Vlan与二层交换机
(数据链路层)
Vlan(virtual local area network)虚拟局域网
一组逻辑上隔离的设备和用户;提升网络性能,减少广播风暴,vlan成员不受地理位置局限,增强网络安全局性,有利于集中化管理。
隔离广播域
物理分割和逻辑分割
VALN优势
控制广播(减少广播对网络带宽的占用)
增强网络安全性(不同VLAN端口间不能直接访问)
简化网络管理(不改动物理连接情况下进行移动)
VLAN的种类
静态(基于端口)明确指定交换机的端口属于哪个VLAN,需要管理员手动配置。
VLAN范围 4096
0,4095 保留
1 用户可以使用不能删除
2-1001 用于以太网的VLAN 用户rwx
1002-1005 用于FDDI和令牌环的VLAN 用户不能删除
1006-1024 仅限系统使用,用户 - - x
1025-4094 仅用于以太网VLAN
动态(基于MAC地址)接口加入VLAN,接入这个接口的MAC地址就属于这个VLAN
eNSP命令
vlan batch 20 30 40
port link-type accese
port default vlan 10
port-isolateg
port-group ***
端口删除:
undo port default vlan
undoport link-type-hybrid
clear configuration interface e0/0/1端口回复默认设置,执行完后,接口会被shutdown
Access链路:只能属于一个vlan,一般用于连接计算机端口、路由。
Trunk链路:可以允许多个vlan通过,可以接受发送多个vlan报文,一般用于交换机与交换机相关的接口
hybird链路:可以允许多个vlan通过,可以接受发送多个vlan报文,可以用于交换机间的连接也可以用于连接用户计算机。
交换机vlan接口类型
1.access 接口类型 接入模式,一般用于连接计算机或路由器的端口 作用:数据进交换机时会上vlan的标签,出交换机时去掉
2.trunk 中继,一般用于连接交换机与交换机之间端口,作用:识别和放行的vlan标签
配置命令:port link-type trunk
port trunk allow-pass vlan 10 20/ all
undo shutdown
删除undo port trunk allow-pass vlan 10
3.hybird (华为私有协议)华为交换机接口默认欧类型
交换网络中的链路类型
接入链路
中继链路
(交换机给往其他交换机的数据帧打上vlan标识)
IEEE802.1q(4字节)
格式:
用户优先级
以太网格式规范化标识
vlan标识符
如何实现跨交换机之间的vlan通信
场景:比如说把公司分为好几个部门,每个部门划分在-
个vlan当中,但是现在的问题是部门较多,于是在不同的交换机
上划分了vlan,相同的vlan跨越了交换机之后如何通信,中间互联的接口还如何配置vlan?
vlan跨交换机通信过程
VLAN的作用是分割广播域,处于不同vLAN的端口在二层无法通信。两台交换机处于同一VILAN间的端口要想通信,需要用线
连接起来。VLAN最多可以设定4000多个,两台交换机之间当然不可能连4000多根线。因此用一根骨干链路Trunk来连接两台交换机,作用就是让两台交换机上处于相同VILAN的端口能互相通信。Trunk上用特殊的封装方式来支持转发不同的vLAM的帧。
vlan标识23IEEE 802.1q2 4
在帧的协议号前增加一个tag的标签字段
tag由TPID和TcI组成。TPID(Tag Protocol Iidentifier)值为0x8100表示802.1Q。TCI (Tag Control
Information)指定VLAN的Priority,CFI(固定为0),VLAN ID。
为何要封装呢?因为Trunk上允许转发不同VvLAN的帧,所以需要打上特殊标记来区分帧到底属于哪个VLAN。比如收到VLAN
的帧后打上个VLAN2的标记,通过Trunk链路转发出去,对方交换机收到帧后,发现是V.AN2的帧,就将VLAN2的标记去掉后发送到VLAN2的端口。这样就实现了相同vLAN在不同交换机间的通信。封装协议通常是802.1g和ISI(思科私有)。
Vlan与二层交换机相关推荐
- 【高级篇 / System】(7.0) ❀ 03. 最外端准备一个可划VLAN的二层交换机 ❀ FortiGate 防火墙
在机柜的最上排,我们配置了一个思科的交换机,这个交换机起什么作用呢? 由于我们需要用两台FortiGate 500E的防火墙做主备,因此要求两台防火墙的所有连线都是双份,包括宽带和内网.宽带只有一根 ...
