首页 > 其他分享 >交换机的高级特性

交换机的高级特性

时间:2023-06-27 12:32:56浏览次数:40  
标签:10 vlan VLAN GigabitEthernet0 高级 特性 交换机 接口 port

1.MUX-VLAN

交换机的高级特性_arp代理

步骤:

a.首先创建若干个vlan

b.选出一个主vlan 10

c.选出一个隔离子vlan  200

d.选出若干个互通型子vlan 300 400

达到的效果:

所有子vlan都可以和主vlan互通

隔离vlan和其他的子vlan不通,隔离vlan之间也不通

互通型vlan和其他子vlan不通,互通型vlan内部可以通信

配置:

[SW1]vlan batch 10 200 300 400
[SW1-vlan10]mux-vlan   //进入vlan10,开启mux-vlan功能,此时vlan10将作为主vlan
[SW1-vlan10]subordinate separate 200  //将vlan200配置为隔离性子vlan(隔离vlan有且只能存在一个)
[SW1-vlan10]subordinate group 300 400 //将vlan300 400配置为互通型

interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 200
 port mux-vlan enable   //接口开启mux-vlan功能,其他接口以此类推

[SW1]display mux-vlan 
Principal Subordinate Type         Interface  
-----------------------------------------------------------------------------
10        -           principal    GigabitEthernet0/0/7
10        200         separate     GigabitEthernet0/0/1 GigabitEthernet0/0/2
10        300         group        GigabitEthernet0/0/3 GigabitEthernet0/0/4
10        400         group        GigabitEthernet0/0/5 GigabitEthernet0/0/6
-----------------------------------------------------------------------------

注意:如果流量经过的两个接口都启用了mux-vlan功能,那么会使用display mux-vlan表项作为控制选项
      如果流量经过的两个接口有一个没有启用mux-vlan功能,那么会使用display port vlan表项作为控制选项


2.端口隔离

批量配置添加接口到vlan10:

[SW1]port-group 1
[SW1-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4
[SW1-port-group-1]port lint-type access
[SW1-port-group-1]port defult vlan 10

端口隔离即二层隔离,配置相同隔离组的接口二层不通。

[SW1-GigabitEthernet0/0/1]dis this
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
 port-isolate enable group 1  \\在接口模式下配置端口隔离。

交换机的高级特性_端口隔离_02


这样pc1和pc2就不能互通。


3.ARP代理

3.1路由式arp代理

解决相同网段的终端被路由器隔离的场景

交换机的高级特性_arp代理_03

pc5 ping  pc6  首先判断相同网段地址,不需要路由功能。

那么帧头封装1.100的mac地址,查找arp缓存表找1.100的对应的IP-MAC的映射关系,发现没有。

交换机的高级特性_端口隔离_04

交换机的高级特性_arp代理_05

这时候是ping不通的。因为没有1.100的mac地址,就需要arp请求。那么我们在路由器上开启arp代理。

interface GigabitEthernet0/0/1
 ip address 192.168.1.254 255.255.255.0 
 arp-proxy enable   \\ 开启arp代理
#

如果在AR1的G0/0/0接口开启ARP代理功能,那么结果如下:

  •  当G0/0/0接口接收到ARP-request报文后,会通过该报文中的DIP去查找本地路由表
  • 根据路由表的出接口,将重新封装该ARP-request报文,将报文中的SIP,SMAC替换为路由表出接口g0/0/1的IP地址和MAC地址。
  •   PC6收到ARP-request后给回应reply报文,此时该reply报文的目的IP和MAC为AR1的G0/0/1接口的IP和MAC
  • AR1收到reply报文后,将生成1.100的IP-MAC映射关系
  • AR1会将该映射关系重新封装一个arp-reply报文返回给PC5,此时源IP-MAC映射关系为:1.100-G0/0/0接口MAC
  • PC5收到该reply报文后,ARP缓存表中映射关系为:1.100--0B46

3.2 vlan内的arp代理

用于相同网段的终端被交换机二层隔离的场景

交换机的高级特性_端口隔离_06

现在pc1和pc2都在一个网段但是被交换机二层隔离开,所以不能ping通。

我们用arp代理开启是可以ping通

交换机的高级特性_mux-vlan_07


4.super-vlan

也叫做聚合vlan。我们在做子网掩码变长的时候,划分子网往往导致很多ip地址的浪费。(例如:192.168.1.0/29  1.0~1.7掐头去尾  1.0不能用,1.7不能用)

为了控制这些浪费 我们可以使用super-vlan。

4.1 首先创建若干个VLAN   10 20 30

4.2 指定一个聚合VLAN(主VLAN) 30 (聚合vlan只能以vlanif存在,不能配置到二层接口)

4.3 指定若干个子VLAN     10 20   (子vlan不能存在vlanif接口)

