标签的,一般用于交换机之间连接的端口

Trunk的通信过程

在这里插入图片描述

PC1 ping PC3

1.PC1 封装一个去往PC3 的ICMP request 包
封装到数据链路层:目标MAC地址的时候,查询ARP缓存表,此时ARP缓存表没有内容,数据帧封装失败,触发ARP请求

2.PC1 发送 ARP请求数据帧

3.ARP请求数据帧 被 G0/0/1接收到(pvid:2)
交换机接封装数据帧,给数据帧打上tag:2的标签
交换机接封装数据链路层: 学习源MAC地址 跟接口对应起来,将这条信息封装到 和 vlan id(2)相关的CAM表里面
查看目标MAC地址:全FF,将这个数据帧 向 vlan2内的所有接口 广播(包括trunk接口)

4.ARP请求包经过 G0/0/24,携带了vlan id 为2的tag

5.SW2接收到ARP的广播报文,接封装数据链路层(包括源、目MAC地址,vlan tag),学习源MAC地址,封装到 vlan2的CAM表里面,查看目标MAC地址,全FF,向vlan2的所有接口转发ARP请求包,从G0/0/1发出,(ACCESS,剥离tag)

6.APR请求数据帧 被PC3接收到,接封装数据链路层,查看目标MAC地址,全FF,PC接收数据帧并处理,继续接封装到ARP的数据部分,将源IP和源MAC添加到自己的ARP 缓存表,发现目标IP地址是自己,PC3向PC发送ARP的reply报文

7.ARP回复包从PC3发出,被SW2的G0/0/1接收,接封装数据链路层,添加TAG:2,学习源MAC地址,查看目标MAC地址,查询CAM表,知道目标MAC地址对应的出口是G0/0/24,SW2 将数据帧从G0/0/24发出,此时数据帧依然携带vlan2的tag标记

8.ARP回复包 被Sw1的G0/0/24接口接收,接封装数据链路层,查看 vlan id:2,学习源MAC地址,查看目标MAC地址,找到转发接口是G0/0/1,将ARP回复报文从G0/0/1转发出去(去掉标签)

9.PC1收到ARP回复包,接封装数据链路层,查看目标MAC地址,是自己的,继续接封装,查看ARP的数据部分,将PC3的IP地址和MAC地址 对应起来,添加到 ARP缓存表,此时 PC1 已经获得了 PC3的MAC地址

10.PC1 能够封装一个完整的ICMP的数据帧,PC1 向PC3发送ICMP数据帧

11.封装解封装过程同 ARP 封装接封装过程…

关闭 设备发生变化时 的提示信息,开启:去掉 undo

<SW2>undo terminal monitor 
Info: Current terminal monitor is off.

native VLAN (本征VLAN)

-Native VLAN所属的帧在经过trunk时不打标签
-Native VLAN在trunk两端必须匹配,否则会出现VLAN流量互串
-默认的native vlan时vlan 1
-建议将一个生僻的VLAN配置为Native vlan

native vlan通信过程

  1. 首先,Access端口接收到数据帧时,没有VLAN标记,打上该Access端口的PVID后继续转发,Access端口通常从PC端接收数据帧,有VLAN标记,则直接丢弃,这个数据帧肯定来自其他非Access端口和终端PC,因为Access端口和终端PC,网卡不会发送带VLAN标记的数据帧。
  2. 其次,Trunk端口发送数据帧时,将要发送数据帧的VLAN标记与自己的PVID进行比较,如果与PVID相同,则去掉后再发送。
  3. 然后,如果与PVID不相同,则直接发送,将交换机级联端口都设为Trunk,并允许所有vlan通过后 ,默认情况下除vlan1外的所有来自其他vlan的数据帧将直接发送,而作为Trunk端口默认vlan的vlan1的数据帧,则需要去掉vlan信息后再发送。即vlan1通过Trunk链路时是一个普通数帧,并不带任何vlan信息。也就是native vlan 。
    在这里插入图片描述

