亿万个辉煌的太阳,呈现在打碎的镜子上
我生来平平淡淡,没有显赫家世,没有倾城面貌。惊艳不了青春,斑驳不了岁月。可我依然想温暖时光,阅读诗书,努力弥补我这平淡出生,后期绚烂绽放
交换机的作用
- 和HUB一样,提供端口的密度,用于多用户的同时连接
升级:工作在数据链路层 - 冲突——电信号转换为数据,之后基于MAC地址进行转发,避免电流的相遇实现各个接口可以独立收发各种数据
- 理论上无限延长传输距离
- 二层单播——交换机可以基于数据帧中的MAC地址来实现一对一转发
二层交换机工作过程:
当数据帧进入交换机后,交换机先识别帧中的源mac地址,之后将其与进入接口映射记录到本地的MAC表中,再查看数据帧中的目标MAC地址,之后查看本地MAC表,若表中存在目标MAC对应接口,将单播复制流量到该接口转出;若没有记录将该流量进行洪范,
洪范:除流量进入的接口外,其他所有接口复制转出
一个交换机上的多个PC是否在一个广播域的判断:
- 现配到同一网段,然后ping
- 抓数据包,ARP洪范
VLAN:虚拟局域网
交换机和路由器协同工作,逻辑的将一个广播域切分为多个
配置思路:
- 交换机上创建vlan
0-4095其中0-4094可用
在trunk干道上只有Vlan1没有标签
12位二进制 - 交换机上的各个接口划分到对应的vlan中
子接口是人知道,但设备不知道 - trunk中继干道一不属于任何一个vlan,承载所有VLAN的流量转发,可以标记和识别区分不同VLAN的信息
思科与华为在vlan上的区别
Cisco
- 流量仅进出trunk,才封装和解封装
- 802.1q的trunk干道存在native(本征)vlan:
- 若access接口接受到流量存在VID,关注是否和该接口划入VLAN相同
若相同,剥离标签允许进入,若不同拒绝流量
华为
- 所有进入交换机内部的数据流量存在 vlan id标记
- pvlan=native
- 进入流量若携带vlan id,先关注接口的pvid,若相同,携带封装进入
若不同,先关注允许列表,再判断
当一个数据帧进入华为交换机后
入口
不带(U)VID-压入该接口的PVID编号,再关注该接口的允许列表
若表中允许方可进入,若没有允许将无法进入
自带(T)VID-直接关注允许列表,允许-入,没有-拒绝
出口
关注允许列表-允许 拒绝 还需要关注出时是否继续携带VID
接口 中继 混杂—配置权限不同
display port vlan active 看接口的模式
access配置权限—可以修改PVID 可以修改允许列表 但PVID和允许列表均仅为同一个vlan,出口的封装仅为不封装
trunk(中继) 配置权限—可以修改PVID 可以修改允许列表 PVID仅一个,允许列表可以多个出口封装仅为封装
hybrid (混杂)——可以修改PVID,可以修改允许列表 pvid仅一个,允许列表是多个可修改
实验
题目
1.1 pc1和pc3所有接口为access,pvlan vlan 2
1.2 pc2/4/5/6处在同一网段其中pc2可以访问
pc4/5/6,但pc4可以访问pc5,不能访问pc6
pc5不能访问pc6
2.
pc1/3和pc2/4/5/6不在同一网段
3.
所有pc通过DHCP获取IP地址,且pc1/3可以正常访问pc2/4/5/6
实施方法:
<Huawei>sy
<Huawei>system-view
[Huawei]sysname L1
[L1]vlan batch 2 to 5
[L1]int e0/0/3
[L1-Ethernet0/0/3]port link-type access
[L1-Ethernet0/0/3]port default vlan 2
[L1]int e 0/0/4
[L1-Ethernet0/0/4]port hybrid pvid vlan 3
[L1-Ethernet0/0/4]port hybrid untagged vlan 3 4 5
[L1-Ethernet0/0/4]int e 0/0/1
[L1-Ethernet0/0/1]port hybrid tagged vlan 2
[L1-Ethernet0/0/1]port hybrid untagged vlan 3 to 5
[L1-Ethernet0/0/1]display this
#
interface Ethernet0/0/1
port hybrid tagged vlan 2
port hybrid untagged vlan 3 to 5
#
return
[L1-Ethernet0/0/1]int e 0/0/2
[L1-Ethernet0/0/2]port link-type trunk
[L1-Ethernet0/0/2]port trunk allow-pass vlan 2to 5
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname L2
[L2]vlan batch 2 to 5
Info: This operation may take a few seconds. Please wait for a moment...done.
[L2]int e 0/0/3
[L2-Ethernet0/0/3]port link-type access
[L2-Ethernet0/0/3]port default vlan 2
[L2]int e 0/0/1
[L2-Ethernet0/0/1]port hybrid tagged vlan 2 to 5
[L2-Ethernet0/0/1]int e 0/0/4
[L2-Ethernet0/0/4]port hybrid pvid vlan 4
[L2-port-group-hybrid]port hybrid untagged vlan 3 to 4
[L2]int e 0/0/2
[L2-Ethernet0/0/2]port link-type trunk
[L2-Ethernet0/0/2]port trunk allow-pass vlan 2 to 5
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname L3
[L3]vlan batch 2 to 5
Info: This operation may take a few seconds. Please wait for a moment...done.
[L3]int e0/0/1
[L3-Ethernet0/0/1]port link-type trunk
[L3-Ethernet0/0/1]port trunk allow-pass vlan 2 to 5
[L3]int e 0/0/2
[L3-Ethernet0/0/2]port hybrid pvid vlan 4
[L3-Ethernet0/0/2]port hybrid untagged vlan 3 to 4
[L3-Ethernet0/0/2]int e 0/0/3
[L3-Ethernet0/0/3]port hybrid pvid vlan 5
[L3-Ethernet0/0/3]port hybrid untagged vlan 3 5
<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]int g 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[Huawei]int g 0/0/0.1
[Huawei-GigabitEthernet0/0/0.1]dot1q termination vid 2
[Huawei-GigabitEthernet0/0/0.1]ip address 192.168.2.1 24
[Huawei-GigabitEthernet0/0/0.1]arp broadcast enable
[Huawei]dhcp enable
[Huawei]ip pool v2
[Huawei-ip-pool-v2]network 192.168.2.0 ma 24
[Huawei-ip-pool-v2]gateway-list 192.168.2.1
[Huawei-ip-pool-v2]dns-list 114.114.114.114 8.8.8.8
[Huawei-ip-pool-v345]network 192.168.1.0 ma 24
[Huawei-ip-pool-v345]network 192.168.1.0 ma 24
[Huawei-ip-pool-v345]gateway-list 192.168.1.1
[Huawei-ip-pool-v345]dns-list 114.114.114.114 8.8.8.8
[Huawei-GigabitEthernet0/0/0]dhcp s
[Huawei-GigabitEthernet0/0/0]dhcp select g
[Huawei-GigabitEthernet0/0/0]dhcp select global
[Huawei-GigabitEthernet0/0/0]int g0/0/0.1
[Huawei-GigabitEthernet0/0/0.1]dhcp select global