目的:10和20之间默认是不能互访的,10和20都可以访问30

交换机的高级特性_arp代理_08

由于pc1和pc2网段相同,互访是时候走的是二层转发。但是由于vlan不同,所以不通。

这个可以用于vlan间的arp代理场景。即相同网段的终端在不同的vlan下的场景。


5.QinQ

QinQ(802.1Q-in-802.1Q),也叫做VLAN Stacking或Double VLAN,由IEEE 802.1ad标准定义,是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的目的。一般应用在骨干网中,通过将用户私网VLAN Tag封装在公网VLAN Tag中,使报文带着两层VLAN Tag穿越运营商的骨干网络(公网),扩充VLAN数量,实现对用户的精细化管理。





标签:10,vlan,VLAN,GigabitEthernet0,高级,特性,交换机,接口,port
From: https://blog.51cto.com/garrett/6562217

相关文章

  • [ARM 汇编]高级部分—系统控制协处理器—3.2.3 控制寄存器的读写操作
    在这一部分,我们将学习如何使用ARM汇编指令在系统控制协处理器(CP15)的控制寄存器上执行读写操作。我们将通过实例来讲解如何使用MCR(MovetoCoprocessorRegister)和MRC(MovefromCoprocessorRegister)指令进行读写操作。MCR指令MCR指令用于将ARM内核寄存器的值写入协处理器寄存......
  • 第二章 面向对象的特性
    demo1.php<?php //创建一个电脑类 classComputer{ //什么叫做类内,就是创建类的花括号内的范围叫做类内,其他地方则内外。 //public是最字段的公有化,这个字段类外即可访问,赋值和取值 public$_name; } $computer=newComputer(); $computer->_name='dell'; echo$c......
  • 第10章 高级事件(下)
    index.html<!DOCTYPEhtmlPUBLIC"-//W3C//DTDXHTML1.0Transitional//EN""http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><htmlxmlns="http://www.w3.org/1999/xhtml"><head><metahttp-equiv=&quo......
  • linux服务器网口bond和交换机链路聚合的对接和差异之理解
    linux服务器网口bond和交换机链路聚合的对接和差异之理解1、前言我们在服务器和交换机对接的场景中,经常接到这样的需求——1、希望服务器和接入交换机之间的链路形成冗余;2、两条链路形成冗余的同时,对两条物理链路的流量进行负载分担,从而形成带宽叠加的效果。因此在这样的需求之......
  • C++11特性简单介绍
    自动类型推导autoautox=10;//推导x为int类型autostr="Hello";//推导str为constchar*类型基于范围的For循环for(int&i:someDataStructure){doSomething();}for(inti:someDataStructure)doSomething();在上面的两个for循环中,第一个使用引用,第二个启用按......
  • 面向对象之对象的三大特性
    一、封装封装是一种将数据和相关方法组合成一个单独的实体的机制。它将数据(属性)和操作数据的方法(方法)封装在一个对象中,并对外部代码隐藏了内部的实现细节。通过封装,对象可以提供一个公共接口,使得外部代码可以通过该接口访问和操作对象的数据,而不需要了解其内部的具体实现。二、......
  • G-LAB 带你了解 RHEL 9 新特性
    OpenSSH:新增禁止root的密码登录Cockpit:RHEL的Web控制台DNF-3:软件安装方法NetworkManager:网络管理的主要组件Nftables:默认的用户空间防火墙WireGuard:快速、安全的VPN隧道(技术预览)Podman&Skopeo:新一代容器运行时与镜像搬运工具LVM-VDO:以逻辑卷形式使用VDORHEL9新特性与演......
  • 采用永磁同步模型的电流预测控制和滑模控制来提高系统的鲁棒性和稳态特性。滑模控制器
    采用永磁同步模型的电流预测控制和滑模控制来提高系统的鲁棒性和稳态特性。滑模控制器结合了新型趋近律和扰动观测器,以实现更好的控制效果。电流环使用了预测控制双矢量改进算法,以提高控制精度和响应速度。涉及的知识点和领域范围:原创文章,转载请说明出处,资料来源:http://imgcs.cn/......
  • 核心交换机六个基础知识
    一、背板带宽背板带宽也称交换容量,是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量,就像是立交桥所拥有的车道的总和。由于所有端口间的通信都需要通过背板完成,所以背板所能提供的带宽,就成为端口间并发通信时的瓶颈。带宽越大,提供给各端口的可用带宽越大,数据交换速......
  • java 8新特性 list转map
    List<Object> 转Map<String,List<String>>Map<String,List<String>>skillAndList=list.stream().collect(Collectors.groupingBy(Employee::getSkillId,Collectors.mapping(Employee::getStudent,Collectors.toList())));List<Obje......