VLAN

Virtual Local Area Network(虚拟局域网),是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。在数据帧的SMAC字段后添加VLAN标签字段,基于接口、IP、MAC或协议,对需要进行分割广播域的流量进行标记,大多数情况下都使用基于接口的方法划分VLAN。

其中的VID字段就是标记字段,交换机接口的PVID属性用于对数据帧的该字段进行标记,缺省状态下,交换机所有接口PVID=1

802.1q协议将交换机的物理接口分为三种类型:

Access、Trunk、Hybrid

这三种接口对应的功能各有不同,大家平时最常用的可能就是Access、Trunk接口,VLAN是网络的基础,但是你真的了解VLAN定义的各种接口对数据报文的处理机制吗?

在交换机上传输的报文流量有两个方向:入方向(inbound)、出方向(outbound),交换机接口对报文的不同处理方式也是根据流量的方向来决定的。

inbound:数据包进入交换机的方向
outbound:数据包流出交换机的方向
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 10
#

数据帧在Access接口之间转发的过程

当Access在inbound方向收到报文时:
查看是否携带tag,如果携带,查看是否与自己的PVID相同,相同则接收转发报文,不同则丢弃报文
如果不携带TAG,则直接打上自己的PVID作为TAG

Access接口在inbound方向收到报文时,进行inbound时的处理流程,当Access接口在outbound方向接收到报文时,进行outbound时的处理流程。其他两个接口虽然处理方式不同,但也是根据inbound流程和outbound流程来决定最终对报文进行怎样的处理。

数据帧在Trunk接口之间转发的过程

值得注意的是,只有当inbound方向的流量才会被trunk接口打上PVID标签,同样的,也只有outbound方向的流量才会被trunk接口剥离PVID的标签。

如何验证这一点,请看如下拓扑

配置如下:

S1:
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 10
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10
#
S2:
#
interface GigabitEthernet0/0/1port link-type trunkport trunk pvid vlan 10port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10
#
S3:
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 10
#
interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10
#

如抓包结果所示,携带VLAN tag 10的报文在从inbound方进入PVID=10的trunk接口(S2的G0/0/1接口)后并没有被剥离标签,而是直接转发,当我们把S2的G0/0/2接口(即outbound方向的trunk接口)写上PVID=10后,再看现象

<S2>
#
interface GigabitEthernet0/0/2port link-type trunkport trunk pvid vlan 10port trunk allow-pass vlan 10 20
#

 此时报文从outbound方向进入trunk接口,且VID=PVID,所以VLAN标签会被剥离。

标题数据帧在Hybrid接口之间转发的过程

最后就是我们实际运用最少,也是大多数人觉得最难理解的hybrid接口。
hybrid接口可以基于两种方式加入VLAN,一种是untagged、另一种是tagged。
hybrid接口属于写入untagged、tagged列表的所有vlan,会允许这些VLAN通过

tagged列表的作用:允许该列表中的VLAN通过接口,outbound方向收到含有该列表中标签的报文时不剥离标签
untagged列表的作用:允许该列表中的VLAN通过接口,outbound方向收到含有该列表中标签的报文时剥离标签

与Access、Trunk接口相同,Hybrid接口一样是inbound方向打标签,outbound方向剥离标签,只不过在outbound方向不根据PVID对标签进行剥离,也可以选择不剥离标签,且可以配置多个tagged/untagged vlan,Hybrid接口同时具有Access口和Trunk口的特性,十分灵活,可适用于各种场景。

对hybrid接口处理报文流程感兴趣的盆友们可以自行做一下实验,实践出真知。分析就到这里啦,感谢各位看到最后。

802.1q协议 VLAN的三种接口特性(Access、Trunk、Hybrid)简要分析相关推荐

  1. 交换机端口加入VLAN的三种模式(access,trunk,hybrid)

    untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯: tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan t ...

  2. 中兴交换机三种接口类型access,trunk,hybrid

    一,交换机一般会有三种类型,形式,分别是,access,trunk,hybrid 1.access端口:这种端口只能属于一个vlan类型,一般用于用户与设备直接连接 2.trunk端口:这种端口可以允 ...

