第七章:vlan技术

一、VLAN技术产生背景

vlan技术---交换技术,虚拟局域网技术
按照网络传输范围的大小:
局域网:一般是几千米,一个家庭,一个大学的网络
城域网:在一个城市范围内建立起来的通信网络,典型代表:国家政务平台
广域网:互联全球的网络,互联网---计算机网络--世界上最大的网络
路由器特点:提供路由,转发数据、每个接口都是一个独立的广播域,而交换机不能隔离广播域,相反会产生广播风暴,所以为了缩小广播域,诞生了vlan技术

二、VLAN作用及特点

VLAN作用:将一个大的广播域划分成若干个小的广播域,减少了广播风暴的出现
VLAN特点:同一vlan内的主机可以相互通信,不同vlan内的主机没法通信,要想通信,必须借助三层的设备

三、VLAN实现过程

(1)同一交换机VLAN内的通信
工作过程:
数据从主机发出后,交换机会收到此数据帧,会给此数据帧打上一个vlan tag(tag中的vlan ID就是交换机收到数据帧接口的vlan ID),此时数据帧变成了一个802.1q格式的帧。
交换机检查目标MAC地址的主机接口所属的vlan ID,如果此vlan ID与802.1q帧格式中的vlan ID一
致,则转发该数据帧,否则丢弃。
注意:数据从交换机发往主机前,需要剥离掉vlan TAG ,使之还原为原始的以太网数据帧。
如何使交换机分辨数据所属的VLAN?

 

 (2)跨交换机的同一vlan的通信

数据帧从主机后会进入到交换机,交换机收到后会给此数据帧打上一个vlan tag(tag中的vlan ID就是交换机收到数据帧接口的vlan ID),此时数据帧变成了一个802.1q格式的帧。
在发送端802.1Q格式的数据帧离开交换机时,带标签发送。
接收端的交换机收到后,交换机检查目标MAC地址的主机接口所属的vlan ID,如果此vlan ID与
802.1q帧格式中的vlan ID一致,则转发该数据帧,否则丢弃。
注意:数据从交换机发往主机前,需要剥离掉vlan TAG ,使之还原为原始的以太网数据帧。

四、VLAN划分方式

1、基于接口的划分
把交换机的端口和vlan ID 绑定
vlan 范围 0-4095 ,可用范围:1-4094其中0和4095是系统保留vlan,vlan 1是所有交换机接口默认 的vlan(PVID)
2、基于IP子网的划分
把IP地址和vlan ID做个绑定
3、基于MAC地址的划分 把MAC地址和vlan ID做个绑定
配置容易出错
4、基于协议的划分
把协议与vlan ID做个绑定
5、基于策略的划分-----以上四种的组合
划分方式优先级: 基于MAC地址的划分>基于IP子网的划分>基于协议的划分>基于接口的划分

五、交换机接口类型

1、access:一般连接PC的接口、连接服务器的接口等等终端设备,一个接口只能加入一个vlan
2、trunk:交换机之间的级联、路由器、防火墙等设备的子接口,可以放通多个vlan
3、hybrid:混合模式,即可连接PC、连接交换机、路由器的接口,可以放通多个vlan,可以手动配置哪个vlan带标签,哪个vlan不带tag

六、VLAN间通信

1、产生背景:
同一vlan内的主机可以相互通信,不同vlan内的主机没法通信,要想通信,必须借助三层的设备
2、通信方法
(1)使用路由器的物理接口通信
特点:路由器接口少,浪费了路由

 

发送端:D:192.168.20.2 S:192.168.10.2 目标MAC:B 源MAC:A + vlan 10 + 数据
接收端:D:192.168.20.2 S:192.168.10.2 目标MAC:D 源MAC:C + vlan 20 + 数据
[SW1]vlan 10 创建vlan
<SW1>undo terminal monitor 关闭系统监视系统
将接口划分到相应的vlan中 [SW1-GigabitEthernet0/0/2]port link-type access
[SW1-GigabitEthernet0/0/2]port default vlan 10
(2)单臂路由,通过使用路由器的子接口来完成不同vlan间的通信
特点:一旦线路出故障,会导致整个网络的瘫痪

 

发送端:D:192.168.20.2 S:192.168.10.2 目标MAC:B 源MAC:A + vlan 10 + 数据
接收端:D:192.168.20.2 S:192.168.10.2 目标MAC:D 源MAC:C + vlan 20 + 数据
[SW1]dis vlan 查看本机配置的vlan情况
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10 将数据封装成802.1Q的帧
[R1-GigabitEthernet0/0/0.1]arp broadcast enable 开启ARP广播。向真实的物理接口借MAC地址
(3)使用三层交换机的VLANIF虚接口

 

三层交换机:传输数据、提供路由
交换模块:相当于交换机 路由模块:相当于路由器
[SW1]int Vlanif 10 进入vlanif虚接口配置vlan的网关地址
[SW1-Vlanif10]ip add 192.168.10.254 24

七、二层接口与三层接口对比

1、二层接口不能配置IP地址,三层接口能配置IP地址
2、二层接口只能转发数据,三层接口能提供路由、转发数据
3、二层接口不能隔离广播域,三层接口能隔离广播域

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在 ensp 中进行 VLAN 内部测试、VLAN 间测试和内外网测试,可以按照以下步骤进行: 1. 创建虚拟网络拓扑,包括交换机、路由器和 PC。可以使用 ensp 中提供的设备模板,也可以自己手动创建。 2. 配置 VLAN。在 ensp 中,可以通过交换机的 VLAN 配置界面进行配置。比如,创建 VLAN1、VLAN2 和 VLAN32,设置 VLANVLAN ID 和名称。 3. 将 VLAN 分配给相应的端口。在 ensp 中,可以通过交换机的端口配置界面进行配置。比如,将 VLAN1 分配给端口 1,将 VLAN2 分配给端口 2。 4. 配置路由器。对于 VLAN 间和内外网测试,需要在路由器上配置相应的路由。比如,将 VLAN1 和 VLAN2 之间的路由器端口配置为互联口,将 VLAN1 和 VLAN3 之间的路由器端口配置为互联口,将 VLAN2 和 VLAN33 之间的路由器端口配置为互联口。 5. 配置 PC。对于内外网测试,需要在 PC 上配置 IP 地址和默认网关。比如,将 VLAN1 中的 PC9 配置为 192.168.1.9,将 VLAN2 中的 PC9 配置为 192.168.2.9,将 VLAN3 中的 PC9 配置为 192.168.3.9。 6. 进行测试。使用不同的测试工具进行测试,比如在 PC 上使用 ping 命令测试不同 VLAN 内的主机是否能够互相通信,使用 traceroute 命令测试不同 VLAN 之间的主机是否能够互相访问,使用浏览器测试 PC 是否能够访问外网。 在进行测试前,需要确保虚拟网络拓扑中的设备都已经启动,并且 VLAN、路由和 PC 的配置都正确无误。测试过程中,可以观察设备和 PC 的状态,排查故障和问题。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值