以太网 VLAN数据帧格式、交换机接口类型介绍、u和t的区别和作用

2.8.2 以太网 VLAN(VLAN数据帧格式、交换机接口类型)

在这里插入图片描述

原始的以太网数据帧没有802.1QTag字段,在网络中进行转发的时候能够被主机接收、解封查看。

而一但有了802.1Q Tag字段的以太网数据帧,主机即使能接收数据帧,也无法识别数据帧中的内容从而会直接丢弃。

一、802.1Q Tag数据帧中字段简介

TPID/Type(标签标识符):取值为0x8100,表示802.1Q数据帧。

PRI(优先级):在Qos功能中控制数据帧的优先转发操作。

CFI/DEI(标准格式指示位):表示MAC地址的格式,以太网中该值为0。在FDDI(光纤令牌环网络)、以太网令牌环网络中该值为1。

VLAN ID(vlan标识符):标识vlan号。数据帧范围0~4095,其中0和4095有特殊的作用:vlan 0,对不携带vlanid且使用pri字段优先级帧做调试、vlan4096用于保留使用

抓包分析:

  • 第一个Type表示帧的类型,0x8100表示802.1QTag数据帧。
  • 802.1Q下面的Type为以太网中的用于表示上层封装协议,0x0806表示ARP协议,如果0x0800在这里就表示IP协议。
  • Padding表示数据帧不够最小64Byte字节的时候,通过该字段进行填充数据帧至64Byte

在这里插入图片描述


二、如何给数据进行封装上VLAN?

交换机基于不同的端口类型,对端口下的数据进行数据帧的封装、解封装操作。

理解数据帧的进入、离开/出去方向的概念:

在这里插入图片描述

交换机的端口类型分为3种:

  • Access类型,通常在连接终端在端口上配置。实现数据帧的收发无标记帧。

    1、无帧进入交换机将打上VLAN

    2、有帧进入交换机将不变动标签

    3、有帧从交换机出去,标签与接口一致,剖离标签发送

    4、有帧从交换机出去,标签与接口不一致,丢弃数据帧
    在这里插入图片描述

  • Trunk类型,中继端口,相当于一个隧道,隧道中跑vlan标签数据,特点就是允许多个VLAN数据帧通过。

    1、无帧进入交换机将打上默认的Pvid VLAN**(本征VLAN,与Access功能一样,起到打标签与剥离标签作用)**

    2、有帧进入交换机将不变动标签

    3、有帧从交换机出去,标签与接口一致,剖离标签发送

    4、有帧从交换机出去,标签与接口不一致,丢弃数据帧

在这里插入图片描述

  • Hybrid类型,结合了Access和Trunk类型的特点,可以决定哪些vlan可以通过,哪些vlan不可以通过。
    在这里插入图片描述

如何进行配置端口类型?

  • Access
    • 接口模式下,设置接口类型为Access,封装vlan10
    • port link-type access
    • port default vlan 10
  • Trunk
    • 接口模式下,设置接口为中继类型,PVID为10,放行vlan10~20
    • port link-type trunk
    • port trunk pvid vlan 10
    • port trunk allow-pass vlan 10 to 20
    • port trunk allow-pass vlan 10 to 20 30 40(放行vlan10~20、vlan30、vlan40)
    • port trunk allow-pass vlan all(放行所有VLAN)
  • Hybrid
    • 接口模式下,设置Hybrid类型,PVID为10,vlan10vlan20通过剥离标签,vlan30vlan40通过不剥离。
    • port link-type hybrid
    • port hybrid pvid vlan 10
    • port hybrid untagged vlan 10 to 20
    • port hybrid tagged vlan 30 to 40

三、通过命令查看端口类型与标签处理方式

命令: display port vlan active

  • 默认接口类型为Hybrid,默认PVID为vlan1,untag也是vlan1,默认不放行其它vlan。
  • 下图VLAN List 中的U和T分别表示:U=Untag,T=Tag
    • PVID 1 U:10
    • VLAN10数据帧通过,因为是U:10所以需要剥离标签。
    • PVID 10 U:10 T:1
    • VLAN10数据帧通过,因为PVID10所以需要剥离标签。
    • PVID 10 T:1 20
    • VLAN20数据帧通过,因为T中有20,VLAN20直接转发不需要剥离

在这里插入图片描述

  • 3
    点赞
  • 38
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 8
    评论
VLAN讲解(重点难点详解) 里面有经典案例 完整配置命令 一下是部分内容 什么是VLANVLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络, 也可以是数以百计的计算机构成的企业网络VLAN所指的LAN特指使用路由器分割的网络——也就是广 播域。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范 围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的 单播帧(Unknown Unicast Frame)也能在同一个广播域中畅行无阻。 本来,二层交换机只能构建单一的广播域,不过使用VLAN功能后,它能够将网络分割成多个广播域。 未分割广播域时…… 那么,为什么需要分割广播域呢?那是因为,如果仅有一个广播域,有可能会影响到网络整体的传输性 能。具体原因,请参看附图加深理解。 图中,是一个由5台二层交换机交换机1~5)连接了大量客户机构成的网络。假设这时,计算机A需要与 计算机B通信。在基于以太网的通信中,必须在数据帧中指定目标MAC地址才能正常通信,因此计算机A 必须先广播“ARP请求(ARP Request)信息”,来尝试获取计算机B的MAC地址。 交换机1收到广播帧(ARP请求)后,会将它转发给除接收端口外的其他所有端口,也就是Flooding了。接 着,交换机2收到广播帧后也会Flooding。交换机3、4、5也还会Flooding。最终ARP请求会被转发到同一网 络中的所有客户机上。 交

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Hades_Ling

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值