华三交换机接口配置access_二层交换——交换机的基础和VLAN

交换机和路由器的区别:交换机工作在二层(当然也有三层交换机。),路由器在三层工作。交换有大量的接口(比路由器多),所以一般连接终端的都是用的交换机。

交换机隔离冲突域,极大地提升了以太网性能。

5bcb664689e6a417048d1ce12ccfe75c.png

交换机工作在链路层,所以有的是Mac地址表。当一个数据要经过交换机时,交换机会查Mac地址表,如果表中有,那么就会进行转发。如果表中没有,那么就会泛洪(泛洪就是在所有接口转发出去,当然吧包括进这个数据的接口)。交换机收到广播或者组播也会进行泛洪。当主机A发数据包以自己为目标的时候,交换机会将这个数据包丢弃。

bfd40f44cf12f5521007611c3a544b02.png

交换机Mac地址表与路由表获取不同。初始状态时,Mac地址表是空的,当有一个主机A要找主机C时,会发送ARP请求报文请求C的Mac地址,数据会从交换机的0/0/1接口进来。

d7ff345eeb9dd6970d1ca4818d305314.png

这时交换机会记录收到一个源地址为00-01-02-03-04-AA,目的为00-01-02-03-CC的报文,然后交换机就会记录0/0/1接口下有一个Mac地址为00-01-02-03-04-AA的终端设备,记录到Mac地址表中,然后将这个数据进行泛洪。

7a2663770e403790f42ba3d00d575066.png

主机B和C都会收到这个报文,但是B收到了不会进行回应,C收到了会回应ARP报文。

8f71ea1fd75b1a9f7aa47e03813f12dd.png

这时,交换机会收到源Mac地址为00-01-02-03-CC,目的Mac地址为00-01-02-03-04-AA的单播报文,因为前面已经记录了00-01-02-03-04-AA地址,所以这次是不用泛洪。然后交换机会记录0/0/3接口下终端Mac地址到Mac地址表中,然后在将数据转发给主机A。

1964b88c036be622f885ab91b663169f.png

随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

58ab14af8f878d13f46e21fc2d48d566.png

VLAN能够根据需求隔离广播域。交换机与主机之间是接入链路,交换机与交换机之间是干道链路。

d758666e7a7b48c03411241bddf3df66.png

Access端口(交换机与主机连接的交换机上的端口),当主机A发送数据时,到达0/0/1接口(Access端口)这时交换机会打上一个标签PVID10(这里设置的是主机C和主机A在同一个VLAN 10 PVID就是表示这个接口所属于的VLAN。),然后它会查标签,发现0/0/3是一样的标签就会再0/0/3接口将PVID 10 的标签摘除,将数据转发给C。

a1e5495e56b93d779642a8735fde0d74.png

Trunk接口(交换机与交换机相连的接口),这里主机A C属于一个VLAN,主机B D属于一个VLAN。当Trunk接口收到一个数据,这个数据有标签则会根据这个数据的标签转发。如果这个数据没有标签则会为这个数据打上Trunk接口的标签(默认为1)

Access标签与Trunk标签相同时,Trunk接口收到这个数据转发前会剥离标签,到了对端Trunk接口会再打上,到Access会再剥离。比如主机A CPVID与TrunkPVID相同,主机A发送数据到SWA,在Access,接口会打上1的标签,在SWATrunk接口就会摘除标签,当数据到达SWBTrunk接口,会再打上1的标签,在SWB Access接口会再摘除。

1c289845eacd4465518e6c4d9de6dece.png

配置:vlan 6 (创建VLAN 6 一个交换机可以创建1-4094个VLAN)或者vlan batch 2 to 3(创建创建vlan2到3 两个个vlan)或者vlan batch 4 5 7(创建vlan4 5 7 三个vlan)查询display vlan。如图:

c1059599ec1ec3de901416b9d67b1b2b.png
9fe2f880bcd3b84fa1d2d439bd0e51c2.png
c0271e690a29aefdf796c3678c8d6f5b.png
febe1f3587df4465c20903d8d204594e.png

Access与trunk接口配置:

port link-type access(指定此接口类型为Access)

port default vlan 2 (将此接口划分到vlan 2 中)

port link-type trunk(此接口类型为Trunk)

port trunk allow-pass vlan 2 3(在Trunk链路上允许vlan 2 3 通过)如图:

f8b1dd758f10eccfb42fdc622c5631b3.png

VLAN局限性,因为vlan隔离了广播域,通过二层就不能与不同vlan通信了。所以要在交换机上创建三层接口VLANIF配置网关,这样就可以不同vlan之间相互通信了(只需要为每一个VLAN配置一个网关就行了)。

5f93bf748bdb32189d38f46a84595c2c.png

配置:

interface vlanif 2(进入vlanif 2)

ip address 192.168.2.254 24 (配置网关)

SWA]interface vlanif 3

ip address 192.168.3.254 24

861e2228efdb6cf65bb452690f99c393.png
表情包
插入表情
评论将由博主筛选后显示,对所有人可见 | 还能输入1000个字符
相关推荐
©️2020 CSDN 皮肤主题: 1024 设计师:白松林 返回首页