首页 > 其他分享 >数通HCIE_VLAN

数通HCIE_VLAN

时间:2023-09-21 11:34:44浏览次数:55  
标签:vlan Huawei 数通 HCIE VLAN 接口 pvid id

VLAN:虚拟局域网

什么是VLAN?

VLAN(Virtual Local Area Network)是一种在二层实现隔离广播域的技术。

传统以太网的问题是,当某台主机发送一个广播帧或未知单播帧时,该数据会被泛洪,甚至传递到整个广播域。广播域的范围越大,产生的网络安全问题、垃圾流量问题,就越严重。

vlan的特点是不受地域限制,同一vlan内的设备才能直接进行二层通信。

 

❤️VLAN标签(VLAN Tag)❤️

vlan tag是标识vlan信息的字段,它使交换机能够分辨不同的vlan报文。

IEEE 802.1q协议规定,在以太网数据帧中加入了4个字节的vlan tag。

 

❤️VLAN的划分方式❤️

1⃣️基于接口:g0/0/0和g0/0/1

2⃣️基于MAC地址:MAC1和MAC2

3⃣️基于IP子网:10.0.1.*和10.0.2.*

4⃣️基于协议:IP和IPv6

5⃣️基于策略:10.0.1.*+g0/0/0+MAC1和10.0.2.*+g0/0/1+MAC2

 

1⃣️基于接口的vlan划分

预先给交换机的每个接口配置不同的PVID,将该接口划入PVID对应的vlan。

当一个数据帧进入交换机时,如果没有带vlan标签,该数据帧就会被打上接口指定PVID的tag,然后数据帧将在指定PVID中传输。

PVID(Port VLAN ID),是接口上的缺省VLAN,取值1-4094。

 

2⃣️基于MAC地址的VLAN划分

预先配置MAC地址和VLAN ID映射关系表。

当交换机收到的是Untagged帧时,就依据该表给数据帧添加指定VLAN的tag,然后数据帧将在指定blan中传输。

 

❤️以太网二层接口类型❤️

1⃣️Access接口:交换机上用来连接PC、服务器等设备的接口,连接的这些设备往往只收发无标记帧。Access接口只能加入一个vlan。

2⃣️Trunk接口:用于交换机之间的互联,也用于连接路由器、防火墙的子接口。Trunk接口允许多个vlan的数据帧通过。

3⃣️Hybrid接口:也允许多个vlan的数据帧通过,用户可以灵活指定Hybrid接口在发送某个vlan的数据帧时是否携带tag。

 

1⃣️Access接口

接收帧:

(1)收到Untagged帧:接收该帧,并打上该接口PVID的tag。

(2)收到Tagged帧:当该帧的vlan id与该接口的pvid相同时,接收该帧。不同时,丢弃。

发送帧:

(1)帧的vlan id与接口pvid相同:先剥离帧的tag,再发出。

(2)帧的vlan id与接口pvid不同:禁止将该帧从该接口发出。

 

2⃣️Trunk接口

接收帧:

(1)收到Untagged帧:给帧打上pvid。当pvid在接口允许通过的vlan列表里时,接收该帧;当pvid不在允许通过的vlan列表里时,丢弃。

(2)收到Tagged帧:当该帧的vlan id在接口允许通过的vlan列表里时,接收该帧;否则丢弃。

发送帧:

(1)帧的vlan id与接口pvid相同: 帧的vlan id在该接口允许通过的vlan列表中,就将tag剥离,然后发送该帧。不在列表里就禁止发出。

(2)帧的vlan id与接口pvid不同:帧的vlan id在该接口允许通过的vlan列表中,保留tag,将帧发出。不在列表里就禁止发出。

 

3⃣️Hybrid接口

接收帧:

(1)收到Untagged帧:打上pvid,当pvid在该接口允许通过的列表里时,接收该帧。不在列表里就丢弃。

(2)收到Tagged帧:当该帧的vlan id在该接口允许通过的vlan列表里,接收该帧。否则丢弃。

发送帧:

(1)帧的vlan id是该接口允许通过的vlan id:通过命令设置剥离tag还是保留tag,然后发出。

 

❤️VLAN的规划❤️

1⃣️VLAN分配原则

(1)按业务规划:语音、视频和数据。

(2)按部门规划:工程部、市场部、财经部。

(3)按应用划分:服务器、办公、教室。

2⃣️VLAN分配技巧

vlan id的分配在有效范围内,可以随意分配和选取,但是为了提高vlan id的连续性,可以采用vlan id和子网关联的方式进行分配。

 

❤️基础配置命令❤️

//1.创建VLAN,取值范围是1-4094
[Huawei]vlan 1

//2.批量创建VLAN
[Huawei]vlan batch 1 to 5

//3.配置Access接口 [Huawei-GigabitEthernet0/0/0]port link-type access //4.配置Access接口的缺省VLAN(并同时加入这个vlan) [Huawei-GigabitEthernet0/0/0]port default vlan 1

//5.配置Trunk接口 [Huawei-GigabitEthernet0/0/0]port link-type trunk //6.配置Trunk接口加入指定VLAN(1 to 5可以改成all) [Huawei-GigabitEthernet0/0/0]port trunk allow-pass vlan 1 to 5 //7.(可选)配置Trunk接口的缺省VLAN [Huawei-GigabitEthernet0/0/0]port trunk pvid vlan 1

