VLAN(802.1Q)
VLAN帧
- 传统的以太网数据帧(Ethernet_II数据帧)不携带VLAN tag,格式如下:
Type: 0x0800 = IPv4
0x0806 = ARP
0x86DD = IPv6
0x8847 = MPLS
PRI:802.1p优先级0~7
VLAN-ID:212=4096,0、4095不可用,共4094个VLAN
access、trunk、hybrid
接收报文 无论何种类型接口,收到不带VLAN tag的帧,打上PVID,收 |
发送报文 |
|
Access |
VLAN tag=PVID,收 VLAN tag≠PVID,不收 |
剥tag发 |
Trunk |
VLAN tag在allow-pass列表,接收 VLAN tag不在allow-pass列表,不收 |
VLAN tag=PVID,剥tag发 VLAN tag≠PVID, VLAN tag在allow-pass列表,tag发送 VLAN tag不在allow-pass列表,不发 |
Hybrid |
VLAN tag在tag+untag列表,接收 VLAN tag不在tag+untag列表,不收 |
VLAN tag在tagged列表,tag发送 VLAN tag在untagged列表,剥tag发送 VLAN tag不在任何列表,不发 |
[SW-G] port trunk/hybrid pvid vlan xx
修改接口PVID(默认=1,所有接口都加入vlan1)
SW连接终端使用access接口
SW互联使用trunk接口
Hybrid接口的独特使用场景:
交换机下连接了多台不同vlan的设备。
VLAN划分
基于 G
MAC mac-vlan
IP + mask ip-subnet-vlan
协议 protocol-vlan ipv4/ipv6
策略(MAC+IP / MAC+IP+G) protocol-vlan mac IP G
- 除了基于接口划分vlan,其他划分方式要求hybrid接口
基于接口划分VLAN
优点:配置简单,运维方便。
缺点:设备更改交换机端口后需要重新配置vlan,移动性不好。
适合网络设备位置比较固定的应用场景。
[SW] vlan 10
[SW-G] port link-type access
port default vlan 10
基于MAC划分VLAN
- 配置【MAC-VLAN】映射关系
优点:设备更改物理位