第七章:vlan技术

一,VLAN技术产生背景

vlan技术——交换技术,虚拟局域网技术

按章网络传输范围的大小:

局域网:传输范围一般为几千米

城域网:一个城市范围内建立起来的通信网络,典型代表:国家政务平台

广域网(互联全球的网络):互联网——计算机网络——最大的网络

路由器的特点:提供路由,转发数据,每个接口都是一个独立的广播域,而交换机不能隔离广播域,相反会产生广播风暴,所以为了缩小广播域,诞生了VLAN技术。

二,VLAN作用及特点

VLAN作用:将一个大的广播域划分成若干个小的广播域,减小了广播风暴的出现

VLAN特点:同一VLAN内的主机可以互相通信,不同VLAN内的主机没法通信,必须借助三层的设备

三,VLAN实现过程

(1)同一交换机VLAN内的通信

[Huawei]dis port vlan

vlan比较特殊 ,删不掉 也不能更改

处于同一VLAN才可以通信,不同VLAN不能通信

工作过程: 

数据从主机发出后,交换机会收到此数据帧,交换机会先查看下接口,会给此数据帧打上一个VLAN tag标签(标签中的VLAN ID就是交换机收到数据帧接口的VLAN ID),此时数据帧变成了一个802.1q格式的帧。

交换机检查目标MAC地址的主机接口所属的VLAN ID ,如果此VLAN ID 与802.1q帧格式中的VLAN ID一致,则转发该数据帧,否则丢弃。

注意:数据从交换机发往主机前,需要过滤掉VLAN TAG,使之还原为原始的以太网数据帧

如何使交换机分辨数据所属的VLAN?

分辨依据 标签

(2)跨交换机的同一vlan的通信

  

数据帧从主机发出后会进入到交换机,交换机会收到此数据帧,交换机会先查看下接口,会给此数据帧打上一个VLAN tag标签(标签中的VLAN ID就是交换机收到数据帧接口的VLAN ID),此时数据帧变成了一个802.1q格式的帧。

在发送端802.1q格式的数据帧离开交换机时,带标签发送。

接收端的交换机收到后,交换机检查目标MAC地址的主机接口所属的VLAN ID ,如果此VLAN ID 与802.1q帧格式中的VLAN ID一致,则转发该数据帧,否则丢弃。

注意:数据从交换机发往主机前,需要过滤掉VLAN TAG,使之还原为原始的以太网数据帧。

四,VLAN的划分方式     

1,*基于接口的划分

把交换机的端口和VLAN ID 绑定 

vlan 范围 0-4095  ,可用范围:1-4094 其中的0和4095是系统保留VLAN,vlan 1是所有交换机接口默认的vlan ID(PVID)

2,基于IP子网的划分

把IP地址和VLAN ID 做绑定

3,基于MAC地址的划分

把MAC地址和VLAN ID 做绑定

4,基于协议的划分

把协议与VLAN ID 做个绑定

5,基于策略的划分—— 以上四种的组合体

管理员手工设定  

划分方式优先级:

                基于MAC地址的划分 > 基于IP子网的划分 > 基于协议的划分 > 绩优股接口的划分

五,交换机接口类型

1,access :

一般连接PC的接口 ,连接服务器的接口等等终端设备(用户使用的设备),一个接口只能加入一个VLAN

2,trunk:

交换机之间的级联,连路由器,防火墙等设备的子接口 ,可以放通多个VLAN

3,hybrid:

混合模式,既可以连接PC ,也可以连接交换机,路由器的接口,以及个接口可以放通多个VLAN,可以手动配置哪个VLAN带标签,哪个VLAN不带  tag  。

六,VLAN间通信

1,产生背景:

同一VLAN内的主机可以互相通信,不同VLAN内的主机没法通信,必须借助三层的设备

2,通信方法

(1)使用路由器的物理接口通信

特点:路由器接口少,浪费了接口

发送端:D:192.168.20.2 S:192.168.10.2  目标MAC: B  源MAC:A + valn 10 + 数据

接受端:D:192.168.20.2 S:192.168.10.2  目标MAC: D  源MAC:C + valn 20 + 数据

关闭系统监视系统

[SW2-Ethernet0/0/1]port default vlan 2

[SW2-Ethernet0/0/1]port link-type access 

[SW2-Ethernet0/0/1]port default vlan 2

(2)单臂路由,通过使用路由器的子接口来完成不同VLAN之间的通信

特点:一旦线路出故障,会导致整个网络的瘫痪

发送端:D:192.168.20.2 S:192.168.10.2  目标MAC: B  源MAC:A + valn 10 + 数据

接受端:D:192.168.20.2 S:192.168.10.2  目标MAC: D  源MAC:C + valn 20 + 数据

指定放通 vlan ...

ALL 放通全部VLAN

(3)使用三层交换机的VLANIF接口

特点:

三层交换机:传输数据,提供路由

交换模块:相当于交换机

路由模块:相当于路由器

七,二层接口与三层接口对比

1,二层接口不能配置IP地址,三层接口能配置IP地址

2,二层接口只能转发数据,三层接口能提供路由,转发数据

3,二层接口不能隔离广播域,三层接口可以隔离广播域

八,实验

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值