二、VLAN原理和配置

vlan不是协议,是一个技术,虚拟局域网技术,基于802.1q协议

vlan(虚拟局域网),将一个物理的局域网在逻辑上划分成多个广播域的技术。

目录

1.冲突域和广播域

概念

范围

2.以太网帧格式

3.以太网帧封装

​4.VLAN帧格式 

5.vlan端口类型

access

trunk

hybrid端口

6.Voice VLAN应用


1.冲突域和广播域

概念

(1)冲突域

定义:同一时间内只能有一台设备发送信息的范围。

分层:基于OSI的第一层物理层

隔离:交换机

(2)广播域

定义:如果站点发出一个广播信号,所有能接收收到这个信号的设备范围称为一个广播域

分层:基于OSI的第二层数据链路层

隔离:路由器,vlan技术

范围

冲突域:  一个Hub(集线器)是一个冲突域

                交换机的每一个接口是一个冲突域

广播域:  路由器的每一个接口是一个广播域

                一个VLAN 是一个广播域

2.以太网帧格式

3.以太网帧封装

4.VLAN帧格式 

以太网帧插入802.1q标签

vlan id(pvid) 1-4094,交换机在缺省情况下接口是1 

5.VLAN端口类型

  • access

Access端口在收到数据会添加VLAN Tag,VLAN ID和端口的PVID相同。

Access端口在转发数据会移除VLAN Tag。

总结:接收添加tag,转发移除tag

  • trunk

Trunk端口收到帧时,如果该帧不包含Tag,将添加上端口的PVID;

                                  如果该帧包含Tag,则不改变。

Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中,

                                  若与端口的PVID相同时,则剥离Tag发送;

                                  若与端口的PVID不同时,则直接发送。

总结:接收添加tag,转发同pvid剥离;不同pvid不剥离

  • hybrid端口

应用场景:可以实现不同vlan之间的通信

Hybrid端口既可以连接主机,又可以连接交换机。

Hybrid端口可以以Tagged 或Untagged方式加入VLAN 。

命令

port hybrid pvid vlan 2 //把收上来的帧打上pvid2标签

port hybrid untagged vlan 2 //把发出去的帧剥离 pvid2标签

== port link-type access

  port default vlan 2

port hybrid tagged vlan 2 3 //干道配置,允许2 3 出入

缺点:1.不是所有的设备都支持(华为,H3C)

           2.配置复杂 3.有安全隐患

6.Voice VLAN应用

通过配置Voice Vlan可以区分语音流量业务流量,使语音流量由于业务流量

  • 28
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN(Virtual Local Area Network)是一种逻辑上的划分技术,用于将单个物理局域网(LAN)划分为多个虚拟局域网。每个VLAN都是一个独立的广播域,可以在网络中实现隔离和安全性。 VLAN的工作原理如下: 1. 交换机将端口根据所属的VLAN进行划分,每个端口可以属于一个或多个VLAN。 2. 当设备发送数据时,交换机会根据数据包的VLAN标签来决定将数据包转发到哪个VLAN中的端口。 3. 在同一个VLAN中的设备可以直接进行通信,而不需要经过路由器。 4. 如果需要不同VLAN之间的通信,需要通过路由器或三层交换机来实现。 配置VLAN的命令取决于交换机的厂商和型号,下面是一些常用的配置命令示例: 1. 创建VLAN: - Cisco交换机:`vlan <vlan_id>` - H3C交换机:`vlan <vlan_id>` 2. 将端口划分到指定VLAN: - Cisco交换机:`interface <interface_id>`,然后使用`switchport mode access`和`switchport access vlan <vlan_id>`命令。 - H3C交换机:`interface <interface_id>`,然后使用`port access vlan <vlan_id>`命令。 3. 配置Trunk端口(用于连接不同交换机之间的端口): - Cisco交换机:`interface <interface_id>`,然后使用`switchport mode trunk`命令。 - H3C交换机:`interface <interface_id>`,然后使用`port trunk permit vlan all`命令。 4. 配置VLAN接口(用于三层交换): - Cisco交换机:`interface vlan <vlan_id>`,然后配置接口的IP地址和子网掩码。 - H3C交换机:`interface vlan-interface <vlan_id>`,然后配置接口的IP地址和子网掩码。 请注意,以上只是示例命令,具体的配置命令可能根据不同的交换机厂商和型号而有所不同。在进行VLAN配置时,请参考相应的交换机文档或与厂商支持团队联系以获取准确的配置指导。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值