HCIP(十七)---cisco的vlan与华为的vlan

交换机的作用

  • 区别集线器(HUB),HUB为物理层设备,只能直接转发电流
  • 交换机数据链路层设备,可以将电流与二进制转换
  • 无限的距离传输
  • 彻底解决了冲突–所有的接口可以同时收发数据
  • 二层单播–物理寻址,在一个交换网络内,实现一对一通讯,保障了数据的安全,减少了垃圾数据量,降低的转发延时
  • 提高端口密度–可以增加更多的接口

交换机的流量转发机制

  • 流量进入交换机后,先识别数据帧中的源MAC地址
  • 然后将该MAC地址与该流量的进入接口进行绑定、记录,生成MAC地址表—再转换为CAM表
  • 之后查看数据帧中的目标MAC地址,在CAM表中寻找对应的记录,若存在记录,按记录接口单播转发;
  • 若没有记录将洪泛该流量;

三层架构

  • 接入层:提供端口的密度,用于用户终端的接入–二层交换机、AP
  • 汇聚层(分布层):流量的集合,DHCP/VLAN/STP/HSRP/VRRP/channel
  • 核心层:nat、高速路由转发

cisco的vlan

例图讲解
在这里插入图片描述

  • 两个PC在不同的vlan,两台PC要想通信必须地址在同一网段,若看到两台PC在同一网段,然后发送ARP包找MAC,因为中间是access模式,不会贴标签。
    在这里插入图片描述

  • 上图中两台PC在同一网段内,经过Trunk干道必须打标签,经过第一台交换机时打上VLAN2的标签,进入第二台交换机时,剥离VLAN2加上VLAN3,两台PC可以通
    配置思路

  • 1、交换机上创建vlan

vlan1 为默认的native vlan,默认的管理vlan;且所有接口默认处于vlan1;
Switch(config)#vlan 2 
Switch(config-vlan)#name classroom1
Switch(config-vlan)#exit
Switch(config)#vlan 3-1015-20  批量创建
  • 2、交换机上各接口划分到对应的vlan中
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access    必须先将接口定义access模式才能进行划分
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#interface range fastEthernet 0/3 -4   批量划分
Switch(config-if-range)#switchport mode access 
Switch(config-if-range)#switchport access vlan 3

  • 3、trunk干道–中继干道
    802.1Q封装规则—native VLAN

    • trunk干道—不属于任何一个vlan,承载所有vlan的流量,具有标记和识别不同vlan标签的功能
    • cisco的trunk干道还存在一个DTP技术自动协商建立trunk干道
二层交换机手工配置trunk干道
Switch(config)#interface fastEthernet 0/24
Switch(config-if)#switchport mode trunk  
Cisco的二层交换机仅支持802.1q
三层交换机(路由器)手工配置trunk干道—ISL和802.1q均支持  故配置前必须先定义封装类型
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk
  • 4、vlan间路由—路由器的子接口、三层交换机的SVI

华为的vlan

接口模式讲解

  • 1、 只要流量进入华为的设备将马上打上标签;-- 华为交换机设备内部转发的流量均存在标签

  • 2、 华为设备交换机所有的接口存在转发允许列表,只有被转发允许列表允许的流量,才能从该接口进入或转出

  • 3、 从某个接口转出时,除查看允许列表外,还需要定义是否标记

  • 4、 若某个流量从交换机某个接口进入时,没有标签,将被标记上该接口pvlan id

  • 5、 若某个流量从交换机的某个接口进入时,存在标签将匹配该接口的允许列表,若被允许可以进入,若未被允许将被丢弃;

  • 6、 PC若接收到存在标记的流量,将丢弃;

三种模式区别

  • Access(接入)模式–只能在配置时定PVID,且PVID为该接口的进出允许,不标记
[sw1]interface GigabitEthernet 0/0/5
[sw1-GigabitEthernet0/0/5]port link-type access 
[sw1-GigabitEthernet0/0/5]port default vlan 2
  • Trunk(中继)模式—配置完后,可以修改PVID;可以定义允许列表,但是不能定义流量出去时是否标记
    只有PVID从该接口出不标记,其他VLAN全部标记
[sw1]interface GigabitEthernet 0/0/6
[sw1-GigabitEthernet0/0/6]port link-type trunk 
[sw1-GigabitEthernet0/0/6]port trunk pvid  vlan 2
[sw1-GigabitEthernet0/0/6]port trunk allow-pass vlan all
  • Hybrid(混杂)模式—可以定义PVID,可以修改允许列表,可以在出向定义是否标记, 默认PVLAN 为VLAN1,出向规则为不标记;一旦PVLAN被修改,那么需要手工添加该VLAN
[sw1]interface GigabitEthernet 0/0/7
[sw1-GigabitEthernet0/0/7]port hybrid tagged vlan 2 to 3
[sw1-GigabitEthernet0/0/7]port hybrid untagged vlan 4 to 5


[sw1]display port vlan active   
查看接口的VLAN转发规则;

配置步骤

  • 1、创建vlan
 [SWA]vlan 10
 [SWA-vlan10]quit
 [SWA]vlan batch 2 to 3 5 10  批量创建vlan2-3510
  • 2、接口划入vlan
单个接口修改接口模式为access
[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet0/0/5]port link-type access
批量修改为access
[Huawei]port-group 1
[Huawei]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10
[Huawei]port link-type access

单个将接口划分到vlan
SWA]interface GigabitEthernet0/0/5 
[SWA-GigabitEthernet0/0/5]port default vlan 3///这个就相当于给其分配PVID
批量将接口划分到vlan2
[Huawei]vlan 2
[Huawei-vlan2]port GigabitEthernet 0/0/1 to 0/0/2

  • 3、trunk干道
    进入接口后先修改接口类型为trunk模式;再定义该trunk干道可以允许通过的vlan;默认trunk干道的PVLAN-类似cisco的native vlan为vlan1,默认对vlan1 的流量不标记,且其他添加到允许列表也可正常通过
 [SWA-GigabitEthernet0/0/1]port link-type trunk
 [SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
 [Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all 允许所有vlan通过
[Huawei-GigabitEthernet0/0/1]port default vlan 3
 修改trunk干道上的pvlan,注一旦pvlan不是默认的vlan1 了,
 那么需要在允许条件中添加新的PVLAN;此时原有的vlan1 不再是pvlan,
 需要手工将其添加到允许列表中;

  • 4、vlan间路由器

单臂路由—子接口—交换机连接路由器的那个交换机接口修改trunk模式

[RTA]interface GigabitEthernet0/0/1.1
[RTA-GigabitEthernet0/0/1.1]dot1q termination vid 2
[RTA-GigabitEthernet0/0/1.1]ip address 192.168.2.254 24 
[RTA-GigabitEthernet0/0/1.1]arp broadcast enable
[RTA]interface GigabitEthernet0/0/1.2
[RTA-GigabitEthernet0/0/1.2]dot1q termination vid 3
[RTA-GigabitEthernet0/0/1.2]ip address 192.168.3.254 24 
[RTA-GigabitEthernet0/0/1.2]arp broadcast enable

DHCP池塘配置

dhcp enable  先全局开启DHCP服务 
再接口开启dhcp服务,每个子接口单独开启
[r1]interface GigabitEthernet 0/0/0.1
[r1-GigabitEthernet0/0/0.1]dhcp select global
再定义池塘
ip pool v3
 gateway-list 192.168.2.1 
 network 192.168.2.0 mask 255.255.255.0 
 dns-list 114.114.114.114

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值