VLAN概述
1、含义
-
vlan: 虚拟局域网(华为支持的Vlan数量是1-4094)
2、目的
- 要知道192.168.1.2/30和192.168.2.6/30都属于不同的网段,都必须要通过路由器才能进行访问,凡是不同网段间要互相访问,都必须通过路由器。
- VLAN本质就是指一个网段,之所以叫做虚拟的局域网,是因为它是在虚拟的路由器的接口下创建的网段。
3、作用
-
隔离广播域
-
便于管理
-
安全
4、端口类型
- 端口划分vlan的话需要设定端口类型
-
access:接入模式
-
trunk:主干链路模式,单条链路承载多vlan的数据流量。
-
hybrid: 混合模式,可以选择以access还是trunk接口属性工作。
5、标签
- 同一个vlan只能存在于untagged和tagged表中其中一个。
-
pvid:标签
-
untagged:出交换机会把指定标签解除的一张列表
-
tagged:当某些指定vlan (有相应标签的)经过交换机时,无条件放行的一张列表
二、单臂路由技术
-
当只有二层交换机时,又要实现不同vlan间通信时,需要用到单臂路由技术。
三、三层交换
1、作用
- 实现不同vlan间路由:三层交换机可以配置vlanif接口,通过vlanif接口可以配置ip地址,成为不同vlan对应的网关,从而实现不同vlan间路由通信。
四、端口绑定技术
1、含义
-链路聚合(Link Aggregation) 是将一组物理接口捆绑在一 起作为一一个逻辑接口来增加带宽的一 种方法,又称为多接口负载均衡组(Load Sharing. Group)或链路聚合组(Link Aggregation Group),通过在两台设备之间建立链路聚合组,可以提供更高的通讯带宽和更高的可靠性。链路聚合不仅为设备间通信提供了冗余保护,而且不需要对硬件进行升级。
2、条件
- 链路聚合/端口聚合/端口绑定实现的条件
- 每个Eth-Trunk接口下最多可以包含8个成员接口。
- 成员接口不能配置任何业务和静态MAC地址。
- 成员接口加入Eth-Trunk时, 必须为缺省的hybrid类型接口。
- Eth-Trunk接口不能嵌套,即成员接口不能是Eth-Trunk。
- 一个以太网接口只能加入到一个Eth-Trunk接口, 如果需要加入其它Eth-Trunk接口,必须先退出原来的Eth-Trunk接口。
- 一个Eth-Trunk接口中的成员接口必须是同一类型,例如: FE口和GE口不能加入同一个Eth-Trunk接口。
- 可以将不同接口板上的以太网接口加入到同一个Eth-Trunk。
- 如果本地设备使用了Eth-Trunk, 与成员接口直连的对端接口也必须捆绑为Eth-Trunk接口,两端才能正常通信。
- 当成员接口的速率不–致时,实际使用中速率小的接口可能会出现拥塞,导致丢包。
- 当成员接口加入Eth-Trunk后,学习MAC地址时是按照Eth-Trunk来学习的,而不是按照成员接口来学习。