交换机Vlan中 tagged和untagged的区别

pvid,tagged与untagged pvid是交换机一个端口上的id,一个端口只能有一个pvid,多个端口可以有相同的pvid。 一:接收数据 Untagged:不管收到的数据帧是否已经有VLAN标记,将数据帧中的vlan标记修改为自己的pvid。 Tagged:收到的数据帧没有vlan标记时将数据帧中的vlan标记修改为自己的pvid;如果收到的数据帧上有vlan标记时不做修改。 二:发送数据 Untagged:若数据帧中的VID与端口的PVID相等,则“去标签”并转发该帧;否则丢弃。 Tagged:如果端口的pvid值和要发送数据帧中的vlan标记相等,那么会将vlan标记从未发送的数据帧上删除,然后发送;如果端口的pvid值和要发送数据帧中的vlan标记不相等,则数据帧将会带着vlan标记发送出去 注意:缺省状态下,tagged端口的pvid为1。所有ethernet2数据帧进入端口时,打上vid标签为1。所以,vlan1不建议用在业务vlan。

交换机默认的VLAN1不建议使用,主要原因包括广播风暴、网络环路和安全风险。‌‌12

VLAN(Virtual Local Area Network,虚拟局域网)是一种逻辑上的网络划分技术,通过将同一个物理局域网划分为多个逻辑上独立的虚拟局域网,实现不同设备之间的隔离和通信控制。VLAN可以提高网络的安全性、性能和管理效率,但在企业网络中,合理划分VLAN是一种常见的网络设计和管理实践,有助于优化网络结构和提升整体网络运行效率。

交换机默认VLAN1不建议使用的原因

  1. 广播风暴‌:VLAN1是所有设备、所有接口默认使用的VLAN,广播域太大,容易引起广播风暴,导致网络性能下降。
  2. 网络环路‌:VLAN1容易形成环路,可能导致网络故障。
  3. 安全风险‌:所有设备和接口都会透传VLAN1的报文,容易成为网络攻击的目标,增加安全风险。

替代方案

为了避免这些问题,建议创建一个新的VLAN并将其用作默认VLAN,而不是使用VLAN1。这样可以避免与默认配置冲突,并提高网络的安全性。

实验拓扑:

#                                                                               

sysname PE1

#                                                                               

dhcp enable       //开启DHCP服务                                      

#                                                                               

dhcp snooping enable      //开启DHCP snooping功能                                    

#

interface GigabitEthernet1/0/1 

 dhcp snooping enable         //在接入层的所有端口开启

#

interface GigabitEthernet1/0/2   

 dhcp snooping enable         //在接入层的所有端口开启                          

#

interface GigabitEthernet2/0/1

 dhcp snooping trusted          //在接DHCP服务器或者中继端口开启端口信任,只有这个端口分配过来的IP我才会接受。

#

return

这里只做最主要最重要的相关配置,还有其它特别优化的配置请自行去研究

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值