H3C基础配置学习笔记2-二层技术交换配置(1)

1、VLAN配置

1.1VLAN介绍

以太网是一种基于 CSMA/CD(Carrier Sense Multiple Access/Collision Detect,载波侦听多路访问/冲突检测)的共享通讯介质的数据网络通讯技术,当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至使网络不可用等问题。通过交换机实现 LAN 互联虽然可以解决冲突(Collision)严重的问题,但仍然不能隔离广播报文。

在这种情况下出现了VLAN(Virtual Local Area Network,虚拟局域网)技术,这种技术可以把一个LAN划分成多个虚拟的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内。

 

VLAN 的划分不受物理位置的限制:不在同一物理位置范围的主机可以属于同一个 VLAN;一个VLAN 包含的用户可以连接在同一个交换机上,也可以跨越交换机,甚至可以跨越路由器

VLAN 的优点如下:

• 限制广播域。广播域被限制在一个 VLAN 内,节省了带宽,提高了网络处理能力。

• 增强局域网的安全性。VLAN 间的二层报文是相互隔离的,即一个 VLAN 内的用户不能和其它VLAN 内的用户直接通信,如果不同 VLAN 要进行通信,则需通过路由器等三层设备。

• 灵活构建虚拟工作组。用 VLAN 可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活

1.1.2VLAN 原理

要使网络设备能够分辨不同 VLAN 的报文,需要在报文中添加标识 VLAN 的字段。

其中 DA 表示目的 MAC 地址,SA 表示源 MAC 地址,Type 表示报文所属协议类型。

IEEE 802.1Q 协议规定在目的 MAC 地址和源 MAC 地址之后封装 4 个字节的 VLAN Tag,用以标识VLAN 的相关信息。

如 图 1-3 所示,VLAN Tag包含四个字段,分别是TPID(Tag Protocol Identifier,标签协议标识符)、Priority、CFI(Canonical Format Indicator,标准格式指示位)和VLAN ID。

• TPID 用来判断本数据帧是否带有 VLAN Tag,长度为 16bit,缺省取值为 0x8100。

• Priority 表示报文的 802.1P 优先级,长度为 3bit。用于ACL和QOS

• CFI 字段标识 MAC 地址在不同的传输介质中是否以标准格式进行封装,长度为 1bit,取值为0 表示 MAC 地址以标准格式进行封装,为 1 表示以非标准格式封装,缺省取值为 0。

• VLAN ID 标识该报文所属 VLAN 的编号,长度为 12bit,取值范围为 0~4095。由于 0 和 4095为协议保留取值,所以 VLAN ID 的取值范围为 1~4094。

 

1.2VLAN基本配置

vlan {valn-id1 [to vlan-id2]}    //创

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值