vlan与三层交换机

VLAN

作用:在交换机里逻辑分割广播域

静态Vlan:基于端口划分静态VLAN

动态VLAN:基于MAC地址划分动态VLAN

VLAN数量和ID的范围:
一共 2^12 = 4096 个vlanID,ID范围为 0 ~ 4095,其中 0 和 4095 为系统保留,可用ID范围为 1 ~ 4094,1 为默认 vlanID

VLAN的管理:

vlan <ID>                                           #添加vlanID,可添加的ID范围是 2~4094
undo vlan <ID>                                  #删除vlanID
vlan batch <ID1> <ID2> <ID3> ....    #批量添加vlanID
dis vlan                                              #查看当前系统中的vlan

接口链路类型:

access(接入链路接口):通常配置在交换机连接计算机或路由器的接口上,一个access类型的接口只能属于一个VLAN,用于对进入交换机的数据打上VLAN标识,对从交换机发出的数据脱掉VLAN标识。
trunk(中继链路接口):通常配置在交换机连接交换机的接口上,用于识别拥有哪些VLAN标识的数据被允许在交换机与交换机之间传输。

hybrid(混合链接接口):华为/H3C 专有的链路类型,也是默认的链接类型。

如何实现交换机之间的VLAN通信?

方法一:为每个VLAN提供一条链路,如下图所示,缺点是每个vlan连通都需要一个接口,利用率很低。

方法二:交换机与主机之间采用接入链路,交换机与交换机之间采用中继链路。

  一个access接口只能配一个VLAN,一个trunk接口能配多个VLAN。如图所示,两个交换机之间     采用trunk接口并配置VLAN 10 和VLAN 20,此时可用通过trunk接口放通VLAN10和VLAN20,  VLAN30因为并没有配置,所以无法放通。

VLAN标识

在以太网上实现帧中继,有两种封装类型:

1、ISL

2 、IEEE 802.1q

ISL帧格式

IEEE 802.1q

IEEE 802.1q 的帧标识(4字节):
2字节标识协议标识符(TPID)包含一个 0x8100 的固定值,这个特定的 TPID 值指明了该帧带有 IEEE 802.1q 的标识信息。
2字节标识控制信息(TCI)包含了下面的3个元素:
3 位的用户优先级(Priority):IEEE 802.1q 不使用该字段。
1 位的规范格式标识符(CFI):CFI 常用于以太网和令牌环网。在以太网中,CFI 的值通常设置为 0。
12 位 VLAN 标识符(VLAN ID):该字段唯一标识了帧所属的 VLAN。VLAN ID可以唯一地标识 4096 个 VLAN,但 VLAN 0 和 VLAN 4095 是被保留的。

端口模拟配置


Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机与交换机相关的接口。
[Huawei]int e0/0/0                                             进入接口模式
[Huawei-Ethernet0/0/0]port link-type trunk       (定义二层端口为trunk模式,可以缩写为p l t)
[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30         (配置Trunk端口允许通过的vlan 可缩写为p t a v <ID1> <ID2> <ID3> ... 或 all)
[Huawei-Ethernet0/0/0]undo shutdown         禁止Trunk传送某个VLAN的数据,删除这个VLAN

三层交换机

作用:使用三层交换技术实现VLAN之间的通信

实现方式:

基于传统的MLS

原理:二层交换+三层转发

1、VLAN1要发送数据给VLAN2,三层交换机会由它的三层引擎处理数据流的第一个数据包,处理的方式是软件方式,与路由器相同。

2、当三层设备收到第一个数据帧之后,会拆除原数据帧,重新封装原MAC地址和目标MAC地址,并且CRC校验码也会随之改变。

3、在第一个数据包转发完成后,在硬件中创建一个MLS条目,用于后续的数据包由硬件执行的重新封装和快速转发。

基于CEF的MLS:

CEF是一种基于拓扑转发的模型。

原理:通过查找FIB和邻接关系表,重新封装数据帧,从相应端口进行转发。

三层交换机的虚接口

如图所示:vlan 10 所设置的IP地址即为所有接在其接口主机的网关地址,vlan 20 同理。

配置命令如下:

int vlan   

int vlanif 10      //在三层交换机上配置的VLAN接口为虚接口
ip add 192.168.10.1 24  //配置虚拟接口的IP为192.168.10.1

三层交换机配置原则:

1、三层交换机与二层交换机一样,不能在物理接口上配置IP地址。
2、三层交换机需要在vlanif虚接口上配置IP,作为相关van主机的默认网关地址,从而实现vlan间通信。
3、同一个三层交换机的不同vlanif虚接口不能配置同一个网段的IP。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值