vlan原理与配置
- 以太网是一种基于CSMA/CD的数据网络通信技术,其特征是共享通信介质。当主机数目较多时会导致安全隐患、广播泛滥、性能显著下降甚至造成网络不可用。
- 虚拟局域网VLAN可以隔离广播域特点:
不受地域限制。 同一VLAN内的设备才能直接进行二层通信
vlan划分方式
接口类型及应用原理
Access:当交换机收到一个不带标签的数据帧,打上接口PVID,当交换机收到一个带标签的数据帧时判断说携带标签是否和接口PVID相同,相同则接受并剥离发送,不同则丢弃
Trunk:当交换机收到一个不带标签的数据帧,打上接口PVID,查询接口PVID是否在允许通过列表中,如果在则接收,如果不在则丢弃,当交换机手到一个带标签的数据帧,查询数据帧所携带的标签是否在允许通过列表中,如果在则接受并查看数据帧所携带标签是否和接口PVID相同,如果相同则剥离标签并发送,如果不同则带标签发送,如果不在允许通过列表内则丢弃。
hybrid:华为私有接口类型,当交换机收到一个不带标签的数据振打上接口PVID,查询接口PVID是否在允许通过列表中(带标签发送的允许列表和不带标签发送的允许列表),如果在则接受,不在则丢弃,当交换机收到一个带标签的数据帧,查询数据帧所携带的标签是否在允许列表中,若在带标签发送的允许列表中则带标签发送,若在不带标签发送的允许列表中则剥离标签发送,如果不在允许列表中则丢弃。
笔记仅供快速复习参考