目录
VLAN—虚拟局域网
路由器和交换机协同工作,之后将原来的一个广播域逻辑的偷切分为多个广播域
VLAN的作用—划分 (隔离广播域)
- 创建VLAN
- 将接口划入VLAN
- Trunk干道
- Vlan间通信—单臂路由
华为交换机下接口类型(模式)
- Access—一般用于连接PC的模式
- Trunk—一般用于连接路由器、交换机
- Hybrid—混合接口,是华为交换机默认的接口模式
Vlan技术原理
标签管理
二层以太网帧:
- 带标签帧
- 不带标签帧
VLAN id
PC只能产生和识别不带标签的帧
交换机内部传递的均为带标签的帧
接口
Access接口—可以接收和发送不带标签的帧
Trunk接口–可以接收和发送带标签的帧
Hybrid接口—可以自由添加和移除标签
DHCP—动态主机配置协议
简单介绍
统一分发、管理IP地址
基于C/S模型–客户端/服务器模型
基于 UDP工作
端口号:
服务器 67
客户端 68
数据包
discover包
offer包
request包
ack包
DHCP服务器
成为DHCP服务器的条件:
- 该接口或网卡必须拥有合法IP地址
- 该接口或网卡必须连接到所要下放IP地址的广播域内
DHCP客户端
ACL—访问控制列表 (Access control list)
作用:
- 访问控制
在路由器流量进或出的接口上规则流量
规则:允许(permit) / 拒绝(deny)
匹配规则:
从上而下查询,一旦匹配便不再往下查询,末尾隐藏拒绝所有