交换机的工作过程:当一个数据帧进入交换机后,交换机先关注源mac地址,然后将该地址与对应的进入接口镜像绑定记录到本地的MAC地址表中; 再关注目标MAC地址,查询本地的MAC表,若存在记录,就仅将该数据复制到记录的接口---单播
没有记录将洪泛该流量----未知单播
洪泛--除流量进入接口外的其他所有接口复制相同流量;
洪泛范围 --- 能接收到同一个洪泛数据的范围 ---- 广播域
VLAN:虚拟局域网
交换机和路由器协同工作后,将原来的一个广播域逻辑的切分为多个;
VLAN的配置部署:
- 交换机上创建vlan
- 将交换机上的各个接口划分到对应的vlan中
- trunk干道 -- 中继干道
- vlan间路由 ---- 路由器子接口--单臂路由 多层交换机的SV
配置命令:
- 创建vlan VLAN--12位二进制 4096 0-4095 其中1-4094可用
默认存在vlan1,且默认所有接口处于vlan1;
[Huawei]vlan 2
[Huawei-vlan2]q
[Huawei]vlan b
[Huawei]vlan batch 2 to 10
- 交换机接口划分到对应的vlan中
[Huawei]interface Eth0/0/1
[Huawei-Ethernet0/0/1]port link-type access 先修改接口模式为接入
[Huawei-Ethernet0/0/1]port default vlan 2 划分到vlan2中
同时对多个接口进行配置
[Huawei]port-group group-member Ethernet 0/0/3 to Ethernet 0/0/4
[Huawei-port-group]
- trunk干道 -- 不属于任何一个vlan,承载所有vlan流量的转发,可以标记和识别不同vlan的信息; 标记标准为802.1Q标准--dot1q标准
[sw1]interface Eth0/0/5
[sw1-Ethernet0/0/5]port link-type trunk 修改为trunk模式
[sw1-Ethernet0/0/5]port trunk allow-pass vlan 2 to 3 编辑允许列表
默认华为的trunk干道仅允许VLAN1 通过,需要编辑允许列表;cisco配置为trunk后,默认允许所有vlan通过
- vlan间路由 --- 路由器子接口 -- 单臂路由(2个路由器都要配置)
[Huawei]interface GigabitEthernet 0/0/0.1 创建第一个子接口
[Huawei-GigabitEthernet0/0/0.1]dot1q termination vid 2 定义管理vlan
[Huawei-GigabitEthernet0/0/0.1]ip address 192.168.1.254 24(就是网关)
[Huawei-GigabitEthernet0/0/0.1]arp broadcast enable(都要开启)
[Huawei-GigabitEthernet0/0/0.1]q
[Huawei]inter