vlan:虚拟局域网
是将一个物理的局域网在逻辑上划分成多个广播域的技术。
通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性
作用:用来二层网络分割广播域
实现方式:通过在端口设置不同的vlan标签
vlan标签的范围:
0-4095,但0和4095属于保留
1-4094 标签1为默认
2-4094属于可配
vlan帧格式:
DMAC SMAC Tag Type Data FCS 携带Tag的帧
Tag:
0x8100 PRI CFI VLAN ID(12b)
TPID:协议id
PRI:帧的优先级,0-7,越大越优先
CFI:区别帧的字符
VLAN ID:vlan标签
链路类型:
access:接入链路:连接交换机与终端
trunk:干道链路:连接交换机与交换机
PVID:当前端口下默认的vlan id(可以手工配置,默认为1)
Vlan id的端口类型:
1.access:用来连接主机,只允许唯一的vlan id通过
Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同。
Access端口在转发数据前会移除VLAN Tag
收发规则:
1.access
如果该端口收到对端设备发送的帧是untagged(不带VLAN标签ÿ