Trunk

今天学习的内容有三部分一是trunk的理解,二是本征vlan,三是攻击
下面展示trunk的思维导图
在这里插入图片描述

  • Trunk 的认识
    trunk 的原理
    trunk 的配置
    trunk的通信过程
  • 本征VLAN
    本征VLAN的概念

第一章 :trunk 的认识

trunk 的原理

设计一条主干链路,干道协议802.1Q
在这里插入图片描述

trunk的配置

实验环境
2台交换机
4台PC机
在这里插入图片描述

//将不同的接口划分不同的vlan
vlan batch 2 3 
inter g0/0/1
port link-type access
port default vlan 2
inter g0/0/2
port link-type access
port default vlan 3
//配置trunk 允许vlan 2 3 通过
inter g0/0/24
port link-type trunk
port trunk allow-pass vlan 2 3 

结果:

PC1 ping通PC3
PC2 ping通PC4

trunk的通信过程

1.PC1 封装 ICMP request 数据包,封装到数据链路层的时候,源MAC:58-3F 封装:目标MAC地址 查询ARP缓存表,不存在去往主机1、3 对应的MAC地址,第一个 ICMP request 数据包 封装失败
2.PC1发送ARP请求数据帧
3.ARP请求数据帧,被g0/0/1接收到(pvid:2)交换机封装数据帧 给数据帧 打上tag:2 的标签 交换机解封装数据链路层:学习源MAC地址 跟接口对应起来,将这条信息封装到和vlan ID(2)相关的CAM表里面 ,查看目标MAC地址: 全FF 将这个数据帧 向vlan2内的所有接口 广播
4.ARP请求包经过g0/0/24 携带了vlan id 为2 的tag
5.SW2接收到ARP的广播报文,解封装数据链路层(包括源、目的MAC地址 vlan tag),学习源MAC地址 封装到vlan2的CAM表面,查看目标MAC地址,全FF 向vlan2的所有接口转发ARP请求包,从g0/0/1发出
6.ARP请求数据帧 被PC3接收到,解封装数据链路层,查看目标MAC地址,全FF PC接受数据并处理就行解封装到ARP的数据部分,将源IP和源MAC添加到自己的ARP缓存表,发现目标IP地址是自己
7.ARP回复包从PC3发出,被SW2的g0/0/1接收到,解封装数据链路层,添加tag:2,学习源MAC地址 查看目标MAC地址,查询CAM表 知道 目标MAC地址对应的出口是g0/0/24 SW2将数据帧从g0/0/24发出,此时数据帧依然携带vlan2的tag标签
8.ARP回复包被SW1的g0/0/24接口接收到,解封装数据链路层,查看 vlan id:2 学习源MAC地址,查看目标MAC地址,找到转发接口是g0/0/1 将ARP回复报文从g0/0/1转发出去
9.PC1接收到ARP回复包,解封装数据链路层,查看目标MAC地址,是自己的,继续解封装,查看ARP的数据部分,将PC3的IP地址和MAC地址对应起来,添加到ARP缓存表,此时PC1已经获得了PC3的MAC地址
10 PC1 能够解封装一个完整的ICMP的数据帧,PC1向PC3发送ICMP数据帧

第二章:本征VLAN

本征VLAN的概念

本征Vlan 所属的帧在经过trunk 时不打标签
本征Vlan 在trunk 两端口必须匹配,否则会出现vlan 流量互串
默认的VLAN 是VLAN1
默认将一个生僻的VLAN 配置为本征vlan

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值