资源:
基于接口划分VLAN的ensp组网拓扑资源下载
基于MAC地址划分VLAN的ensp组网拓扑资源下载

1、vlan作用

逻辑上对局域网划分广播域,归属同一VLAN的PC可直接通信,归属不同VLAN的PC不能直接互通。

2、帧格式

以太网帧格式:

IEEE 802.1Q是VLAN的正式标准,对以太网帧格式进行了修改,加入了4字节的802.1Q标记(Tag)

  • TPID:帧类型。0X8100表示为802.1Q帧,如果不支持该802.1Q的设备收到这样的帧,会将其丢弃。
  • PRI:帧的优先级。取值0~7.
  • CFI:表示MAC地址是否为经典格式。
  • VID:VLAN ID,即VLAN编号。12位(bit),所以取值0~4095,其中0、4095为协议保留取值,所以VLAN ID有效值为1-4094。

3、基于接口类型划分VLAN

  • Access:一般用于直连PC,仅能通过一个VLAN,当VLAN与缺省VLAN相同,发送至对端设备的以太网帧不带标记,即剥离VLAN标记。
  • Trunk:允许多个VLAN通过,并携带VLAN标记。
  • Hybrid:既可以允许多个VLAN通过,也可以剥离VLAN标记。
  • QinQ:顾名思义,802.1Q-in-802.1Q。使用QinQ协议,可以给帧加上双重VLAN,所以支持4094*4094个VLAN。通常,外层VLAN用作公网标记,内层VLAN用作私网标记。

4、不同类型接口对帧的处理

  • 缺省VLAN:又称PVID( Port Default VLANID)。默认为VLAN1,当Access口透传了某个VLAN(如VLAN10),则该接口缺省VLAN被修改为该VLAN(10)。

例:两台交换机,两台PC,交换机与PC直连接口为Access,透传VLAN10,交换机互联接口为Trunk,透传VLAN10,解析数据帧流向。

SW1配置:

  • 1、创建vlan
vlan batch 10 20
  • 2、端口配置
interface Ethernet0/0/1port link-type accessport default vlan 10
#
interface Ethernet0/0/2port link-type trunkport trunk allow-pass vlan 10
#
interface Ethernet0/0/3port link-type accessport default vlan 20

SW2配置:

  • 1、创建VLAN
vlan batch 10
  • 2、端口配置
interface Ethernet0/0/1port link-type accessport default vlan 10
#
interface Ethernet0/0/2port link-type trunkport trunk allow-pass vlan 10

假设PC1已知PC2的IP及MAC,PC1发送数据给PC2,数据帧过程如下:

  • 1)PC1发送的数据帧为普通以太网帧,此帧无VLAN标记。
  • 2)SW1的Eth 0/0/1为Access口,因此给PC1发送来的数据帧添加VLAN标记,VID=10。
  • 3)SW1查询自己的MAC地址表,根据目的MAC发现需要将数据帧从Eth 0/0/2口发送出去。 Eth
    0/0/2为Trunk口,默认PVID=1,由Eth 0/0/1发送过来的帧是携带VLAN 10的,因此数据帧携带VLAN != 缺省VLAN,且该VLAN在接口允许通过的VLAN列表,保持原有VLAN发送,于是在SW1和SW2之间的Trunk链路上出现了携带VLAN标记10的数据帧。
  • 4)SW2的Eth 0/0/2接口收到该数据帧,且VLAN在接口允许通过的VLAN 列表,接收。
  • 5)SW2查询自己的MAC地址表,根据目的MAC发现需要将数据帧从Eth 0/0/1口发送出去。
  • 6)SW2的Eth 0/0/1为Access口,发现数据帧携带VLAN = 缺省VLAN,接收。然后剥离VLAN,发送给PC2。