修改native vlan

[Switch-GigabitEthernet0/0/1]port trunk pvid vlan vlan-id

GVRP

简化大型园区网中VLAN信息库同步的问题
只同步VLAN信息
需要交换机之间的trunk链路支持

GVRP的端口注册模式

Normal模式:能收能发

允许在该接口静态(本交换机创建的VLAN)和动态(其他交换机创建的VLAN,动态注册到本交换机的VLAN)创建、注册、注销VLAN。
即:可以传送本交换机创建的VLAN,可以把本交换机的VLAN传输到其他配有normal类型的trunk端口,可以接收对端交换机创建的VLAN(动态)注册。

Fixed模式:能发不收

允许手工静态创建和注册VLAN,静止动态注册、声明和注销VLAN。
即:可以传送本交换机创建的VLAN(静态),可以把本交换机的VLAN通过fixed注册类型trunk端口传到对端配有normal类型的trunk端口,不接收 与本交换机fixed类型的trunk端口的对端交换机创建的VLAN的注册,可传递出去,但不接收动态注册、注销VLAN信息。

Forbidden模式: 孤岛——跟外界通信只通过vlan1

注销除VLAN1以外的所有VLAN,并且禁止该接口上创建、声明、注册其他任何VLAN。
即:此类型trunk 接口不传递、接收除VLAN1外的任何其他VLAN信息

GVRP相关命令

1.开启交换机GVRP功能
[Switch]gvrp
2.在trunk接口配置gvrp
[Switch]interface GigabitEthernet 0/0/1
[Switch-GigabitEthernet0/0/1]gvrp 
[Switch-GigabitEthernet0/0/1]gvrp registration ?
  fixed      Registration type fixed
  forbidden  Registration type forbidden
  normal     Registration type normal
3.查看命令
display gvrp status   验证GVRP的配置,可以查看交换机是否使能了GVRPdisplay gvrp statistics  可以查看GVRP中活动接口的信息。
display vlan
display vlan summary
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在思科网络设备中,"trunk" 是指一种网络连接技术,用于在交换机之间传输多个 VLAN 的数据。以下是思科中的 trunk 技术的一些特点: 1. 多 VLAN 传输:Trunk 技术允许在单个物理链路上传输多个 VLAN 的数据。这意味着不同 VLAN 中的数据可以通过同一链路进行传输,提高了网络的效率和灵活性。 2. 标记 VLAN 数据:Trunk 技术使用标记(tagging)来区分不同 VLAN 的数据。每个数据帧都会附加一个 VLAN 标记,以便接收端交换机能够正确地将数据帧转发到相应的 VLAN。 3. VLAN 隔离和安全性:Trunk 技术通过将不同 VLAN 的数据隔离在不同的虚拟链路中,增加了网络的安全性。只有具有相应权限的设备才能访问对应的 VLAN 数据。 4. 支持多种协议:Trunk 技术支持多种协议,如 IEEE 802.1Q 和 ISL(Inter-Switch Link)。IEEE 802.1Q 是最常见的标准化 trunk 协议,而 ISL 是思科专有的 trunk 协议。 5. 灵活的配置选项:思科设备提供了灵活的配置选项来设置和管理 trunk。可以根据需求选择不同的 trunk 模式,如动态自动配置(Dynamic Auto)、动态主动配置(Dynamic Desirable)和静态配置(Static)等。 6. 可靠性和冗余:Trunk 技术支持冗余配置,可以使用多个链路进行冗余传输,提高网络的可靠性和容错能力。思科设备还提供了诸如 EtherChannel 等功能来实现链路聚合,增加带宽和冗余。 需要注意的是,trunk 技术在不同的思科设备中可能会有些差异,具体的特点和配置选项可能会因设备型号和软件版本而有所不同。在实际应用中,请参考思科的官方文档或咨询思科的技术支持以获取更详细和准确的信息。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值