(数据链路层)

Vlan(virtual local area network)虚拟局域网

一组逻辑上隔离的设备和用户;提升网络性能,减少广播风暴,vlan成员不受地理位置局限,增强网络安全局性,有利于集中化管理。

隔离广播域

物理分割和逻辑分割

VALN优势

控制广播(减少广播对网络带宽的占用)

增强网络安全性(不同VLAN端口间不能直接访问)

简化网络管理(不改动物理连接情况下进行移动)

VLAN的种类

静态(基于端口)明确指定交换机的端口属于哪个VLAN,需要管理员手动配置。

VLAN范围 4096

0,4095 保留

1 用户可以使用不能删除

2-1001 用于以太网的VLAN 用户rwx

1002-1005 用于FDDI和令牌环的VLAN 用户不能删除

1006-1024 仅限系统使用,用户 - - x

1025-4094 仅用于以太网VLAN

动态(基于MAC地址)接口加入VLAN,接入这个接口的MAC地址就属于这个VLAN

eNSP命令

vlan batch 20 30 40

port link-type accese

port default vlan 10

port-isolateg

port-group ***

端口删除:

undo port default vlan

undoport link-type-hybrid

clear configuration interface e0/0/1端口回复默认设置,执行完后,接口会被shutdown

Access链路:只能属于一个vlan,一般用于连接计算机端口、路由。

Trunk链路:可以允许多个vlan通过,可以接受发送多个vlan报文,一般用于交换机与交换机相关的接口

hybird链路:可以允许多个vlan通过,可以接受发送多个vlan报文,可以用于交换机间的连接也可以用于连接用户计算机。

交换机vlan接口类型

1.access 接口类型 接入模式,一般用于连接计算机或路由器的端口  作用:数据进交换机时会上vlan的标签,出交换机时去掉

2.trunk 中继,一般用于连接交换机与交换机之间端口,作用:识别和放行的vlan标签

配置命令:port link-type trunk

port trunk allow-pass vlan 10 20/ all

undo shutdown

删除undo port trunk allow-pass vlan 10

3.hybird (华为私有协议)华为交换机接口默认欧类型

交换网络中的链路类型

接入链路

中继链路

(交换机给往其他交换机的数据帧打上vlan标识)

IEEE802.1q(4字节)

格式:

用户优先级

以太网格式规范化标识

vlan标识符

如何实现跨交换机之间的vlan通信

场景:比如说把公司分为好几个部门,每个部门划分在-

个vlan当中,但是现在的问题是部门较多,于是在不同的交换机

上划分了vlan,相同的vlan跨越了交换机之后如何通信,中间互联的接口还如何配置vlan?

vlan跨交换机通信过程

VLAN的作用是分割广播域,处于不同vLAN的端口在二层无法通信。两台交换机处于同一VILAN间的端口要想通信,需要用线

连接起来。VLAN最多可以设定4000多个,两台交换机之间当然不可能连4000多根线。因此用一根骨干链路Trunk来连接两台交换机,作用就是让两台交换机上处于相同VILAN的端口能互相通信。Trunk上用特殊的封装方式来支持转发不同的vLAM的帧。

vlan标识23IEEE 802.1q2 4

在帧的协议号前增加一个tag的标签字段

tag由TPID和TcI组成。TPID(Tag Protocol Iidentifier)值为0x8100表示802.1Q。TCI (Tag Control

Information)指定VLAN的Priority,CFI(固定为0),VLAN ID。

为何要封装呢?因为Trunk上允许转发不同VvLAN的帧,所以需要打上特殊标记来区分帧到底属于哪个VLAN。比如收到VLAN

的帧后打上个VLAN2的标记,通过Trunk链路转发出去,对方交换机收到帧后,发现是V.AN2的帧,就将VLAN2的标记去掉后发送到VLAN2的端口。这样就实现了相同vLAN在不同交换机间的通信。封装协议通常是802.1g和ISI(思科私有)。

Vlan与二层交换机相关推荐

  1. 【高级篇 / System】(7.0) ❀ 03. 最外端准备一个可划VLAN的二层交换机 ❀ FortiGate 防火墙

    在机柜的最上排,我们配置了一个思科的交换机,这个交换机起什么作用呢?  由于我们需要用两台FortiGate 500E的防火墙做主备,因此要求两台防火墙的所有连线都是双份,包括宽带和内网.宽带只有一根 ...

