VLAN
Virtual Local Area Network(虚拟局域网),是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。在数据帧的SMAC字段后添加VLAN标签字段,基于接口、IP、MAC或协议,对需要进行分割广播域的流量进行标记,大多数情况下都使用基于接口的方法划分VLAN。
其中的VID字段就是标记字段,交换机接口的PVID属性用于对数据帧的该字段进行标记,缺省状态下,交换机所有接口PVID=1
802.1q协议将交换机的物理接口分为三种类型:
Access、Trunk、Hybrid
在交换机上传输的报文流量有两个方向:入方向(inbound)、出方向(outbound),交换机接口对报文的不同处理方式也是根据流量的方向来决定的。
inbound:数据包进入交换机的方向
outbound:数据包流出交换机的方向
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
数据帧在Access接口之间转发的过程
当Access在inbound方向收到报文时:
查看是否携带tag,如果携带,查看是否与自己的PVID相同,相同则接收转发报文,不同则丢弃报文
如果不携带TAG,则直接打上自己的PVID作为TAG
Access接口在inbound方向收到报文时,进行inbound时的处理流程,当Access接口在outbound方向接收到报文时,进行outbound时的处理流程。其他两个接口虽然处理方式不同,但也是根据inbound流程和outbound流程来决定最终对报文进行怎样的处理。
。
数据帧在Trunk接口之间转发的过程
值得注意的是,只有当inbound方向的流量才会被trunk接口打上PVID标签,同样的,也只有outbound方向的流量才会被trunk接口剥离PVID的标签。
如何验证这一点,请看如下拓扑
配置如下:
S1:
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10
#
S2:
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10
#
S3:
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10
#
如抓包结果所示,携带VLAN tag 10的报文在从inbound方进入PVID=10的trunk接口(S2的G0/0/1接口)后并没有被剥离标签,而是直接转发,当我们把S2的G0/0/2接口(即outbound方向的trunk接口)写上PVID=10后,再看现象
<S2>
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10 20
#
此时报文从outbound方向进入trunk接口,且VID=PVID,所以VLAN标签会被剥离。
标题数据帧在Hybrid接口之间转发的过程
最后就是我们实际运用最少,也是大多数人觉得最难理解的hybrid接口。
hybrid接口可以基于两种方式加入VLAN,一种是untagged、另一种是tagged。
hybrid接口属于写入untagged、tagged列表的所有vlan,会允许这些VLAN通过
tagged列表的作用:允许该列表中的VLAN通过接口,outbound方向收到含有该列表中标签的报文时不剥离标签
untagged列表的作用:允许该列表中的VLAN通过接口,outbound方向收到含有该列表中标签的报文时剥离标签
与Access、Trunk接口相同,Hybrid接口一样是inbound方向打标签,outbound方向剥离标签,只不过在outbound方向不根据PVID对标签进行剥离,也可以选择不剥离标签,且可以配置多个tagged/untagged vlan,Hybrid接口同时具有Access口和Trunk口的特性,十分灵活,可适用于各种场景。
对hybrid接口处理报文流程感兴趣的盆友们可以自行做一下实验,实践出真知。分析就到这里啦,感谢各位看到最后。