vlan与三层交换机

Vlan与三层交换机

Vlan:

静态vlan(常用)根据端口来进行划分

动态vlan(基于mac地址,一般不用)

Access:用于交换机和路由器之间,以及交换机和终端设备之间。只能允许相同的vlan进行通信

而access只能属于一个vlan,接口的vlan只能是一个

Trunk:交换机与交换机之间的接口,可以设备vlan的范围

Port link-type access:把接口静态vlan的类型配置成access

Accsee:接入链路

Trunk:中继链路

第一步接入链路和中继链路是怎么工作的

1、在接入口设置vlan标签

2、在中继链路,会有指定的vlan标签号,集中在中继链路一起传输

3、出了中继链路之后,要和对应的vlan id进行匹配,匹配到之后,数据放行,同时脱掉标签

Tag表:打标签  

untag表:脱标签

Port trunk allow-pass vlan all:允许所有vlan标签通过

P t a v 10 20 30也可以用,但是只允许标签10 20 30通过 其他的一律丢弃

三层交换机:二层交换和三层转发

核心就是实现不同vlan之间进行通信

三层交换机配置ip地址必须要有vlan,基于vlan配置虚拟ip地址

Mls条目:ip地址 子网掩码 mac地址 接口 vlanid

三层交换机原理:

1、源mac地址和目的mac地址,源ip和目的ip

2、三层交换机拆包,mls条目

10.0.1.1/24  macb g0/0/2   vlan20

3、pcb回来,源mac地址和目的mac地址,源ip和目的ip

4、三层交换机拆包,形成mls条目

10.0.2.2  maca g0/0/1  vlan 10

5、转发数据

三层交换机:一次路由 多次交换

交换过程:数据包转发之后,发送到网络中的二层交换机中,也可以是三层交换机

三层交换机:1、不同网段通过路由转发,数据已到达

2、形成mls条目,mac地址目的mac地址

3、数据包只要根据目的mac地址进行转发,走二层转发即可,不再需要路由器

基于物理端口的虚拟端口

物理端口的性能和功能可以被虚拟端口继承,但虚拟端口是逻辑上的概念

Int vlanif 10:基于vlan10创建的一个虚拟接口

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
VLAN是一种虚拟局域网技术,可以将一个物理局域网划分为多个虚拟局域网,实现不同用户或设备之间的隔离和互通。三层交换机则是在二层交换机的基础上加入了路由功能,可以实现不同VLAN之间的互通。 在进行VLAN三层交换机的实验时,可以使用pkt文件作为实验拓扑的描述文件。pkt文件是Packet Tracer软件的拓扑文件,可以在Packet Tracer中加载并进行实验。 在实验中,首先需要在Packet Tracer中创建拓扑,并配置三层交换机VLAN。可以使用pkt文件加载预设的拓扑,也可以手动创建并配置。然后,可以进行以下实验内容: 1. VLAN划分:在三层交换机上创建多个VLAN,并将不同接口划分到不同的VLAN中。 2. VLAN间互通:配置三层交换机路由功能,实现不同VLAN之间的互通。可以使用静态路由或动态路由协议。 3. VLAN隔离:配置端口安全功能,限制VLAN内部的通信,加强VLAN间的隔离。 4. VLAN扩展:使用三层交换机VLAN扩展功能,将多个交换机组成一个VLAN域,实现更大规模的网络互通。 在实验过程中,可以利用pkt文件加载的拓扑,通过模拟数据包的发送和接收,测试配置的VLAN三层交换机的功能。可以观察数据包的转发路径、VLAN隔离效果以及不同VLAN之间的互通情况。 通过进行VLAN三层交换机的实验,可以深入理解VLAN三层交换机的原理和配置,并在实际网络中应用和实施。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值