1、什么是VLAN
- VLAN(Virtual Local Area Network ),虚拟局域网
- 背景:
- 一个二层广播域如果存在大量的终端设备,在进行数据访问时,因为交换机的处理动作(泛洪)会导致大量的数据(未知单播帧、组播帧、广播帧)转发。为了减少垃圾流量,使用VLAN隔离广播域(将一整个广播域分片化)
- VLAN可以隔离广播域
- 特点:
- 不受地域控制(可以是一台设备,或多台设备)
- 只有一个VLAN内的设备才能进行二层通信
2、VLAN基本原理
- 在以太网数据帧中插入vlan字段,通过标签来区分不同的vlan,该字段的数值如果相同则认为在同一个广播域内
3、VLAN标签(VLAN Tag)
- 要是交换机分辨不同的VLAN报文,需要在报文中添加标识VLAN信息字段
- IEE802.1Q协议规定,在数据帧中加入4个字节的VLAN标签,又称VLAN Tag,简称Tag
4、VLAN数据帧
原始以太网数据帧:无Tag标记,称为untagged帧
目的MAC | 源MAC | 类型 | Data | FCS |
---|
tagged帧:
目的MAC | 源MAC | Tag(802.1Q帧) | 类型 | Data | FCS |
- 以太网数据帧+802.1QTag字段=802.1Q数据帧
4.1 802.1Q Tag字段
- 总共4个字节,32bit
- TPID(标签协议标识符):标识数据帧的类型,值为0x8100时表示802.1Q帧
- PRI(优先级):标识帧的优先级,主要用于Qos
- CFI(标准格式指示符):该字段值为0
- VLAN ID(VLAN标识符):标识帧所属的VLAN,
- 长度12bit,取值范围0~2^12,0~4095,在配置VLAN时,只能配置1~4094,
- 0号VLAN:可以让数据帧具备优先级字段,实现数据优先转发
- 4095号VLAN:保留
5、VLAN配置
1. VLAN的创建配置
- 华为设备默认存在VLAN 1(系统VLAN),此VLAN不能被修改、删除
- 默认所有接口都属于VLAN 1
<