注:本次组网为二层交换机组网,因此PC间互相通信需要保持VLAN一致

Ping测

PC1 Ping PC2,通;
PC1 Ping PC3 ,不通。

PC2 Ping PC3 ,不通。

资源:基于接口划分VLAN的ensp组网拓扑资源下载

5、基于MAC地址划分VLAN

例:公司A、B两部门,通过SW1接入公司网络,且接入的交换机端口不固定;
两台打印机Print1和Print2,通过SW2接入公司网络,且接入的交换机端口固定。
要求:通过设置VLAN,使Print1仅能被A部门访问,Print2仅能被B部门访问。

分析:

  • 1)PC-A与Print1划为同VLAN,PC-B与Print2划为同VLAN;
  • 2)PC-A与PC-B接入SW1的端口不固定,因此需要基于MAC地址划分VLAN


PC-A的MAC地址:00-00-00-00-00-A1
PC-B的MAC地址:00-00-00-00-00-B1
PC-C的MAC地址:00-00-00-00-00-C1

SW1配置:

由于PC-A及PC-B接入位置不固定,因此不做配置。

SW2配置:

  • 1、创建VLAN
vlan batch 10 20
  • 2、端口配置
interface Ethernet0/0/1port link-type accessport default vlan 10
#
interface Ethernet0/0/2port link-type accessport default vlan 20
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10 20

SW3配置:

  • 1、创建VLAN
vlan batch 10 20
  • 2、将MAC地址与VLAN对应绑定
vlan 10mac-vlan mac-address 0000-0000-00a1 priority 0
vlan 20mac-vlan mac-address 0000-0000-00b1 priority 0
  • 3、端口配置
interface GigabitEthernet0/0/1port hybrid untagged vlan 10 20mac-vlan enable
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10 20

gig 0/0/1

**mac-vlan enable:**

使能基于MAC地址划分VLAN功能。即:普通帧进入本接口后,会根据MAC-VLAN对应表,为该帧加上相应VLAN标记。
也就是说:
当源MAC为0000-0000-000A1的数据帧到达该接口后会为其添加VLAN10的标记;
同理,源MAC为0000-0000-000B1添加VLAN20标记;
而源MAC为0000-0000-000C1的则为其添加缺省VLAN的标记,即VLAN1。

**port hybrid untagged vlan 10 20:**

允许vlan 10 和 20的帧通过,并且将帧从该接口发出时,剥离VLAN标记。

Ping测

PC-A Ping Print1,通;
PC-A Ping Print2,不通;

PC-B Ping Print1,不通;
PC-B Ping Print2,通;

PC-C Ping Print1,不通;
PC-C Ping Print2,不通;

当PC-C的数据帧到达SW3的gig 0/0/1时,为其添加缺省VLAN的标记,即VLAN1,但是缺省VLAN不在gig 0/0/1允许通过的VLAN列表,所以该数据帧被丢弃。

资源:基于MAC地址划分VLAN的ensp组网拓扑资源下载

1.2、虚拟局域网(VLAN)应用相关推荐

  1. 虚拟局域网(vlan)

    虚拟局域网(VLAN),是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机 ...

  2. 计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN

    目录 前言 实验一 实验二 总结 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成交换机配置以及虚拟局域网的实验,将通过几个例子来讲述. 实验一 例.有交换机Switch_2 ...

  3. 虚拟局域网Vlan与单臂路由、三层交换、链路聚合技术

    虚拟局域网Vlan与链路聚合技术 1.Vlan好处/功能 1.1MAC地址表三要素: 2.交换机根据连接对象不同的接口模式 2.1.access 2.2.trunk 2.3.hybrid 3.单臂路由 ...

  4. 虚拟局域网VLAN简介

    虚拟局域网VLAN VLAN 1.根据端口划分VLAN 2.根据MAC地址划分VLAN 3.根据网络层划分VLAN 4. IP组播作为VLAN VLAN优点 1.减少移动和改变的代价 2.虚拟工作组 ...

