vlan的知识复盘
vlan的概念
vlan首先你要知道它是干什么的?
vlan英语名词就是虚拟局域网络,它是802.1q的,它的存在场所,一般是在二层的数据帧中,数据帧的格式要至少知识由什么构成。
数据帧:
传统的由:目的mac地址 源mac地址 type/length data fcs 组成的,
802.1q的数据帧:目的mac地址 源mac地址 802.1q的tag type/length data fcs 组成的,
802.1q的组成:简写知道个vlan id的范围,0-4095,但是真实可以用有1-4094个vlan id
以太网的数据帧有2种格式:
带tag的数据帧,就是802.1q的数据帧:
不带tag的数据帧,就是ip的数据帧,或者ARP的数据帧,type类型为0800 0806
vlan的接口类型
- 对于vlan的接口类型:4种
- access接口:就是主机和交换机之间相连的,一般都是发送不带vlan的tag数据帧
- trunk接口:交换机与交接机,或与路由的连接,带有vlan的tag的数据帧,而且可以承载多个vlan的通过。
- hybrid接口:可以支持access和trunk的综合版
- qinq接口:802.1q-802.1q的复合版本,vlan id的范围翻倍。
vlan的接口划分
- 有基于5种类型的划分
- 基于mac地址的划分vlan
- 基于接口地址的划分vlan
- 基于子网的划分
- 基于策略匹配的划分
- 基于协议的划分
mux vlan的知识
1.作用是可以用来隔离vlan之间的安全,也可以对端口的安全起到保护作用,
2. MUX VLAN 分为Principal VLAN 和Subordinate VLAN,Subordinate VLAN 又分为Separate
VLAN 和 Group VLAN