各位小伙伴大家好,本次和大家分享的是VLAN、Trunk与三层交换机的相关理论知识,接下来我会从下面几个方面为大家进行解析:
1.VLAN的概念及优势
2.VLAN的种类
3.静态VLAN的配置
4.Trunk介绍与配置
5.三层交换机转发原理
6.三层交换机的配置
VLAN概述与优势(虚拟局域网)
分割广播域:
![f1bf2351b37323c2b825ca99d31fed8d.png](https://i-blog.csdnimg.cn/blog_migrate/621c633b852803915c0ff77a647d7eef.jpeg)
分割的方式有如下两种:
1.物理分割:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信
缺点:缺乏灵活性
2.逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即VLAN。VLAN工作在OSI参考模型的数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在一个广播域中,各VLAN通过路由设备的连接实现通信。
优点:灵活性和可扩展性
VLAN的优势:
1.控制广播:每一个VLAN都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输的效率,并且一个VLAN出现网络风暴也不会影响到其他VLAN。
2.增强网络安全性:由于只能在同一个VLAN内的端口之间交换数据,不同VLAN的端口之间不能直接访问,因此通过划分VLAN可以限制个别主机访问服务器等资源,提高网络安全性。(例如vlan1中的arp***无法连带到vlan2中的主机)
3.简化网络管理,通过标签管理部门
静态VLAN:
基于端口划分静态VLAN(同一vlan端口的下的主机可以互通)
![89c516b36bf394670a12827967869dba.png](https://i-blog.csdnimg.cn/blog_migrate/3f6d3711843cf31cfd5ffaa3da5334fa.jpeg)
上图静态VLAN即明确指定交换机的端口属于哪个VLAN,这需要网络管理员手动配置,当用户主机连接到交换机端口上时,就被分配到了对应的VLAN中。此处需要注意的就是这种端口和VLAN的映射只在本地有效,而交换机之间不能共享这一信息。
动态VLAN:
基于动态MAC地址划分VLAN
VLAN的范围:(以思科交换机为例最多能够支持4096个VLAN)
![3c5af77d85ea8b9dc43fd57de9aa3ccf.png](https://i-blog.csdnimg.cn/blog_migrate/0b0b209c937d2e37d5b6e4a64b144654.jpeg)
配置静态VLAN的步骤:
1.创建VLAN
2.将交换机额端口加入到相应的VLAN中
3.验证VLAN的配置
创建VLAN有两种方法:
- VLAN数据库配置模式(特权模式下):
![3695731bd51e0cd40ea0241198054e19.png](https://i-blog.csdnimg.cn/blog_migrate/b401cd8da17afd24175f095e446f05ce.jpeg)
全局配置模式:
![d0d37cc40d37a809cda2f5c69bfbde7a.png](https://i-blog.csdnimg.cn/blog_migrate/4c720c23f7c74c3d1cec5819202fa398.jpeg)
用上述两种方式创建VLAN操作的示例如下图:
![af09810c63bea1c74c044e28b3593a92.png](https://i-blog.csdnimg.cn/blog_migrate/a4d8bf7e5ed6addd10d9bf9f983c4271.jpeg)
删除VLAN:
使用no vlan vlan-id例如no vlan 20命令删除VLAN:以下为删除的两种方法
![03ff2df9e2b1f16d3f6d3173c1ca17f7.png](https://i-blog.csdnimg.cn/blog_migrate/8a8e455214a78508afcb16a55c6ef212.jpeg)
配置VLAN将端口加入VLAN,具体操作如下图:
![552315a5ca4b333deed76282ff0a9b71.png](https://i-blog.csdnimg.cn/blog_migrate/1fa89971eabc290c0c3ea001b4ee89b6.jpeg)
同时将多个端口加入VLAN,操作如下图所示:
![662ca08a22b5743a9a610682e3966d22.png](https://i-blog.csdnimg.cn/blog_migrate/77b804f955d358106ed07a98f754f6db.jpeg)
还原接口为默认配置状态:
![4e898c98c6fa2df63e0c432804ee3fc3.png](https://i-blog.csdnimg.cn/blog_migrate/ab4e5d1e2834853f8ec83328b710b40f.jpeg)
验证VLAN的配置:
1.查看所有VLAN的摘要信息:Switch#show vlan brief
2.查看指定VLAN信息:Switch#show vlan id vlanid
以上就是有关VLAN的理论部分,后续我还会专门针对配置VLAN开篇详细的说明操作流程。
Trunk的作用:(中继链路)
看下图思考:如何实现交换机之间的vlan通信?