  2. 二层交换机可以划分vlan吗_二层交换机上,属于不同VLAN的PC该如何通信

    前几日,在群里看见了有人问这样的问题,小朱觉得这个问题考察了我们对VLAN理论知识的理解,是一个很不错的问题,决定把这个问题做一次解答.VLAN是Virtual LAN的缩写,所以一个VLAN就是一个 ...

  3. 华为二层创建vlan_二层交换机不同VLAN实现互通 (华为)

    1 ,实验名称:二层交换机不同VLAN实现互通 (华为) 2,实验环境: (1)PC1 PC2 (2)二层交换机两台 (3)三层交换机一台(路由功能) 3,实验拓扑: 2 配置步骤: (1)配置PC1 ...

  4. 二层交换机VLAN基础配置

    使用access接口 拓扑图: LSW1: <Huawei>system-view //进入系统视图 [Huawei]sysname LSW1 //修改设备名称 [LSW1]vlan ba ...

  5. 二层交换机vlan单臂路由的配置

    一.实验目的 1.掌握vlan的基本原理和作用. 2.熟练掌握二层交换机vlan路由的定义. 3.熟练掌握二层交换机vlan单臂路由实验配置过程. 二.实验内容 1.绘制拓扑图,根据拓扑图进行试验: ...

  6. 思科模拟器:通过一台三层交换机及两台二层交换机和6台电脑划分3个VLAN,并建立三个网关让电脑之间互通

    实验内容:通过一台三层交换机及两台二层交换机和6台电脑划分3个VLAN,并建立三个网关让电脑之间互通 实验工具:Cisco Packet Tracer 6.0 使用设备: 电脑六台(电脑1.电脑2.电 ...

  7. 实训七:二层交换机VLAN划分及相同VLAN通信

    一.实验目的 1.了解VLAN原理 2.熟练掌握二层交换机VLAN的划分方法. 3.了解如何验证VLAN的划分. 二.应用环境 1.学校实验楼中有两个实验室位于同一个楼层,一个是计算机软件实验室,一个 ...

  8. vlan的基本指令_华为二层交换机VLAN常用命令

    华为二层交换机VLAN常用命令 华为二层交换机怎么划分VLAN,划分VLAN常用命令有哪些?下面yjbys小编为大家分享最新的华为二层交换机划分VLAN常用命令,希望对大家学习有帮助! 现有一台华为s ...

  9. 实训十:三层交换机实现二层交换机VLAN间通信

    一.实验目的 1.理解多层交换机的路由原理. 2.了解多层交换机在实际网络中的常用配置. 3.回顾二层交换机vlan的划分方法. 4.进一步理解802.1Q的原理和使用方法. 二.应用环境 1.二层交 ...

最新文章

  1. Linux组管理和权限管理
  2. IDEA 报错:找不到包或者找不到符号
  3. 2021年一月文章导读
  4. Leetcode Insertion Sort List
  5. 寒冬已至,传统零售业如何打破僵局“逆境生长”
  6. 长路漫漫,唯剑作伴--基础
  7. bom成本分析模型_BOM成本核算实例
  8. 大数据技术就在生活中: 登机牌、阅卷与 Map-Reduce(归约)
  9. 上传声音 微信小程序_微信小程序实现录制、试听、上传音频功能(带波形图)...
  10. 一台“真正的”网吧电影服务器只要6000元
  11. python-华为路由器交换机批量处理ip与mac绑定
  12. 安图实验室信息系统--用户许可协议(仅供学习使用)
  13. EasyUI的datagrid分页,动态隐藏或显示列
  14. zencart1.55stripe信用卡内嵌支付获取卡号
  15. CodeForces 711C Coloring Trees (三维DP)
  16. 常见的分布式解决方案
  17. 中国最强科技,中国天眼!
  18. 易语言编写的时间校准器源码
  19. 串行 RapidIO接口介绍
  20. 验证码的生成与验证,控制层工具

热门文章

  1. 纳米数据世界杯足球数据api接口,体育数据api接口,实时比分接口示例演示,数据推送
  2. 阿德莱德大学语言班成绩为C,阿德莱德大学语言课程入学要求
  3. APM 飞控文档翻译2
  4. IPv4地址不够怎么解决
  5. 佛山市妇幼保健院 CIO 马丽明:以超融合加速智慧妇幼信息化建设
  6. java-php-python-ssm原创网络文学管理系统计算机毕业设计
  7. Disruptor笔记
  8. Linux背后的大脑-传奇人物Linus
  9. 匿名内部类会导致内存泄露
  10. 系统安全与应用【上】