VLAN原理和配置,交换机创建vlan的多种方法、三种接口模式的作用和配置方法、Access、Trunk、Hybrid接口的特性以及配置方法和命令

目录

VLAN的特点:

产生原因:

优点:

802.1Q帧

 TAG

TPID:

PRI:

CFI:

VLAN ID:

端口类型:

Access接口特性:

接收数据时:

发送数据时:

Trunk接口特性:

接收数据时候:

发送数据的时候:

Hybrid接口特性:

hybrid接口特性:

接收数据时:

发送数据时:

VLAN的划分

基本配置:

创建vlan:

一、创建一个vlan:

二、创建多个连续的vlan:

三、创建多个不连续的vlan:

 配置Access端口:

1、将接口类型设置为access:

2、把接口加入到vlan X

 配置Trunk端口:

1、将接口类型设置为Trunk:

2、配置接口的PVID为vlan X

 3、允许vlan X(all  所有vlan)通过该接口(白名单):

4、禁止vlan X 通过接口:

配置hybrid接口:

1、将接口类型配置为hybrid:

2、设定接口的PVID值:

3、接口允许带标签透传的vlan列表(通常用来连接交换机):

4、接口剥离相应vlan 标签的列表:(通常用来连接终端):

voice vlan 


VLAN的特点:

产生原因:

交换机连接网络规模越大,广播泛滥越严重。

优点:

1、隔离广播域,抑制广播报文。

2、增强网络的安全性和健壮性。

3、减小移动网络设备和改变网络设备规模的代价。

802.1Q帧

相比普通以太网帧增加了TAG字段(4B)

 TAG

TPID:

TPID=0x8100(16bit)固定在,表示802.1Q帧

PRI:

优先级(3bit)

CFI

判断标准帧与非标准帧(1bit)

VLAN ID:

标识vlan的值(12bit)

1、 0与4095保留(不能自己创建与配置)

2、 1~4094使用 (可自主创建与使用)

3、1为所有交换机默认配置,不可被删除 (vlan 1 默认存在,交换机所有接口默认都在vlan 1 里,没配置vlan时,数据都会默认打上vlan 1标签,但所有交换机接口都默认配置了打vlan 1标签和剥离vlan 1标签的能力。)

端口类型:

Access接口特性

接收数据时:

------ 不带标签,给它打上 pvid
------ 带标签,与 pvid 相同,接收透传,如果不相同,丢弃

发送数据时:

------ 带标签,与 pvid 相同,剥离转发(拆掉 TAG 标记,转发)
------ 带标签,与 pvid 不同,将数据整个丢弃

Trunk接口特性:

接收数据时候:

------ 不带标签,给它打上 pvid
------- 带标签,查看允许列表(白名单),在列表内就透传,不在列表内就丢弃

发送数据的时候:

------ 查询允许列表,在列表内,且标签与 pvid 相同,就剥离转发(拆掉TAG标记,转发) --- 查询允许列表,在列表内,且标签与 pvid 不相同,就带标签转发
------不在允许列表内,就丢弃
注意:
trunk接口:所有vlan数据,要通过trunk接口,必须在允许列表中,哪怕
数据与pvid相同,但不在允许列表内,也不能发送

Hybrid接口特性:

Hybrid 端口既可以连接主机,又可以连接交换机
Hybrid 端口可以以 Tagged Untagged 方式加入 VLAN

hybrid接口特性:

接收数据时:

------不带标签,给它打上 pvid
------带标签,查询 tagged 列表,如果存在,保留标签透传,如果不存在就丢弃
注意: 存在特殊的情况,标签与 pvid 相同,且存在与 tagged 或者 untagged中,允许保留标签透传

发送数据时:

------ 带标签的数据查询 tagged untagged 列表,如果在 taaged 列表,带标签转发,如果在untagged 列表,就剥离转发
------ 不在 tagged, 也不在 untagged ,丢弃

VLAN的划分

1、基于端口的划分----最常用(将接口划分到不同的VLAN里,连接该接口的设备也会划分到不同的vlan里)
2、基于子网的划分

3、基于协议的划分

4、基于MAC的划分

5、基于策略的划分

基本配置:

创建vlan:

一、创建一个vlan:

vlan 10 (创建并进入vlan 10)

二、创建多个连续的vlan:

创建vlan1 ~ vlan 5 五个vlan:

vlan batch 1 to 5

三、创建多个不连续的vlan:

