1.产生背景

在传统以太网中,根据交换机的工作原理,当交换机收到未知单播帧或者广播帧,就会执行泛洪操作,导致大量广播报文在局域网内传播,造成带宽资源的浪费,影响其他设备的性能。为了解决这一问题,虚拟局域网——vlan产生。

交换机可以隔离冲突域,但是无法隔离广播域。vlan可以实现这个功能,每个vlan都是一个广播域,只有在同一vlan下的主机,才能传播广播报文,不同vlan之间互相隔离。

2.vlan数据帧格式

相比于传统以太网数据帧,带有vlan标签的数据帧称为802.1q帧,在原始以太帧的源MAC地址和type字段中间插入了vlan标签,也成为带有tag的帧,原始数据帧称为untagged帧。

2.vlan的划分方式

1.基于端口划分vlan

2.基于MAC地址划分vlan

3.基于IP子网划分vlan

4.基于协议划分vlan

5.基于策略划分vlan

3.vlan的三种接口类型

vlan有三种接口类型,分别是access接口,trunk接口和hybrid接口。交换机每个接口只能有一个PVID,但是可能属于多个vlan。

access接口一般用于连接终端等不能是被vlan标签的设备。它的特点是端口只能属于一个vlan,当收到不带vlan标签的数据帧时,打上PVID标签,当收到带有标签的数据帧时,只接受和PVID相同的vlan标签;发送数据时,只发送和PVID相同的数据帧,并剥离标签通过。

trunk接口一般用于连接交换机之间的端口。它的特点是端口可以属于多个vlan,可以允许多个带有vlan标签的数据转发,但是只能有一个vlan可以剥离标签转发。当收到不带vlan标签的数据帧时,先打上PVID标签,查看是否在允许通过的vlan列表中,在,就接收,不在就丢弃;当收到带有标签的数据帧时,查看是否在允许通过的vlan列表中,在,就接收,不在就丢弃;发送数据时,只发送在允许通过的vlan列表中的数据帧,当vlan标签和PVID相同时,剥离标签通过,不相同时,带标签通过。

hybrid接口相当于是access接口和trunk接口的结合体,它的特点是端口可以属于多个vlan,既可以允许多个带有vlan标签的数据转发,也可以有多个vlan剥离标签转发。当收到不带vlan标签的数据帧时,先打上PVID标签,查看是否在允许通过的vlan列表中,在,就接收,不在就丢弃;当收到带有标签的数据帧时,查看是否在允许通过的vlan列表中,在,就接收,不在就丢弃;发送数据时,只发送在允许通过的vlan列表中的数据帧,列表中是tag的就带tag转发,列表中是untag的就剥离标签转发。

总结:

端口类型 接收数据 发送数据
access

1.无标签,接收,打上PVID

2.有标签,只接收和PVID一样的数据

只发送和PVID相同的数据并剥离标签转发
trunk

1.无标签,打上PVID,查看允许vlan列表,在,就收,不在,丢弃。

2.有标签,只接收在允许vlan列表中的数据。

1.vlan标签和PVID相同,剥离标签转发

2.vlan标签和PVID不相同,查看允许vlan列表,在,带标签转发,不在,不转发

hybrid

1.无标签,打上PVID,查看允许vlan列表,在,就收,不在,丢弃。

2.有标签,只接收在允许vlan列表中的数据。

1.查看允许vlan列表,只转发在允许vlan列表中的数据。

2.允许vlan列表中是tag的就带标签转发,是untagged的就剥离标签转发

access和trunk区别:

access接口只能属于一个vlan,从access接口出去的数据都是不带vlan标签的原始数据帧,trunk接口可以属于多个vlan,可以允许多个vlan带标签通过,但是只能允许和PVID相同的vlan不带标签通过。

trunk和hybrid区别:

trunk接口只能允许和PVID相同的vlan不带标签通过,但是hybrid接口可以允许多个vlan不带标签通过。

4.vlan的配置

access和trunk配置

PC1和PC3属于vlan10, PC2和PC4属于vlan20,相同vlan之间可以通信,不同vlan之间不能通信。

SW1配置

[sw1]vlan batch 10 20---创建vlan10和20
[sw1-GigabitEthernet0/0/1]port link-type access-----端口类型是access
[sw1-GigabitEthernet0/0/1]port default vlan 10----设置默认vlan是10
[sw1-GigabitEthernet0/0/2]port link-type access-----端口类型是access
[sw1-GigabitEthernet0/0/2]port default vlan 20----设置默认vlan是20
[sw1-GigabitEthernet0/0/3]port link-type trunk-----端口类型是trunk
[sw1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20----设置允许通过vlan10和20

查看SW1端口vlan

[sw1]display vlan 

SW2配置

[sw2]vlan batch 10 20---创建vlan10和20
[sw2-GigabitEthernet0/0/1]port link-type trunk-----端口类型是trunk
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20----设置允许通过vlan10和20
[sw2-GigabitEthernet0/0/2]port link-type access-----端口类型是access
[sw2-GigabitEthernet0/0/2]port default vlan 10----设置默认vlan是10
[sw2-GigabitEthernet0/0/3]port link-type access-----端口类型是access
[sw2-GigabitEthernet0/0/3]port default vlan 20----设置默认vlan是20

查看SW2端口vlan

[sw2]display vlan 

ping测试

在SW1和SW2之间抓包查看802.1Q数据帧

hybrid配置

需求:PC1、PC2 、PC3、PC4分别属于vlan10、vlan20、vlan30、vlan40,要求vlan10可以和vlan30和vlan40通信,其他vlan之间互相隔离。