- 二层交换机可以划分vlan吗_二层交换机上,属于不同VLAN的PC该如何通信
前几日,在群里看见了有人问这样的问题,小朱觉得这个问题考察了我们对VLAN理论知识的理解,是一个很不错的问题,决定把这个问题做一次解答.VLAN是Virtual LAN的缩写,所以一个VLAN就是一个 ...
- 华为二层创建vlan_二层交换机不同VLAN实现互通 (华为)
1 ,实验名称:二层交换机不同VLAN实现互通 (华为) 2,实验环境: (1)PC1 PC2 (2)二层交换机两台 (3)三层交换机一台(路由功能) 3,实验拓扑: 2 配置步骤: (1)配置PC1 ...
- 二层交换机VLAN基础配置
使用access接口 拓扑图: LSW1: <Huawei>system-view //进入系统视图 [Huawei]sysname LSW1 //修改设备名称 [LSW1]vlan ba ...
- 二层交换机vlan单臂路由的配置
一.实验目的 1.掌握vlan的基本原理和作用. 2.熟练掌握二层交换机vlan路由的定义. 3.熟练掌握二层交换机vlan单臂路由实验配置过程. 二.实验内容 1.绘制拓扑图,根据拓扑图进行试验: ...
- 思科模拟器:通过一台三层交换机及两台二层交换机和6台电脑划分3个VLAN,并建立三个网关让电脑之间互通
实验内容:通过一台三层交换机及两台二层交换机和6台电脑划分3个VLAN,并建立三个网关让电脑之间互通 实验工具:Cisco Packet Tracer 6.0 使用设备: 电脑六台(电脑1.电脑2.电 ...
- 实训七:二层交换机VLAN划分及相同VLAN通信
一.实验目的 1.了解VLAN原理 2.熟练掌握二层交换机VLAN的划分方法. 3.了解如何验证VLAN的划分. 二.应用环境 1.学校实验楼中有两个实验室位于同一个楼层,一个是计算机软件实验室,一个 ...
- vlan的基本指令_华为二层交换机VLAN常用命令
华为二层交换机VLAN常用命令 华为二层交换机怎么划分VLAN,划分VLAN常用命令有哪些?下面yjbys小编为大家分享最新的华为二层交换机划分VLAN常用命令,希望对大家学习有帮助! 现有一台华为s ...
- 实训十:三层交换机实现二层交换机VLAN间通信
一.实验目的 1.理解多层交换机的路由原理. 2.了解多层交换机在实际网络中的常用配置. 3.回顾二层交换机vlan的划分方法. 4.进一步理解802.1Q的原理和使用方法. 二.应用环境 1.二层交 ...
最新文章
- Linux组管理和权限管理
- IDEA 报错:找不到包或者找不到符号
- 2021年一月文章导读
- Leetcode Insertion Sort List
- 寒冬已至,传统零售业如何打破僵局“逆境生长”
- 长路漫漫,唯剑作伴--基础
- bom成本分析模型_BOM成本核算实例
- 大数据技术就在生活中: 登机牌、阅卷与 Map-Reduce(归约)
- 上传声音 微信小程序_微信小程序实现录制、试听、上传音频功能(带波形图)...
- 一台“真正的”网吧电影服务器只要6000元
- python-华为路由器交换机批量处理ip与mac绑定
- 安图实验室信息系统--用户许可协议(仅供学习使用)
- EasyUI的datagrid分页,动态隐藏或显示列
- zencart1.55stripe信用卡内嵌支付获取卡号
- CodeForces 711C Coloring Trees (三维DP)
- 常见的分布式解决方案
- 中国最强科技,中国天眼!
- 易语言编写的时间校准器源码
- 串行 RapidIO接口介绍
- 验证码的生成与验证,控制层工具