![a76b442d9a4e2413f4b0e5f870989d8c.png](https://i-blog.csdnimg.cn/blog_migrate/97f2a54bee5269b3d374b55d8ede5bde.jpeg)
为每一条vlan提供一条链路?
![0f3afa1b3e9ad2bfbbb810887aa1d819.png](https://i-blog.csdnimg.cn/blog_migrate/ca5713b329789fccaa272fb93ec1f32f.jpeg)
上图的缺点:占用接交换机的口较多导致利用率变低,同时会有大量的线路堆积!
中继链路可以跑所有vlan的信息
所以解决如上问题我们可以:只使用一条链路,且通过标识来区分不同VLAN的数据
![c813ef18487ea11292ba97a9173ab656.png](https://i-blog.csdnimg.cn/blog_migrate/65cce74d231b7fad097e4f37293b0164.jpeg)
交换网络中的链路类型:
- 接入链路
- 中继电路
![4cc12a32b68d2e602c471929e367824e.png](https://i-blog.csdnimg.cn/blog_migrate/a88d3a2c23e559342c3826b47c153e10.jpeg)
VLAN跨交换机通信过程:
交换机给往其他交换机的数据帧打上vlan标识(交换机可以装标签和拆标签)
![f184eceae930fb66034df298fd622e51.png](https://i-blog.csdnimg.cn/blog_migrate/5255cd5af17170a01b3800682e6b2f19.jpeg)
VLAN的标识:
在以太网上实现中继,有两种封装类型:
- ISL(30字节,Cisco私有标准)
- IEEE 802.1q(4字节)又叫:dot1q
ISL帧格式如下图所示:
![81a26224e12f70e526dc1c00e5b4132d.png](https://i-blog.csdnimg.cn/blog_migrate/7107a9ed8b502f6f2e39a14bfa9af72c.jpeg)
IEEE 802.1q工作原理如下图所示:
![d68c96b9b0629e0fd8c92a00eda581ed.png](https://i-blog.csdnimg.cn/blog_migrate/80c138178f40812668b1003e4ba13b55.jpeg)
接下来我们通过IEEE802.1q帧格式和标准以太网帧的区别来看一下上图中的四个字节的封装是如何实现的:
![d55cdf389ddcac184a51369197cc7d48.png](https://i-blog.csdnimg.cn/blog_migrate/eec00ea663e8703d64c0d7394a16ecc3.jpeg)
Trunk配置步骤与命令:
1.进入接口配置模式:
![ff019f58f3c36df6a18deb500362959d.png](https://i-blog.csdnimg.cn/blog_migrate/8893ac4c91ae3282eee0fc926533171a.png)
2.选择封装类型:
![4436e7ed04100d820299e8fd1310adb5.png](https://i-blog.csdnimg.cn/blog_migrate/4270ab39bea5329bf09d538e83815fa9.jpeg)
3.将接口配置为Trunk:
![749aa739f246d13be4da4d23876d7166.png](https://i-blog.csdnimg.cn/blog_migrate/38bb4fda4a317898da7808f1363f4925.jpeg)
4.指定Native VLAN(可选)在中继电路中不打标签但只允许有一个
![9eb77f4688b1d4b43ed2ebb7f1ecb6a1.png](https://i-blog.csdnimg.cn/blog_migrate/964b32a321e01844ebd16daf69d27493.jpeg)
其他配置(黑白名单):
1. 禁止Trunk传送某个VLAN的数据,删除这个VLAN:
![6e3816b1c2bb455c922d974ea0519da3.png](https://i-blog.csdnimg.cn/blog_migrate/5465f7c7592cfeee17a5e4c717210099.jpeg)
2. 允许Trunk传送某个VLAN数据,添加这VLAN:
![3de505f905ccf0cba9c18903e56f569e.png](https://i-blog.csdnimg.cn/blog_migrate/7290a7eb5bace7be18e327603abc6606.jpeg)
3. 查看接口模式、状态:
![6036fb5093ed81d06976a628bffee3e7.png](https://i-blog.csdnimg.cn/blog_migrate/0f09970f219105ca901a73fcd5846712.png)
以上就是有关Trunk的理论部分,后续我还会专门针对配置Trunk开篇详细的说明操作流程。
更多干货点我主页,或关注专栏查收。
本专栏所有文章均为南京课工场学员投稿,如有问题欢迎指出讨论,未经允许,禁止转载!