创建vlan11 vlan 25 vlan27 三个vlan

vlan 11 25 27

 配置Access端口:

1、将接口类型设置为access:

port link-type access

2、把接口加入到vlan X

把access接口加入到vlan 10
port default vlan 10

 配置Trunk端口:

1、将接口类型设置为Trunk:

port link-type trunk

2、配置接口的PVID为vlan X

配置接口的pvdi为vlan 10
port trunk pvid vlan 10

 3、允许vlan X(all  所有vlan)通过该接口(白名单):

允许vlan 10 20 通过该接口:
port trunk allow-pass vlan 10 20

允许所有vlan 通过改端口:
port trunk allow-pass vlan all

4、禁止vlan X 通过接口:

禁止vlan 10 通过接口:
undo trunk allow-pass vlan 10

配置hybrid接口:

1、将接口类型配置为hybrid:

华为设备默认交换机接口都是hybrid类型

port link-type hybrid

2、设定接口的PVID值:

设置接口的pvid为vlan 10
port hybrid pvid vlan 10

3、接口允许带标签透传的vlan列表(通常用来连接交换机):

该列表的vlan 数据通过接口时都会带标签转发

可设置多个vlan,加入这个列表
port hybrid tagged vlan 10

4、接口剥离相应vlan 标签的列表:(通常用来连接终端):

该列表的vlan数据通过该接口是都会被剥离标签后再转发

vlan 20 经过该接口时会被剥离标签转发
port hybrid untagged vlan 20

voice vlan 

作用:

区分语音流量与业余流量,保证语音流量优先传输

voice VLAN 8021p remark :6     ----------默认设置PRI数值为6

在深入探讨交换机端口模式配置之前,建议您先查阅《交换机VLAN报文转发详解:AccessTrunkHybrid模式》一书。这本书详细地讲解了在交换机中不同端口模式的应用场景、配置方法它们在VLAN报文转发中的作用及区别,非常适合正在学习网络配置管理的读者。 参考资源链接:[交换机VLAN报文转发详解:AccessTrunkHybrid模式](https://wenku.csdn.net/doc/4sr9pmop4h) 首先,交换机的端口模式配置决定了数据包在交换机内部如何被处理转发。配置步骤如下: - 对于Access端口: 1. 进入对应端口的配置模式。 2. 设置端口为Access模式,并指定一个VLAN ID。 3. 保存配置并退出。 Access端口主要用于连接终端设备,例如PC或打印机。它的作用是在入方向上仅允许一个VID的报文通过,并在出方向上发送未标记的报文(即剥离Tag)。这样配置的端口通常用于固定单一VLAN的场景。 - 对于Trunk端口: 1. 进入对应端口的配置模式。 2. 设置端口为Trunk模式,并指定允许通过的VLAN列表。 3. 保存配置并退出。 Trunk端口则用于连接交换机或其他网络设备,允许通过多个VID的报文。它在入方向上接收Tagged报文并检查VID是否在允许列表中,在出方向上根据是否为Native VLAN决定是否剥离Tag。Trunk端口常用于需要跨设备通信的多个VLAN间。 - 对于Hybrid端口: 1. 进入对应端口的配置模式。 2. 设置端口为Hybrid模式,并指定允许通过的VLAN列表。 3. 保存配置并退出。 Hybrid端口是一种灵活的端口模式,它既可以像Trunk端口一样处理Tagged报文,也可以发送Untagged报文。与Trunk端口相比,Hybrid端口的优势在于它可以同时发送TaggedUntagged报文。Hybrid端口常用于对VLAN配置有特殊要求的环境。 在配置这些端口时,需要对网络架构有清晰的理解,以确保数据包能被正确地转发至目的地。此外,要定期检查维护MAC地址表,确保网络的高效运行。 掌握这些端口模式配置管理技巧后,您将能够更加灵活地控制网络流量,优化网络性能。如果您希望进一步了解交换机的链路汇聚、SVI接口或其他高级功能,建议您继续阅读《交换机VLAN报文转发详解:AccessTrunkHybrid模式》一书,它将为您提供更全面的网络知识解决方案。 参考资源链接:[交换机VLAN报文转发详解:AccessTrunkHybrid模式](https://wenku.csdn.net/doc/4sr9pmop4h)
评论 22
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Python-派大星

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值