  3. 谈谈交换机三种端口模式Access、Hybrid和Trunk

    以太网端口有 3种链路类型:access.trunk.hybird Access类型端口:只能属于1个VLAN,一般用于连接计算机端口: Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多 ...

  4. h3c trunk口改access,区别:交换机三种端口模式Access、Hybrid和Trunk

    [导读]很多朋友一直在问到交换机的几种端口具体是什么作用,这个确实在我们平时中很多朋友容易忽略,那么我们今天来了解下这方面的内容. 很多朋友一直在问到交换机的几种端口具体是什么作用,这个确实在我们平时 ...

  5. OSI 模型 TCP/IP 各层的作用以及协议 vlan的三种端口 (交换部分二)

    目录 OSI模型 OSI各层的作用 各层的协议 数据通信 物理层的主要功能 网卡 中继器 集线器 数据链路层功能 数据链路层协议 以太网概述 以太网地址(MAC地址) 数制概念 网络层作用 协议 IP ...

  6. 交换机三种端口模式Access、Hybrid和Trunk的理解

    untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯:tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan ta ...

  7. 什么是802.1q协议

    欢迎来到东用知识小课堂! 1.VLAN VLAN全称:Virtual Local Area Network(虚拟局域网),是将一个物理的LAN在逻辑上划分成多个广播域的通信技术.在数据帧的SMAC字段 ...

  8. 华为ensp交换机vlan划分三种接入模式详解-----网络通信原理

    华为ensp交换机vlan划分三种接入模式详解 冲突域.交换机.广播域 VLAN概述 VLAN帧格式 access端口 Trunk端口 Hybrid端口 冲突域.交换机.广播域 定义:在一个网络范围内 ...

  9. vlan的三种划分方式、pvlan和网段(子网)的关系

    在任何一本讲vlan的网络书上都会提到vlan的三种划分方式: 1.按物理地址划分 2.按交换机端口划分 3.按ip地址划分 本文的结论为:pvlan就是    按交换机端口划分   的一种实现 子网 ...

最新文章

  1. 在Ubuntu上编译opencv 2.4.13源码支持android平台操作步骤
  2. python requests max retries_我可以为request.request设置max_retries吗?
  3. ubuntu-10.04的测试环境 安装测试 Coreseek开源中文检索引擎-Sphinx中文版
  4. 英特尔CFO:裁员为加速转型 是艰难但正确的决定
  5. android 通知折叠点击,如何折叠Android通知?
  6. matlab 地埋管温度场,地埋管换热器周围土壤冻结温度场的模拟研究
  7. CommonJS/AMD/CMD/UMD
  8. pat 乙级 1002 写出这个数(C++)
  9. Argument list too long 文件数过多
  10. 带你入门SpringCloud 之 服务网关 Zuul
  11. 使用awt制作一个简易加法计算器
  12. CSS3动画框架 Animate.css
  13. matconvnet 尝试将 SCRIPT vl_imreadjpeg 作为函数执行:
  14. [转] 世界上超难找的药方,为爸妈留着,怕以后找不到了就转来了
  15. 推进交通安全文化建设,首先要建立科学的理念
  16. JDO持久框架——DataNucles
  17. 数字图像处理100问—03二值化(Thresholding)
  18. UVM jelly_bean
  19. 2020年CISP每日一练
  20. PyTorch搭建卷积神经网络(ResNet-50网络)进行图像分类实战(附源码和数据集)

热门文章

  1. With Encryption
  2. kali linux 渗透测试学习笔记——被动信息收集
  3. MGCP /H.248 鉴权认证
  4. 给Scrum master的10条暖心建议
  5. gem5全系统启动:FATAL: kernel too old
  6. 基于高德地图开发 Web 应用
  7. 1032-大象喝水查
  8. 计算机多任务处理未来的挑战,基于多任务学习的多姿态人脸重建与识别Multi-poseface-计算机应用.PDF...
  9. windows下映射网络驱动器
  10. linux dd 启动盘 win10,炫龙毁灭者DD2笔记本U盘装win10系统教程