1.2、虚拟局域网(VLAN)应用
资源:
基于接口划分VLAN的ensp组网拓扑资源下载
基于MAC地址划分VLAN的ensp组网拓扑资源下载
1、vlan作用
逻辑上对局域网划分广播域,归属同一VLAN的PC可直接通信,归属不同VLAN的PC不能直接互通。
2、帧格式
以太网帧格式:
IEEE 802.1Q是VLAN的正式标准,对以太网帧格式进行了修改,加入了4字节的802.1Q标记(Tag)
- TPID:帧类型。0X8100表示为802.1Q帧,如果不支持该802.1Q的设备收到这样的帧,会将其丢弃。
- PRI:帧的优先级。取值0~7.
- CFI:表示MAC地址是否为经典格式。
- VID:VLAN ID,即VLAN编号。12位(bit),所以取值0~4095,其中0、4095为协议保留取值,所以VLAN ID有效值为1-4094。
3、基于接口类型划分VLAN
- Access:一般用于直连PC,仅能通过一个VLAN,当VLAN与缺省VLAN相同,发送至对端设备的以太网帧不带标记,即剥离VLAN标记。
- Trunk:允许多个VLAN通过,并携带VLAN标记。
- Hybrid:既可以允许多个VLAN通过,也可以剥离VLAN标记。
- QinQ:顾名思义,802.1Q-in-802.1Q。使用QinQ协议,可以给帧加上双重VLAN,所以支持4094*4094个VLAN。通常,外层VLAN用作公网标记,内层VLAN用作私网标记。
4、不同类型接口对帧的处理
- 缺省VLAN:又称PVID( Port Default VLANID)。默认为VLAN1,当Access口透传了某个VLAN(如VLAN10),则该接口缺省VLAN被修改为该VLAN(10)。
例:两台交换机,两台PC,交换机与PC直连接口为Access,透传VLAN10,交换机互联接口为Trunk,透传VLAN10,解析数据帧流向。
SW1配置:
- 1、创建vlan
vlan batch 10 20
- 2、端口配置
interface Ethernet0/0/1port link-type accessport default vlan 10
#
interface Ethernet0/0/2port link-type trunkport trunk allow-pass vlan 10
#
interface Ethernet0/0/3port link-type accessport default vlan 20
SW2配置:
- 1、创建VLAN
vlan batch 10
- 2、端口配置
interface Ethernet0/0/1port link-type accessport default vlan 10
#
interface Ethernet0/0/2port link-type trunkport trunk allow-pass vlan 10
假设PC1已知PC2的IP及MAC,PC1发送数据给PC2,数据帧过程如下:
- 1)PC1发送的数据帧为普通以太网帧,此帧无VLAN标记。
- 2)SW1的Eth 0/0/1为Access口,因此给PC1发送来的数据帧添加VLAN标记,VID=10。
- 3)SW1查询自己的MAC地址表,根据目的MAC发现需要将数据帧从Eth 0/0/2口发送出去。 Eth
0/0/2为Trunk口,默认PVID=1,由Eth 0/0/1发送过来的帧是携带VLAN 10的,因此数据帧携带VLAN != 缺省VLAN,且该VLAN在接口允许通过的VLAN列表,保持原有VLAN发送,于是在SW1和SW2之间的Trunk链路上出现了携带VLAN标记10的数据帧。 - 4)SW2的Eth 0/0/2接口收到该数据帧,且VLAN在接口允许通过的VLAN 列表,接收。
- 5)SW2查询自己的MAC地址表,根据目的MAC发现需要将数据帧从Eth 0/0/1口发送出去。
- 6)SW2的Eth 0/0/1为Access口,发现数据帧携带VLAN = 缺省VLAN,接收。然后剥离VLAN,发送给PC2。
注:本次组网为二层交换机组网,因此PC间互相通信需要保持VLAN一致
Ping测
PC1 Ping PC2,通;
PC1 Ping PC3 ,不通。
PC2 Ping PC3 ,不通。
资源:基于接口划分VLAN的ensp组网拓扑资源下载
5、基于MAC地址划分VLAN
例:公司A、B两部门,通过SW1接入公司网络,且接入的交换机端口不固定;
两台打印机Print1和Print2,通过SW2接入公司网络,且接入的交换机端口固定。
要求:通过设置VLAN,使Print1仅能被A部门访问,Print2仅能被B部门访问。
分析:
- 1)PC-A与Print1划为同VLAN,PC-B与Print2划为同VLAN;
- 2)PC-A与PC-B接入SW1的端口不固定,因此需要基于MAC地址划分VLAN
PC-A的MAC地址:00-00-00-00-00-A1
PC-B的MAC地址:00-00-00-00-00-B1
PC-C的MAC地址:00-00-00-00-00-C1
SW1配置:
由于PC-A及PC-B接入位置不固定,因此不做配置。
SW2配置:
- 1、创建VLAN
vlan batch 10 20
- 2、端口配置
interface Ethernet0/0/1port link-type accessport default vlan 10
#
interface Ethernet0/0/2port link-type accessport default vlan 20
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10 20
SW3配置:
- 1、创建VLAN
vlan batch 10 20
- 2、将MAC地址与VLAN对应绑定
vlan 10mac-vlan mac-address 0000-0000-00a1 priority 0
vlan 20mac-vlan mac-address 0000-0000-00b1 priority 0
- 3、端口配置
interface GigabitEthernet0/0/1port hybrid untagged vlan 10 20mac-vlan enable
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10 20
gig 0/0/1
**mac-vlan enable:**
使能基于MAC地址划分VLAN功能。即:普通帧进入本接口后,会根据MAC-VLAN对应表,为该帧加上相应VLAN标记。
也就是说:
当源MAC为0000-0000-000A1的数据帧到达该接口后会为其添加VLAN10的标记;
同理,源MAC为0000-0000-000B1添加VLAN20标记;
而源MAC为0000-0000-000C1的则为其添加缺省VLAN的标记,即VLAN1。
**port hybrid untagged vlan 10 20:**
允许vlan 10 和 20的帧通过,并且将帧从该接口发出时,剥离VLAN标记。
Ping测
PC-A Ping Print1,通;
PC-A Ping Print2,不通;
PC-B Ping Print1,不通;
PC-B Ping Print2,通;
PC-C Ping Print1,不通;
PC-C Ping Print2,不通;
当PC-C的数据帧到达SW3的gig 0/0/1时,为其添加缺省VLAN的标记,即VLAN1,但是缺省VLAN不在gig 0/0/1允许通过的VLAN列表,所以该数据帧被丢弃。
资源:基于MAC地址划分VLAN的ensp组网拓扑资源下载
1.2、虚拟局域网(VLAN)应用相关推荐
- 虚拟局域网(vlan)
虚拟局域网(VLAN),是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机 ...