  5. 计算机网络与协议实验VLAN配置,计算机网络实验三虚拟局域网vlan划分与配置

    计算机网络实验三虚拟局域网vlan划分与配置 (5页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 19.90 积分 计算机网络原理计算机网络原理 实验报告 ...

  6. 计算机网络交换机组网及虚拟局域网实验报告,計算机网络实验虚拟局域网VLAN实验报告.doc...

    計算机网络实验虚拟局域网VLAN实验报告 实 验 报 告 课程名称: 计算机网络基础 实验项目: 虚拟局域网VLAN 专业班级: 信息系统与信息管理602班 姓 名: ****** 学 号: **** ...

  7. 虚拟局域网——vlan

    1.产生背景 在传统以太网中,根据交换机的工作原理,当交换机收到未知单播帧或者广播帧,就会执行泛洪操作,导致大量广播报文在局域网内传播,造成带宽资源的浪费,影响其他设备的性能.为了解决这一问题,虚拟局 ...

  8. 3.11.1、虚拟局域网 VLAN 概述

    以太网交换机工作在数据链路层(也包括物理层) 使用一个或多个以太网交换机互连起来的交换式以太网,其所有站点都属于同一个广播域. 随着交换式以太网规模的扩大,广播域相应扩大. 巨大的广播域会带来很多弊端 ...

  9. 虚拟局域网VLAN的设置

    昨天我们讲了交换机的配置,然后讲了一个小实验,结果后台收到一些小伙伴的私信,表示很喜欢这种类型,他们觉得不无聊,而且很有挑战性,所以今天想给大家讲一下虚拟局域网VLAN的设置,同样也有一个小实验,希望 ...

  10. 计算机网络虚拟局域网实验报告,课程设计实验报告-虚拟局域网VLAN的配置.doc

    文档介绍: 设计 中北大学电子与计算机科学技术学院 实验报告 组号________ 学号____ ___ 姓名____ 实验时间__2012-_______ 课程名称:网络设备与集成 辅导教师:王东 ...

最新文章

  1. android 创建资源别名,android – 将具有相同名称的布局资源别名化为不同的屏幕限定符...
  2. 题目1156:谁是你的潜在朋友
  3. 【攻防世界006】secret-galaxy-300
  4. Best Free Network Performance Test tool – Iperf
  5. eclipse 安装git
  6. 计算机组成材质,计算机组成原理及应用期末复习材料
  7. USB设备开发之STM32
  8. 分分钟写出Vue原理
  9. hadoo分布式安装
  10. 做工作流时候 Mybatis 在 insert 之后想获取自增的主键 id,但却总是返回1
  11. Python:命令安装pyQt5相关插件
  12. Web版Telnet工具设计与实现
  13. draw.io怎么安装在linux,Draw.io安装
  14. 快速分析京东物流详情,并导出EXCEL表格
  15. 黄反词测试,接口监控
  16. [区块链]DPoS(委托权益证明机制)官方共识机制详解——BTS、EOS
  17. 【2.25】认识Redis
  18. 12、ABPZero系列教程之拼多多卖家工具 拼团提醒功能登录拼多多实现
  19. uIP学习的参考资料
  20. 一些简单的java编程题(2) ————古典问题(兔子问题)

热门文章

  1. RED FRACTION (BLACK LAGOON黑礁片头曲)歌词 + 高保真翻译
  2. nvidia-smi命令失效
  3. CrapApi —— API接口管理系统部署
  4. 小白篇之ENC编码器的SRT协议多平台推流配置
  5. 计算机组成原理课程设计(1)
  6. 选择比能力更重要,我们怎么来选择加入哪个创业项目呢?
  7. C++开发ESP8266
  8. double保留两位小数,如果小数最后一位是0,则保留一位小数
  9. python中颜色空间lab直方图_python – 从RGB转换为LAB色彩空间 – 对L * A * B *值范围的任何了解?...
  10. 2019ACM西安邀请赛总结