//8.配置Hybrid接口类型 [Huawei-GigabitEthernet0/0/0]port link-type hybrid //9.配置Hybrid接口加入的VLAN,以untagged方式通过接口(可以1 to 5) [Huawei-GigabitEthernet0/0/0]port hybrid untagged vlan all //10.配置Hybrid接口加入的VLAN,以tagged方式通过接口(可以1 to 5) [Huawei-GigabitEthernet0/0/0]port hybrid tagged vlan all //11.(可选)配置Hybrid接口的缺省VLAN [Huawei-GigabitEthernet0/0/0]port hybrid pvid vlan 1

 

标签:vlan,Huawei,数通,HCIE,VLAN,接口,pvid,id
From: https://www.cnblogs.com/FFSec/p/17719504.html

相关文章

  • 配置黑洞MAC表项(从而禁止mac设备上网)或者vlan限制
    过滤掉非法MAC地址命令如下:[H3C]mac-addressblackholeMAC地址也可以通过加入VLAN限制来设备在某些区域不能上网,如:[HUAWEI]mac-addressblackholeMAC地址VLAN20这样来源为VLAN20的数据中接收到源或目的为该MAC地址的帧时会自动丢弃。借此可以实现在部分网络禁止该MAC地址的设......
  • 交换机 : VLAN支持
    交换机:VLAN支持https://detail.zol.com.cn/product_param/index2786.html交换机:端口数量https://detail.zol.com.cn/product_param/index2792.html......
  • 数通HCIE_OSPF
    OSPF:开放式最短路径优先协议什么是OSPF?OSPF(OpenShortestPathFirst)是一种基于链路状态的动态路由协议,是一种内部网关协议(IGP)。它具有收敛速度快,无路由环路,支持变长子网掩码(VLSM),层次区域划分等优点。在网络中使用OSPF协议后,大部分路由将由OSPF协议自行计算和生成,无需手工配置......
  • 13 VLAN 间通信
    传统交换二层组网中,默认所有网络都处于同一个广播域,这带了诸多问题。VLAN(VirtualLocalAreaNetwork,虚拟局域网)技术的提出,满足了二层组网隔离广播域需求,使得属于不同VLAN的网络无法互访,但不同VLAN之间又存在着相互访问的需求。多臂路由路由器三层接口作为网关,转发本网段前往......
  • 同vlan不同网段能否ping通?
    大家好,我的网工朋友。今天我们来聊聊网络互通那些事儿。你知道,同VLAN同一个网段的IP地址能够直接互通。那么,同VLAN不同的网段能不能互通?ping不存在的地址会咋样?ping和谁都不在一个网段的IP又会如何?虽然这些问题可能平时并不会遇到,但是通过这些问题,你可以更加深入的理解网络原理,理解......
  • 华为认证 | HCIA、HCIP、HCIE,难度区别在哪里?
    HCIA、HCIP、HCIE华为公司认证的三个级别的网络技术认证。它们的主要区别在于认证的难度、深度和广度不同,今天就来聊聊他们的区别吧!01认证等级的区别HCIA、HCIP、HCIE三个都是华为的ICT认证证书,从低到高分别是HCIA-HCIP-HCIE。02考试形式与难度华为认证是分为了三个等级的:工程师H......
  • 华为认证 | 考HCIE,真的不需要先考HCIP
    HCIA是初级,HCIP是中级,HCIE是高级认证,大家都懂。但总有人问,考HCIE要先考HCIA和HCIP吗?今天跟你说说这个!01考HCIE需要先考HCIP么?考HCIE认证没有什么限制,专业、经验等级都没有限制,只要想考HCIE,就可以直接报考HCIE认证,不用先考HCIA或HCIP认证的。虽然不需要先拿到HCIA、HCIP才能报考HCI......
  • 通过snmp获取设备每个接口的配置IP地址,网段信息和VLAN接口号
    第一部分,观察通过snmpOID能获取的信息,对信息进行关联。1、通过snmp获取到接口IP地址和掩码信息,发现IP地址作为索引值;2、每个IP地址的索引,都可以关联到接口的索引3、每个接口索引,都可以通过snmp获取到接口的名称,降这个3个数据进行关联,可以得到接口名称和网段信息的关联。第......
  • vlan端口类型与配置
    端口类型Access端口   1.一般用于链接接入链路   2.作为出接口要脱标签,作为入接口要添加标签   3.只能识别一个标签Trunk端口   1.一般用于链接干道链路   2.trunk端口传递的信息一般带有标签   3.能识别多个标签Hybrid端口   1.华为私有(华为默认) ......
  • 华为认证数通考试真题DAY4
    1、链路聚合是企业网络中的常用技术。下列描述中哪些是链路聚合技术的优点?(多选)A.提高可靠性 B.提高安全性 C.增加带宽 D.实现负载分担2、某交换机收到一个带有VLAN标签的数据帧,但发现在其MAC地址表中查询不到该数据帧的目的MAC地址,则交换机对该数据帧的处理行为是()。A.交换......