VLAN与三层交换

VLAN

VLAN的作用

在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播包的数量会急剧增加,当广播包的数量达到总量的30%时,网络的传输效率就会明显下降。特别是当某个网络设备出现故障后,就会不停地向网络发送广播,从而导致广播风暴,使网络通信陷于瘫痪。
那么此时分割广播域就可以很好的解决这个问题,广播域有两种分割方法:
物理分割:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信,即通过路由器来分割广播域。
逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即VLAN(虚拟局城网)。VLAN工作在七层模型的数据链路层,一个VLAN就是一个交换网络, 其中的所有用户都在同一个广播域中,不同广播域的用户通过路由设备进行通信。
在这里插入图片描述

VLAN的优点

物理分割会让连接在同一台交换机上的用户只能划分在同一个网络中,而不能划分在多个不同的网络中,因而缺乏灵活性。
而VLAN,使得网络管理员在划分网络时,不再受限于用户所处的物理位置。VLAN可以在一个交换机上实现,也可以跨交换机实现,它可以根据网络用户的位置、作用或部门等进行划分。
VLAN具有灵活性和可扩展性等优点,使得VLAN技术有以下优点:
1.控制广播
2.增强网络安全性
3.简化网络管理

VLAN的种类

VLAN分为静态VLAN和动态VLAN
静态VLAN是基于端口进行划分,而动态VLAN是基于MAC地址划分。

在这里插入图片描述

静态VLAN的配置
VLAN的范围从0到4095,共有4096个VLAN,但0和4095是系统使用的;
VLAN 1为系统默认的VLAN,用户可以使用但是不能删除。
在这里插入图片描述
VLAN基本配置
在交换机上配置VLAN时,步骤如下:
​ 1.创建VLAN
​ 2.将交换机的端口加入到相应的VLAN中
​ 3.验证VLAN的配置

交换网络中的链路类型

在交换网络中,有两种类型连接:接入链路(access)和中继链路(trunk)
主机与交换机之间的链路就是接入链路,接入链路的作用在于打上标签和脱去标签
交换机与交换机之间的链路就是中继链路,中继链路的作用在于验证和转发。
在这里插入图片描述
在以太网上的中继链路有两种封装类型 :
ISL (Cisco私有标准,不好用,现在一般不用)
IEEE 802.1q
在这里插入图片描述
在这里插入图片描述

单臂路由概述
单臂路由实现不同VLAN之间的通信(适合业务量小的中小型公司)
链路类型
交换机连主机的端口为access链路
交换机连交换机的端口为Trunk链路
子接口
路由器的物理接口可以被划分成多个逻辑接口
每个子接口对应一个VLAN网段的网关

在这里插入图片描述
单臂路由实现不同VLAN间通信的原理

在这里插入图片描述
在这里插入图片描述

hybrid vlan

华为hybrid vlan混合端口( 人为控制经过端口时是否脱去vlan标签):Hybrid接口是华为设备的特殊的二层接口模式,Hybrid接口和Trunk接口的相同之处是都可以允许多个VLAN的流量通过并打标签,不同之处在于Hybrid接口可以允许多个VLAN的报文发送时不打标签。

Hybrid接口作为华为交换机的特有属性接口,主要特点有:

1.华为交换机接口默认为Hybrid模式;

2.既可以实现Access接口的功能,也可以实现Trunk接口的功能;

3.不借助三层设备即可实现跨VLAN通信和访问控制;

4.相对于Access接口和Trunk接口具有更高的灵活性与可控性。

Hybrid可以根据需要以tagged或者untagged方式加入某个VLAN或者多个VLAN。、
在这里插入图片描述

心法口诀:

数据帧出口检查:查untag表, 有标时,脱标:无标时,查tag表, 有则放通,无则丢掉

数据帧进口检查:先查有无标签,有标时,查tag表, 有则放通,无标则丢弃;

无标时,打上PVID后,放通

三层交换

想要理解三层交换首先需要了解“虚接口”机制
虚接口是指通常所说的VLAN接口,只不过是虚拟的,在三层交换机上配置的,三层交换机具备路由功能,所以两个VLAN之间可以互相访问,每个VLAN虚接口就是该网段的网关。
三层交换概念
三层交换技术可以实现VLAN之间的通信
三层交换=二层交换+三层转发
三层交换机(相当于交换机的功能和路由器的功能结合)
传统的MSL
在第一个数据包转发完成后,在硬件中创建一个MLS条目,用于后续的数据包由硬件执行的重新封装和快速转发。2层数据帧会被重新封装为需要转发的下一个网段的帧格式。
这就是MLS "一次路由,多次交换"的原理。
基于CEF的MLS
基于CEF (一种基于拓扑转发的模型)的MLS,其关键是两张转发信息表,转发信息库(FIB) 与路由表一一对应,是路由表的一个镜像。路由表更新时,FIB随之变化,其中FIB包含邻接主机的IP地址与VLAN ID的对应关系。而邻接关系表包含邻接主机和交换机MAC地址的对应关系用来提供二层重写信息。
基于CEF的MLS转发过程,即发送单播数据包,通过查找FIB和邻接关系表,重新封装数据帧,从相应端口进行转发。在这里插入图片描述

链路聚合

以太网链路聚合----Eth-trunk多链路汇聚,将多条物理链路变为一条E-trunk的逻辑链路,从而实现增加链路带宽的目的。链路聚合分为手工模式和LACP模式。
LACP模式需要有链路集合控制协议LACP的参与。当需要在两个直连设备间提供一-个较大的链路带宽而设备支持LACP时,建议使用LACP模式。LACP模式不仅可以实现增加带宽、提高可靠性、负载分担的目的,而且可以提供Eth-trunk的容错性、 提供备份功能。
LACP模式下,部分链路是活动链路,所有活动链路均参议数据转发。如果某条活动链路故障,链路聚合组自动在非活动链
路中选择一条链路作为活动链路,参与数据转发的链路数目不变。
单臂路由实验拓扑
在这里插入图片描述

配置命令
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
实验结果
在这里插入图片描述
在这里插入图片描述

©️2020 CSDN 皮肤主题: 1024 设计师:上身试试 返回首页