一.VLAN (虚拟局域网)
1.在交换机中进行广播分割,减小广播风暴影响范围。
2.提高了网络的安全性。
3.提供了带宽利用率
4.降低了延迟
二.VLAN的划分种类
1基于端口的静态划分
2.基于MAC地址的动态划分
3.基于子网的动态划分
4.基于协议的动态划分
当vlan的四种划分方式产生冲突时,其优先级的顺序为
MAC>IP子网>基于协议>基于端口
三.VLAN的链路类型
access trunk和hybrid
1.ACCESS(接入链路):在交换机和客户端连接时,使用Access链路
2.Trunk(中继,干道)链路,在交换机和交换机连接时,使用trunk链路。
四.VLAN 标记的方式
1. 802.1Q (业界共有标准)
2.Cisco ISL(思科私有标准) (不破坏数据帧,在原始数据帧的头部加入26字节的标签头部,在数据帧尾部加上4字节的标签尾部,这个不常用)
1. 802.1Q 工作原理
破坏原始数据帧,在原始数据帧的中间插入一个4字节大小的标记。
这个tag肯定是会打的,有交换机来打tag,主机发出来的数据是不带tag的,默认tag为1
二层帧头部分的6字节源地址和2字节的type类型字段切开,插入4字节的tag标记字段
2.4字节的Tag内容
TPID(2字节):代码0x8100,改代码白哦是当前的数据帧使用的是由IEEE 802.1Q方式封装数据帧,而非Cisco ISL 封装。
Pri(3比特):QOS的优先级 三个bit刚好是8位,0-7,代表了8个等级的qos优先级。
CFI(1比特):代表了标准的经典MAC地址格式,而不是令牌环网帧格式。
VLAN ID(12比特):vlan数量,2的12次方刚好是4096 去掉vlan0和vlan1,刚好是4094个vlan。
本章华为基本配置命令
VLAN配置
PVID:即接口的vlan号,当遇到untagged数据帧是,会打上PVID,默认为1,即vlan1。
PVID不在pass-allow列表当中,