这一块网络上包括一些资料写得比较啰嗦,当时看懂了,过段时间就容易忘了,其实总结写下就4句话,记住就OK了!
端口VLAN的进出规则:
(1)入方向,对于taged包,如果有对应VLAN则允许进入,否则丢弃;对于untaged包,允许进入并打上pvid;
(2)出方向,根据对应VLAN的打包属性(taged或untaged)确定转发时动作(taged或untaged);
(3)acess端口与前两点不同之处在于在入方向只允许进入并处理untaged的包,对于taged的包直接丢弃;
(4)pvid属于untaged,特意设置成untaged的VLAN也是属于untaged(比如hybrid端口可以设置多个VLAN为untaged,包括pvid);
注:
1)以上指的是端口外面的入方向和出方向的规则,至于交换机内部各端口间的转发过程的包毫无疑问都是带有taged的,在数据包从端口外面只要允许并进入了交换机,这个数据包本身就已经是taged了;
2)VLAN本身是二层概念,同网段相同VLAN之间靠源、目标MAC指导指发。层二不同VLAN或者不同IP均不能直接通信,得靠三层作路由转发,VLAN本身在层三就得到了终结。