【ensp】vlan间通信

本文介绍了VLAN的作用,它能隔离广播域,防止广播风暴,增强网络安全。PVID是端口 VLAN ID,用于标记无tag数据包。接口类型包括Access(仅允许单个VLAN)、Trunk(允许多个VLAN)和Hybrid(混合功能,可打tag、剥tag)。Hybrid接口结合了Access和Trunk的特点,可用于连接交换机和终端。了解这些概念有助于更好地管理和维护网络设备。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

–vlan是什么?作用是什么?

vlan(虚拟局域网),它可以隔离广播域,控制不必要的数据广播,同一个vlan中的广播只有同一个vlan中的成员才可以接受的到。这样可以很好的控制不必要的广播风暴的产生。也增加了网络的安全性。
ps:广播风暴一般是因为交换机出现环路而产生。

–pvid是什么?

  • 是基于端口的vlan id (port vlan id)
  • 当收到一个不带tag的数据包时,它会打上pvid所表示的vlan号, 然后把它当成正常的vlan处理。

–接口类型

接口类型分为三种:

  1. access(接入接口):一般为连接终端的链路,只允许一个vlan通过
  2. trunk(骨干接口):一般是交换机与交换机相连时的链路,可以允许多个vlan通过,且通过设置可以将无tag标记的帧打上tag
  3. Hybrid(混合接口):手工方式指定 既可以连接交换机也可以连接终端。是混合了trunk接口与access接口功能的混合接口,它可以对vlan进行打tag、剥tag,也可以允许多个vlan通过(多用于连接交换机时)

–接口如何转发、处理数据帧?

  • access接口: 接口收到untagged帧时,它会接收该帧并打上该接口pvid的tag
    接口收到tagged帧时,当pvid相同则接收,不同则丢弃。
  • trunk接口:
    接受到无tagged的流量打上tag,收到untagged帧时,它会接收该帧并打上该接口pvid的tag(默认为pvid1),当pvid在允许通过的列表时接收该帧,不在的话则丢弃。
    接口收到tagged帧时,如pvid在允许通过的列表时接收该帧,不同则丢弃。
  • Hybird接口:
    混合了access接口与trunk接口的混合接口,也是在接口收到untagged帧时,接收该帧并打上该接口pvid的tag,但是不同的是它可以通过配置剥离不同vlan的tagged,也可以放行多个vlan

hybrid接口的命令与用法:

port hybrid pvid vlan 10 //端口默认打标为10,和port default vlan 10 效果相似

port hybrid tagged vlan 10 20 //一般用于连接交换机的接口,放行vlan 10 20,和port trunk allow-pass vlan 10 20 效果相似

port hybrid untagged vlan 10 //一般用于连接终端的接口,剥离pvid为10的标签

display port vlan //查看链路状态以及所属vlan放行vlan

如有错误,还请指出,谢谢!

暑期笔记-第一天

加油一起进步!冲鸭!

### ENSP中配置VLANIF实现VLAN间通信 #### 配置概述 为了实现在ENSP中的VLAN间通信,通常采用的是在支持三层功能的交换机上创建VLANIF接口的方式。这种方式允许不同VLAN之间的流量通过第三层转发来完成互通而不必依赖外部路由器[^2]。 #### 创建并划分VLAN 首先,在核心交换机S1上定义所需的VLAN,比如VLAN 10用于财务部门,而VLAN 20则分配给销售团队。这一步骤确保了内部网络可以根据业务需求被逻辑分割成多个广播域[^3]。 ```shell [S1] vlan batch 10 20 ``` #### 设置Trunk端口 接着设置连接到接入层交换机的端口为Trunk模式,以便能够承载来自各个VLAN的数据帧传输至核心层交换机。此过程涉及到了链路类型的指定以及封装协议的选择[^4]。 ```shell [S1-Ethernet0/0/1] port link-type trunk [S1-Ethernet0/0/1] port trunk allow-pass vlan all ``` #### 启用IP地址于VLANIF接口 对于每一个需要跨VLAN访问的服务或资源所在的VLAN,都需要在其对应的VLANIF接口下启用一个有效的IPv4地址作为该VLAN成员主机默认网关之用。这里假设VLAN 10和VLAN 20分别获得了如下所示的不同子网内的IP地址: - VLAN 10 (Finance): `192.168.10.1` /24 - VLAN 20 (Sales): `192.168.20.1` /24 ```shell [S1]interface Vlanif 10 [S1-Vlanif10] ip address 192.168.10.1 255.255.255.0 [S1]interface Vlanif 20 [S1-Vlanif20] ip address 192.168.20.1 255.255.255.0 ``` 上述命令执行完毕之后,即完成了基本的VLANIF接口配置工作,使得两个独立的虚拟局域网可以经由这些接口相互发送数据包从而达到彼此通讯的目的。 #### 测试连通性 最后可以通过ping测试验证各VLAN内PC能否成功到达对方所属网段的目标地址,以此确认整个方案的有效性和稳定性[^5]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值