VLAN和VLAN间路由

一 交换机

mac地址表:
1.老化时间:5分钟;
2. mac地址和交换机端口的对应关系;
3. 一个端口可以和多个mac对应;
4. 一个mac只能和一个端口对应;
5. mac地址表的作用:用于交换机中转发数据
6. 在哪种设备上有mac地址表:交换机
arp表:
7. 老化时间:20分钟;
8. ip和mac的对应关系
9. 作用:用于通信设备进行数据封装;
10.在哪种设备上有arp表:任何要封装数据的设备 
交换机如何学习mac地址表:
自动学习,记录接口收到的数据的源mac地址和接口的对应
交换机转发数据的策略:
1. 收到的单播数据帧,该数据帧的目的mac地址不在mac地址表中时,泛洪;
2. 收到的单播数据帧,该数据帧的目的mac地址在mac地址表中时,转发;
3. 收到广播数据帧,泛洪;
4. 收到组播数据帧,泛洪;
默认交换机的所有接口处于同一个广播域:
广播域:广播报文的传递范围;
处在同一个vlan中的pc,如果配置不同的ip地址段地址,虽然他们之间通过单播不能通行;但由于同一vlan是一个广播域,当一个pc发送广播包时还是能被其他同一vlan的不同网段的pc收到的

二 vlan

2.1 华为交换机的特性

1. 华为交换机的每一个接口都有一个链路类型(access,trunk,hybrid)和一个pvid(port default vlan id);
2. 华为交换机默认所有端口都是hybird端口,所有端口的pvid都是1;
3. 华为交换机的所有端口在接收方向都不会进行tag剥离/弹出;
4. 华为交换机内部处理的都是带tag的数据帧;

在这里插入图片描述

2.2 access接口

2.2.1 在华为交换机上配置access接口

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.2.2 access接口接收到报文的处理流程(打vlan tag)

在这里插入图片描述

2.2.3 access接口发送报文的处理流程(剥离\弹出vlan tag)在这里插入图片描述

2.3 trunk接口

2.3.1 在华为交换机上配置trunk接口

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.3.2 华为交换机上trunk接口默认属性

1. 默认trunk接口的pvid是1,允许vlan 1的数据报文通过;不允许除了vlan 1以外的其他vlan的报文通过;
2. 用命令port trunk allow-pass vlan num1 num2 来允许除了vlan 1以外的其他vlan的数据报文通过

2.3.3 trunk接口接收到报文的处理流程

在这里插入图片描述

2.3.4 trunk接口发送报文的处理流程

在这里插入图片描述

2.4 bybrid接口(华为私有)

华为交换机所有端口默认都是hybird端口,默认pvid是1,默认是untagged vlan1;
port hybird pvid vlan 2这条命令是将pvid从1改为2;
port hybird tagged/untagged vlan 2 100这条命令代表:
1.从该接口往外发送数据时对vlan2和100的数据不弹出vlan标签/弹出vlan标签
2.在该接口接收数据方向上只允许vlan2和100的数据通过。

在这里插入图片描述

2.4.2 在华为交换机上配置hybird接口

port link-type hybrid
port hybird pvid vlan 30
port hybird tagged vlan 10 20
port hybird untagged vlan 100 200

在这里插入图片描述

在这里插入图片描述

2.4.2 hybird接口和trunk接口的区别

Trunk口只能将自己pvid的vlan的数据的vlan标签剥离;
hybrid口能按需剥离任意vlan数据的vlan标签;

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

三 VLAN间路由

3.1 方法一:每个vlan使用一条物理链路连接到路由器,交换机上所有接口都是access接口

在这里插入图片描述

3.2 方法二:单臂路由

3.2.1 单臂路由的缺点

缺点:
1. 单点故障;
2. 路由器要消耗资源来处理tag;
3. 如果vlan多了,这条链路会拥塞

3.2.2 单臂路由的配置

在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

3.3 方法三:三层交换

SVI: switch virtual interface
SVI = VlanIf

在这里插入图片描述

### 回答1: 交换概念是指在计算机网络中,数据包在不同网络设备之的传递和转发的过程。VLAN是虚拟局域网络的缩写,它可以将一个物理上的局域网分割成多个逻辑的局域网。而VLAN路由是指在不同的VLAN进行通信的技术。在考试中,这些概念通常会涉及到计算机网络的基础知识,需要进行深入的掌握。 ### 回答2: 交换概念是指计算机网络中实现基本数据交换的设备,其最主要的功能是在局域网内实现内部通信,例如交换机。因此,交换机主要是将数据从一个端口转发至另一个目标端口,以实现网络上的通信。 而 VLAN(Virtual Local Area Network)则是一种在物理网络上逻辑划分的技术,可以将网络上的设备划分为不同的虚拟局域网。通过VLAN,可以在一个物理网络上实现多个逻辑网络的划分,实现更细粒度的网络控制和管理。VLAN路由即为VLAN路由,通过VLAN路由,不同VLAN可以相互通信。 在进行VLAN路由时,需要使用到三层交换机(路由交换机),其可以识别物理网络地址和IP地址,从而实现VLAN的通信。同时,可以使用静态路由或动态路由协议(如OSPF、RIP等)进行配置和管理,建立VLAN的通信路径。在配置VLAN路由时,需要设定路由端口和VLAN IP地址,使其能够在网络上互相识别和通信。 总的来说,交换机、VLANVLAN路由是计算机网络中很重要的概念和技术,它们将网络上的设备分隔和划分为不同的网络区域,达到更好的网络管理和控制。在网络的建设和运维中,需要考虑这些因素,以保证网络的稳定性和高效性。 ### 回答3: 交换概念: 交换机是一种网络设备,它可以将来自一台计算机的数据包传递到另一台计算机。与集线器不同,交换机可以根据MAC地址将数据包发送到特定的接收端口,从而提高网络的效率和安全性。交换机可以分为三种类型:未管理交换机、部分管理交换机和完全管理交换机。 VLANVLAN是虚拟局域网的缩写,它将一个物理的局域网划分为多个逻辑上的局域网,实现不同业务组之的隔离,从而提高网络的安全性和可靠性。在一个VLAN中的计算机可以无视其他VLAN中的计算机,这可以帮助网络管理员更好地进行网络管理。VLAN还可以通过标记不同的数据包实现跨楼层、跨设备的虚拟化网络VLAN路由: 在一个网络中,如果有多个VLAN,需要将它们连接起来进行通信,就需要使用VLAN路由VLAN路由能够允许来自不同VLAN的数据包沟通。可以使用一个路由器或者三层交换机来进行VLAN路由,而且使用VLAN路由时,需要指定哪些VLAN可以进行通信,从而保证网络的安全性。 VLANVLAN路由考试: VLANVLAN路由考试是网络工程师的一项基本考试,测试考生对VLANVLAN路由的理解和掌握程度。考试一般分为单项选择题、多项选择题和实际应用题,考生需要在规定时内完成,考试成绩将决定考生在网络工程师职业中的发展和晋升。 考试内容包括:什么是VLANVLAN的作用和优点、如何创建和配置一个VLANVLAN路由的原理和实现方式、如何配置和管理VLAN路由,如何保证VLAN的安全和可靠性等等。 需要通过VLANVLAN路由的考试的人,需要认真学习相关知识点,熟悉测试题的类型和难度,灵活运用实际应用知识,努力提高测试成绩。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值