SW1配置

[sw1]vlan batch 10 20 30 40---创建4个vlan
[sw1-GigabitEthernet0/0/1]port hybrid pvid vlan 10----设置hybrid端口PVID是10
[sw1-GigabitEthernet0/0/1]port hybrid untagged vlan 10 30 40----对于vlan10、30、40不带标签通过
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan 20----设置hybrid端口PVID是20
[sw1-GigabitEthernet0/0/2]port hybrid untagged vlan 20----设置vlan20不带标签通过
[sw1-GigabitEthernet0/0/3]port hybrid tagged vlan 10 20 30 40-----设置4个vlan都标签通过

查看SW1端口vlan

[sw1]display vlan 

SW2配置

[sw2]vlan batch 10 20 30 40---创建4个vlan
[sw2-GigabitEthernet0/0/1]port hybrid tagged vlan 10 20 30 40-----设置4个vlan都标签通过
[sw2-GigabitEthernet0/0/2]port hybrid pvid vlan 30----设置hybrid端口PVID是30
[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 10 30----对于vlan10、30不带标签通过
[sw2-GigabitEthernet0/0/3]port hybrid pvid vlan 40----设置hybrid端口PVID是40
[sw2-GigabitEthernet0/0/3]port hybrid untagged vlan 10 40----设置vlan10、40不带标签通过

查看SW2端口vlan

[sw1]display vlan 

PC1 ping测试

虚拟局域网——vlan相关推荐

  1. 虚拟局域网(vlan)

    虚拟局域网(VLAN),是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机 ...

  2. 计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN

    目录 前言 实验一 实验二 总结 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成交换机配置以及虚拟局域网的实验,将通过几个例子来讲述. 实验一 例.有交换机Switch_2 ...

  3. 虚拟局域网Vlan与单臂路由、三层交换、链路聚合技术

    虚拟局域网Vlan与链路聚合技术 1.Vlan好处/功能 1.1MAC地址表三要素: 2.交换机根据连接对象不同的接口模式 2.1.access 2.2.trunk 2.3.hybrid 3.单臂路由 ...

  4. 虚拟局域网VLAN简介

    虚拟局域网VLAN VLAN 1.根据端口划分VLAN 2.根据MAC地址划分VLAN 3.根据网络层划分VLAN 4. IP组播作为VLAN VLAN优点 1.减少移动和改变的代价 2.虚拟工作组 ...

  5. 计算机网络与协议实验VLAN配置,计算机网络实验三虚拟局域网vlan划分与配置

    计算机网络实验三虚拟局域网vlan划分与配置 (5页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 19.90 积分 计算机网络原理计算机网络原理 实验报告 ...

  6. 计算机网络交换机组网及虚拟局域网实验报告,計算机网络实验虚拟局域网VLAN实验报告.doc...

    計算机网络实验虚拟局域网VLAN实验报告 实 验 报 告 课程名称: 计算机网络基础 实验项目: 虚拟局域网VLAN 专业班级: 信息系统与信息管理602班 姓 名: ****** 学 号: **** ...

  7. 3.11.1、虚拟局域网 VLAN 概述

    以太网交换机工作在数据链路层(也包括物理层) 使用一个或多个以太网交换机互连起来的交换式以太网,其所有站点都属于同一个广播域. 随着交换式以太网规模的扩大,广播域相应扩大. 巨大的广播域会带来很多弊端 ...

  8. 虚拟局域网VLAN的设置

    昨天我们讲了交换机的配置,然后讲了一个小实验,结果后台收到一些小伙伴的私信,表示很喜欢这种类型,他们觉得不无聊,而且很有挑战性,所以今天想给大家讲一下虚拟局域网VLAN的设置,同样也有一个小实验,希望 ...

  9. 计算机网络虚拟局域网实验报告,课程设计实验报告-虚拟局域网VLAN的配置.doc

    文档介绍: 设计 中北大学电子与计算机科学技术学院 实验报告 组号________ 学号____ ___ 姓名____ 实验时间__2012-_______ 课程名称:网络设备与集成 辅导教师:王东 ...

最新文章

  1. JVM 常见异常及内存诊断
  2. 关于vscode的插件配置
  3. 091028 工作记录
  4. Python的time库的一些简单函数以及用法
  5. Python测试演讲稿收集
  6. php.ini设置相关信息汇总
  7. sql server 2014安装方法教程
  8. ggplot2箱式图两两比较_R语言进阶笔记2 | 长数据与ggplot2
  9. 如何解决EXCEL中的科学计数法
  10. ocr语种识别_利用OCR图文识别,快速帮你提取文字信息
  11. kotlin 添加第一个 集合_kotlin 集合的操作
  12. 数据结构之线性表学习一
  13. 全球计算机科学与技术排名,最新全球高校“计算机科学与信息系统”排名,哪些985表现出色?...
  14. 游戏设计的第一步:设计体验
  15. OneDrive文件数限制:150000
  16. Marvin is plain Jane WriteUp_实验吧_Crypto
  17. Word文档引用EndNote中文献的方法
  18. 清华张敏教授:个性化推荐研究进展(可解释性、鲁棒性和公平性
  19. 子组件调用父组件中方法的方法
  20. 互联网究竟是怎么诞生的?

热门文章

  1. FastJson漏洞工具
  2. 理解这25个概念,你的人工智能,深度学习,机器学习才算入门!
  3. 计算机基础知识及答案2020,2020年事业单位招聘考试计算机基础知识复习题库及答案(共931题)...
  4. stp文件怎么变文件夹_stp是什么文件
  5. 有趣的立体书 《爱丽丝漫游仙境》
  6. Phalcon学习笔记 - 安装
  7. 一台电脑多个微信同时在线的bat
  8. DB2 关闭归档模式
  9. 中国计算机专业研究生排名,中国计算机专业排名
  10. 计算机网络-tcp连接常见异常