VLAN&Trunk技术

VLAN与Trunk技术

VLAN概述

VLAN是一个逻辑上的广播域,可以跨过多个物理LAN分段。
每个VLAN=一个广域网=逻辑网络(子网)
vlan可以使广播域隔离
VLAN内限制广播域可以使整体提高网络性能,由于每一个vlan都是一个广播域,因此设计园区网的时候,每一个vlan都需要分配一个IP子网,而若想让vlan间可以通信,则需要路由器(单臂路由)或者三层设备(SVI)来实现vlan间路由

  • vlan是一个独立的LAN网络
  • vlan是一个独立的广播域
  • vlan是一个逻辑网络(子网)
  • vlan可以提供网络安全性以及网络灵活性

端到端VLAN

端到端VLAN是指在某一2层园区网中,某一VLAN中的流量会在整个网络进行传输,那么交换机之间需要配置特殊链路2层Trunk技术来承载不同VLAN流量。
端到端VLAN特点:

  • 每一个Trunk连接的区域都有相同的VLAN
  • 用户可以移动位置
  • 一个VLAN下的所有设备IP地址属于同一个子网

本地VLAN

园区大部分都是本地VLAN,无论园区中的职能是什么,只要是在一个物理位置,那么就属于同一个VLAN,如果在物理上更换了地点,则会形成一个新的VLAN。

  • 本地VLAN存在于接入层和分布层之间
  • 从本地发出的流量会在分布层和核心层路由到达目的网路

Trunk概述

当想要交换机之间承载更多的VLAN,那么就必须配置成Trunk模式,当有VLAN的数据帧穿过Trunk链路时,Trunk会在该数据帧上打一个标记,可以标识出该帧出自何处。并将带有标记的数据帧在交换机中进行转发。若是穿过对应access口,就会将Trunk标记的标识进行删除。

  • ISL(交换机间链路)思科私有协议
  • IEEE 802.1Q:业界标准Trunk封装协议
    在对端口进行Trunk封装的时候,必须在Trunk链路两端配置native VLAN(本征VLAN),在一般情况下,Trunk会给通用的每一个数据帧都打上标记,而对于那些并没有打上标记的数据帧也可以通过Trunk链路。

如何理解802.1Q Trunk中的native VLAN
除了native VLAN中的数据帧都会在通过Trunk链路的时候被打上相应的标记,而native VLAN中的数据不需要进行打标记就可以在Trunk链路中通过,一个常见的错误就是Trunk链路两端配置了不同的native VLAN,导致一段的vlan发送的数据帧到了Trunk的另一端之后就变成了其他VLAN,这样会导致二层环路。

如何修改native VLAN

Switchconfig-if# switchport trunk native vlan vlan-id

VLAN的范围

VLAN最多可以支持4096个VLAN,从0~4095。
其中可用编号为1~4094。

VLAN范围用途
0,4095保留,仅限系统使用,用户无法查看该VLAN
1常规,默认VLAN,用户可以使用,但是无法删除该VLAN
1~1001常规,以太网VLAN,用户可以对该VLAN进行增删改查
1002~1005常规,思科默认用于令牌和FDDI的VLAN,用户无法删除
1006~1024仅限系统使用,用户无法查看或使用
1025~4094扩展,仅用于以太网VLAN

DTP协议

DTP协议是思科私有的点到点协议,用来自动协商对端Trunk状态。

模式功能
access将端口永久设置成access,无论对端如何设置,端口始终处于access模式
trunk将端口永久设置成trunk,无论对端如何设置,端口始终处于trunk模式
nonegotiate阻止端口生成DTP帧,当对端设备不支持DTP的时候可以设置此模式
dynamic desirable端口主动尝试建立Trunk链路,如果此时对端设置了trunk、desirable、auto模式都可以协商成为Trunk模式
dynamic auto端口主动尝试建立access链路,如果此时对端设置成了trunk、desirable都可以协商成为Trunk链路

基础VLAN以及access与Trunk模式配置

创建vlan

IOU3#configure terminal 
Enter configuration commands, one per line.  End with CNTL/Z.
IOU3(config)#vlan 10
IOU3(config-vlan)#name CSDN
IOU3(config-vlan)#exit
IOU3(config)#end
*Nov  2 12:56:07.824: %SYS-5-CONFIG_I: Configured from console by console
IOU3#show vlan

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Et0/0, Et0/1, Et0/2, Et0/3
                                                Et1/0, Et1/1, Et1/2, Et1/3
                                                Et2/0, Et2/1, Et2/2, Et2/3
                                                Et3/0, Et3/1, Et3/2, Et3/3
10   CSDN                             active    
1002 fddi-default                     act/unsup 
1003 token-ring-default               act/unsup 
1004 fddinet-default                  act/unsup 
1005 trnet-default                    act/unsup 

VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1    enet  100001     1500  -      -      -        -    -        0      0   
10   enet  100010     1500  -      -      -        -    -        0      0   
1002 fddi  101002     1500  -      -      -        -    -        0      0   
1003 tr    101003     1500  -      -      -        -    -        0      0   
1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
1005 trnet 101005     1500  -      -      -        ibm  -        0      0   

Remote SPAN VLANs
------------------------------------------------------------------------------


Primary Secondary Type              Ports
------- --------- ----------------- ------------------------------------------

创建access或Trunk
access

IOU3#configure terminal 
Enter configuration commands, one per line.  End with CNTL/Z.
IOU3(config)#interface e1/0
IOU3(config-if)#switchport mode access 
IOU3(config-if)#switchport access vlan 10
IOU3(config-if)#exit

Trunk

IOU3(config)#interface e2/0
IOU3(config-if)#switchport trunk encapsulation dot1q 
IOU3(config-if)#switchport mode trunk 
IOU3(config-if)#end

一些常用查看VLAN命令

查看vlan
IOU3#show vlan
查看接口配置信息
IOU3#show running-config interface e1/0
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ACHAI:)

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值