- 计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
目录 前言 实验一 实验二 总结 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成交换机配置以及虚拟局域网的实验,将通过几个例子来讲述. 实验一 例.有交换机Switch_2 ...
- 虚拟局域网Vlan与单臂路由、三层交换、链路聚合技术
虚拟局域网Vlan与链路聚合技术 1.Vlan好处/功能 1.1MAC地址表三要素: 2.交换机根据连接对象不同的接口模式 2.1.access 2.2.trunk 2.3.hybrid 3.单臂路由 ...
- 虚拟局域网VLAN简介
虚拟局域网VLAN VLAN 1.根据端口划分VLAN 2.根据MAC地址划分VLAN 3.根据网络层划分VLAN 4. IP组播作为VLAN VLAN优点 1.减少移动和改变的代价 2.虚拟工作组 ...
- 计算机网络与协议实验VLAN配置,计算机网络实验三虚拟局域网vlan划分与配置
计算机网络实验三虚拟局域网vlan划分与配置 (5页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 19.90 积分 计算机网络原理计算机网络原理 实验报告 ...
- 计算机网络交换机组网及虚拟局域网实验报告,計算机网络实验虚拟局域网VLAN实验报告.doc...
計算机网络实验虚拟局域网VLAN实验报告 实 验 报 告 课程名称: 计算机网络基础 实验项目: 虚拟局域网VLAN 专业班级: 信息系统与信息管理602班 姓 名: ****** 学 号: **** ...
- 虚拟局域网——vlan
1.产生背景 在传统以太网中,根据交换机的工作原理,当交换机收到未知单播帧或者广播帧,就会执行泛洪操作,导致大量广播报文在局域网内传播,造成带宽资源的浪费,影响其他设备的性能.为了解决这一问题,虚拟局 ...
- 3.11.1、虚拟局域网 VLAN 概述
以太网交换机工作在数据链路层(也包括物理层) 使用一个或多个以太网交换机互连起来的交换式以太网,其所有站点都属于同一个广播域. 随着交换式以太网规模的扩大,广播域相应扩大. 巨大的广播域会带来很多弊端 ...
- 虚拟局域网VLAN的设置
昨天我们讲了交换机的配置,然后讲了一个小实验,结果后台收到一些小伙伴的私信,表示很喜欢这种类型,他们觉得不无聊,而且很有挑战性,所以今天想给大家讲一下虚拟局域网VLAN的设置,同样也有一个小实验,希望 ...
- 计算机网络虚拟局域网实验报告,课程设计实验报告-虚拟局域网VLAN的配置.doc
文档介绍: 设计 中北大学电子与计算机科学技术学院 实验报告 组号________ 学号____ ___ 姓名____ 实验时间__2012-_______ 课程名称:网络设备与集成 辅导教师:王东 ...
最新文章
- android 创建资源别名,android – 将具有相同名称的布局资源别名化为不同的屏幕限定符...
- 题目1156:谁是你的潜在朋友
- 【攻防世界006】secret-galaxy-300
- Best Free Network Performance Test tool – Iperf
- eclipse 安装git
- 计算机组成材质,计算机组成原理及应用期末复习材料
- USB设备开发之STM32
- 分分钟写出Vue原理
- hadoo分布式安装
- 做工作流时候 Mybatis 在 insert 之后想获取自增的主键 id,但却总是返回1
- Python:命令安装pyQt5相关插件
- Web版Telnet工具设计与实现
- draw.io怎么安装在linux,Draw.io安装
- 快速分析京东物流详情,并导出EXCEL表格
- 黄反词测试,接口监控
- [区块链]DPoS(委托权益证明机制)官方共识机制详解——BTS、EOS
- 【2.25】认识Redis
- 12、ABPZero系列教程之拼多多卖家工具 拼团提醒功能登录拼多多实现
- uIP学习的参考资料
- 一些简单的java编程题(2) ————古典问题(兔子问题)
热门文章
- RED FRACTION (BLACK LAGOON黑礁片头曲)歌词 + 高保真翻译
- nvidia-smi命令失效
- CrapApi —— API接口管理系统部署
- 小白篇之ENC编码器的SRT协议多平台推流配置
- 计算机组成原理课程设计(1)
- 选择比能力更重要,我们怎么来选择加入哪个创业项目呢?
- C++开发ESP8266
- double保留两位小数,如果小数最后一位是0,则保留一位小数
- python中颜色空间lab直方图_python – 从RGB转换为LAB色彩空间 – 对L * A * B *值范围的任何了解?...
- 2019ACM西安邀请赛总结