VLAN

44 篇文章 4 订阅
43 篇文章 4 订阅

亿万个辉煌的太阳,呈现在打碎的镜子上


我生来平平淡淡,没有显赫家世,没有倾城面貌。惊艳不了青春,斑驳不了岁月。可我依然想温暖时光,阅读诗书,努力弥补我这平淡出生,后期绚烂绽放
在这里插入图片描述


交换机的作用

  1. 和HUB一样,提供端口的密度,用于多用户的同时连接
    升级:工作在数据链路层
  2. 冲突——电信号转换为数据,之后基于MAC地址进行转发,避免电流的相遇实现各个接口可以独立收发各种数据
  3. 理论上无限延长传输距离
  4. 二层单播——交换机可以基于数据帧中的MAC地址来实现一对一转发

二层交换机工作过程:

当数据帧进入交换机后,交换机先识别帧中的源mac地址,之后将其与进入接口映射记录到本地的MAC表中,再查看数据帧中的目标MAC地址,之后查看本地MAC表,若表中存在目标MAC对应接口,将单播复制流量到该接口转出;若没有记录将该流量进行洪范,
洪范:除流量进入的接口外,其他所有接口复制转出

一个交换机上的多个PC是否在一个广播域的判断:

  1. 现配到同一网段,然后ping
  2. 抓数据包,ARP洪范

VLAN:虚拟局域网

交换机和路由器协同工作,逻辑的将一个广播域切分为多个
配置思路:

  1. 交换机上创建vlan
    0-4095其中0-4094可用
    在trunk干道上只有Vlan1没有标签
    12位二进制
  2. 交换机上的各个接口划分到对应的vlan中
    子接口是人知道,但设备不知道
  3. trunk中继干道一不属于任何一个vlan,承载所有VLAN的流量转发,可以标记和识别区分不同VLAN的信息

思科与华为在vlan上的区别

Cisco

  1. 流量仅进出trunk,才封装和解封装
  2. 802.1q的trunk干道存在native(本征)vlan:
  3. 若access接口接受到流量存在VID,关注是否和该接口划入VLAN相同
    若相同,剥离标签允许进入,若不同拒绝流量

华为

  1. 所有进入交换机内部的数据流量存在 vlan id标记
  2. pvlan=native
  3. 进入流量若携带vlan id,先关注接口的pvid,若相同,携带封装进入
    若不同,先关注允许列表,再判断
    当一个数据帧进入华为交换机后

入口
不带(U)VID-压入该接口的PVID编号,再关注该接口的允许列表
若表中允许方可进入,若没有允许将无法进入
自带(T)VID-直接关注允许列表,允许-入,没有-拒绝
出口
关注允许列表-允许 拒绝 还需要关注出时是否继续携带VID

接口 中继 混杂—配置权限不同

display port vlan active 看接口的模式

access配置权限—可以修改PVID 可以修改允许列表 但PVID和允许列表均仅为同一个vlan,出口的封装仅为不封装

trunk(中继) 配置权限—可以修改PVID 可以修改允许列表 PVID仅一个,允许列表可以多个出口封装仅为封装
hybrid (混杂)——可以修改PVID,可以修改允许列表 pvid仅一个,允许列表是多个可修改

实验

题目

1.1 pc1和pc3所有接口为access,pvlan vlan 2
1.2 pc2/4/5/6处在同一网段其中pc2可以访问
pc4/5/6,但pc4可以访问pc5,不能访问pc6
pc5不能访问pc6
2.
pc1/3和pc2/4/5/6不在同一网段
3.
所有pc通过DHCP获取IP地址,且pc1/3可以正常访问pc2/4/5/6

实施方法:

<Huawei>sy
<Huawei>system-view 
[Huawei]sysname L1
[L1]vlan batch 2 to 5
[L1]int e0/0/3
[L1-Ethernet0/0/3]port link-type access
[L1-Ethernet0/0/3]port default vlan 2
[L1]int e 0/0/4	
[L1-Ethernet0/0/4]port hybrid  pvid vlan 3
[L1-Ethernet0/0/4]port hybrid untagged vlan 3 4 5
[L1-Ethernet0/0/4]int e 0/0/1
[L1-Ethernet0/0/1]port hybrid tagged vlan 2
[L1-Ethernet0/0/1]port hybrid untagged  vlan 3 to 5
[L1-Ethernet0/0/1]display  this
#
interface Ethernet0/0/1
 port hybrid tagged vlan 2
 port hybrid untagged vlan 3 to 5
#
return
[L1-Ethernet0/0/1]int e 0/0/2
[L1-Ethernet0/0/2]port link-type trunk 
[L1-Ethernet0/0/2]port trunk allow-pass vlan 2to 5

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname L2
[L2]vlan batch 2 to 5
Info: This operation may take a few seconds. Please wait for a moment...done.
[L2]int e 0/0/3	
[L2-Ethernet0/0/3]port link-type access
[L2-Ethernet0/0/3]port default vlan 2
[L2]int e 0/0/1
[L2-Ethernet0/0/1]port hybrid tagged vlan 2 to 5
[L2-Ethernet0/0/1]int e 0/0/4
[L2-Ethernet0/0/4]port hybrid pvid  vlan 4
[L2-port-group-hybrid]port hybrid untagged vlan 3 to 4
[L2]int e 0/0/2
[L2-Ethernet0/0/2]port link-type trunk
[L2-Ethernet0/0/2]port trunk allow-pass vlan 2 to 5

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname  L3
[L3]vlan batch 2 to 5
Info: This operation may take a few seconds. Please wait for a moment...done.
[L3]int e0/0/1	
[L3-Ethernet0/0/1]port link-type trunk
[L3-Ethernet0/0/1]port trunk allow-pass  vlan 2 to 5
[L3]int e 0/0/2
[L3-Ethernet0/0/2]port hybrid pvid vlan  4
[L3-Ethernet0/0/2]port hybrid  untagged  vlan 3 to 4
[L3-Ethernet0/0/2]int e 0/0/3
[L3-Ethernet0/0/3]port hybrid pvid vlan 5
[L3-Ethernet0/0/3]port hybrid untagged  vlan 3 5

<Huawei>sy
Enter system view, return user view with Ctrl+Z.
[Huawei]int g 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[Huawei]int g 0/0/0.1
[Huawei-GigabitEthernet0/0/0.1]dot1q  termination  vid 2
[Huawei-GigabitEthernet0/0/0.1]ip address  192.168.2.1 24
[Huawei-GigabitEthernet0/0/0.1]arp broadcast  enable
[Huawei]dhcp enable
[Huawei]ip pool v2
[Huawei-ip-pool-v2]network 192.168.2.0 ma 24
[Huawei-ip-pool-v2]gateway-list 192.168.2.1
[Huawei-ip-pool-v2]dns-list  114.114.114.114 8.8.8.8
[Huawei-ip-pool-v345]network 192.168.1.0 ma 24
[Huawei-ip-pool-v345]network 192.168.1.0 ma 24
[Huawei-ip-pool-v345]gateway-list  192.168.1.1

[Huawei-ip-pool-v345]dns-list 114.114.114.114 8.8.8.8
[Huawei-GigabitEthernet0/0/0]dhcp s	
[Huawei-GigabitEthernet0/0/0]dhcp select g	
[Huawei-GigabitEthernet0/0/0]dhcp select global 
[Huawei-GigabitEthernet0/0/0]int g0/0/0.1
[Huawei-GigabitEthernet0/0/0.1]dhcp select global 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值