vlan

2023-05-07  本文已影响0人  今夜秋风和

vlan 概念

vlan(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。每个vlan是一个广播域,vlan内的主机间可以直接通信,而vlan间则不能直接互通;

vlan 能解决什么样的问题

传统二层交换机问题

vlan 特点

vlan划分方式

2.配置
首先清空每个接口上的配置( [Huawei] clear configuration interface Ethernet xxx)
[Huawei]vlan batch 2 3(创建vlan2,vlan3)
[Huawei]vlan 2 (进入vlan2 视图)
[Huawei-vlan2]mac-vlan mac-address 5489-9850-63E4 (vlan2 包含pc1 mac 地址)
[Huawei]interface Ethernet 0/0/1 (进入接口1视图)
[Huawei-Ethernet0/0/1]port hybrid untagged vlan 2(从接口1向主机转发vlan2数据时去掉tag 标签)
[Huawei-Ethernet0/0/1]mac-vlan enable (接口1下开启mac-vlan 功能)
其他3个接口配置和接口1类似,最终vlan 配置如下:


008.jpg

划分vlan 的交换机如何通信

交换机如何识别传输的报文属于哪一个vlan

交换机接口对收到的报文会增加vlan 标签,变为tagged 帧,这里涉及到交换机支持划分vlan 遵守的一个协议-IEEE802.1Q 协议(规范了不同设备vlan的一个实现);

IEEE802.1Q 协议

协议内容

协议规定:通过使用vlan的交换机,在接收到以太网帧后,会自动在帧头中的源mac地址后增加一个4字节的802.1Q标签,用来指明该帧的vlan属性;

802.1Q 数据帧

11.jpg

① 表示报文优先级,占3bit,取值0到7,7为最高;
② 表示规范格式指示符,占1bit,0:应用于以太网,1:应用于Token Ring;
③ 表示vlanId,占12bit,用于表示属于那个vlan,其中,VID=0用于识别帧优先级,4095(FFF)作为预留值,所以有效的vlanId范围为1-4094;

802.1Q 数据帧转发

当交换机接口为报文加上vlan 标签后变为tagged帧,在进行转发时,匹配内部的mac地址表,当同时匹配报文中的目的mac 地址和vlanId后,如果要发送的设备为交换机,那么tagged帧可以直接传输,这样就可以实现了跨交换机的同vlan通信;当发送的设备不支持802.1Q协议的设备时,则需要去掉vlan 标签,变为普通帧,进行转发;

交换机接口如何增加标签和去除标签

交换机接口类型

Access接口

Access接口对数据帧的处理

Access接口实验

12.jpg

按照接口划分vlan,将pc1和pc2划分到 vlan2中,配置步骤如划分方式下的接口配置,配置完毕后,查看接口1和接口3信息:
PVID = 2


13.jpg 14.jpg

Trunk接口

Trunk接口对数据帧的处理

Trunk接口实验

15.jpg

配置:
LSW1:
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 2 3
[Huawei]int Ethernet 0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 2
LSW2:
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 2
[Huawei]int Ethernet 0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 2
pc1 ping pc6:


16.jpg

Hybrid接口

和Trunk接口相同点

和Trunk接口不同点

Hybrid接口实验

15.jpg

配置:
LSW1:
[Huawei]int Ethernet 0/0/1
[Huawei-Ethernet0/0/1]port link-type hybrid (接口1为hybrid类型)
[Huawei-Ethernet0/0/1]port hybrid pvid vlan 2(设置接口1的pvid为2)
[Huawei-Ethernet0/0/1]port hybrid tagged vlan 2(接口1接收报文时,打上tagged 标签,VID=2)
[Huawei]int Ethernet 0/0/3
[Huawei-Ethernet0/0/3]port link-type hybrid (接口3为hybrid类型)
[Huawei-Ethernet0/0/3]port hybrid tagged vlan 2(接口3加入vlan2)
[Huawei-Ethernet0/0/3]port hybrid tagged vlan 3(接口3加入vlan3)

LSW2:
[Huawei]int Ethernet 0/0/3
[Huawei-Ethernet0/0/3]port link-type hybrid (接口3为hybrid类型)
[Huawei-Ethernet0/0/3]port hybrid tagged vlan 2(接口3加入vlan2)
[Huawei-Ethernet0/0/3]port hybrid tagged vlan 3(接口3加入vlan3)
[Huawei]int Ethernet 0/0/1
[Huawei-Ethernet0/0/1]port link-type hybrid (接口1为hybrid类型)
[Huawei-Ethernet0/0/1]port hybrid untagged vlan 2(接口1转发vlan2 报文时,去掉标签)
验证pc1ping pc6:


17.jpg

当修改交换机1接口3,只加入vlan3:
[Huawei]clear configuration interface Ethernet 0/0/3(清除接口3配置)
[Huawei-Ethernet0/0/3]port hybrid tagged vlan 3(接口3加入vlan3)
交换机接口1收到普通数据帧打上tagged标签(VID=2),其他接口因没有匹配VID=2,直接丢弃报文;


18.jpg
上一篇 下一篇

猜你喜欢

热点阅读