二层VLAN数据进出规则总结

这一块网络上包括一些资料写得比较啰嗦,当时看懂了,过段时间就容易忘了,其实总结写下就4句话,记住就OK了!

端口VLAN的进出规则:

(1)入方向,对于taged包,如果有对应VLAN则允许进入,否则丢弃;对于untaged包,允许进入并打上pvid;

(2)出方向,根据对应VLAN的打包属性(taged或untaged)确定转发时动作(taged或untaged);

(3)acess端口与前两点不同之处在于在入方向只允许进入并处理untaged的包,对于taged的包直接丢弃;

(4)pvid属于untaged,特意设置成untaged的VLAN也是属于untaged(比如hybrid端口可以设置多个VLAN为untaged,包括pvid);

注:

1)以上指的是端口外面的入方向和出方向的规则,至于交换机内部各端口间的转发过程的包毫无疑问都是带有taged的,在数据包从端口外面只要允许并进入了交换机,这个数据包本身就已经是taged了;

2)VLAN本身是二层概念,同网段相同VLAN之间靠源、目标MAC指导指发。层二不同VLAN或者不同IP均不能直接通信,得靠三层作路由转发,VLAN本身在层三就得到了终结。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值