首页 > 其他分享 >VLAN 1

VLAN 1

时间:2023-09-25 10:22:04浏览次数:57  
标签:10 VLAN Access 交换机 Trunk DTP

VLAN(虚拟局域网)

VLAN的概念:

在一台交换机虚拟多个局域网,每个局域网用数字表示。如:VLAN 10 VLAN 20 同VLAN之间可以相互访问,如果划分VLAN之间就无法相互访问

一个广播域造成广播泛洪所有的交换机都得收到影响。划分VLAN的好处是: 1.减少广播造成的影响(因为VLAN划分是将一个大的网络分成小的网络 这样每个网段之间受泛洪或广播影响和负担就会变小),所以没有VLAN的情况下(也就是交换机是一个大型网络 每一次泛洪或者广播都会影响整个网络)没有办法减小对广播的影响。 2.安全、管理:在同一个网段中可以访问所有的网络带来了安全问题,导致一个计算机可以跨部门访问,在同一个网络中也不好管理设备。 思科VLAN数:1~4096 实际可用只有21005(因为无法对10064094修改)

Switch中端口分为两种:Access and Trank Access:

Access:

一般在Vlan的环境中,将端口绑定与对应端口绑定的主机接口(一个端口只能绑定一个PC),这个接口类型在发送数据时不携带Tag(标记),也就是发送数据时不携带Vlan ID。

Trank:

一般配置于交换机与交换机之间,这个接口类型在发送数据的时候会携带Tag(标记),也就是不携带Vlan ID。 ?交换机是怎么知道额这个端口的VLAN ID呢? :交换机的端口收到数据包后,通过端口映射关系知道这个PC原来对应的是VLAN ID是多少。(通过接口绑定VLAN ID后,交换机就知道这个接口所属VLAN ID是多少)

举例:

如果一个网络中交换机连接着VLAN 10 和 VLAN 20,只放行VLAN 10的情况下。

PC1 VLAN 10 ——-发送数据包——>switch1——你是VLAN 10呀 查看自己的配置 查看到自己的另一个端口映射的也是VLAN 10就会将数据转发给映射的端口——>switch2看到自己另一个端口映射着VLAN 10 将数据包交给自己的接口——>PC 3 VLAN 10 PC2 VLAN 20 ——-发送数据包——>switch1——你是VLAN 20!! 查看自己的配置 查看到没对应VLAN 10的端口映射关系,就会将该数据包丢弃

?相同VLAN之间访问的工作原理是什么???????
以上图片为例,因为一个PC1处于VLAN 10 的状态下,如果访问同VLAN 的IP地址,PC1发送数据包不携带Tag标记,交换机收到数据包后会查看VLAN配置 我这个端口绑定的是VLAN 10 ,交换机会查看VLAN配置,VLAN 10的接口 可以从右边接口访问,就会携带VLAN tag 将数据发送给SW2的左边接口,SW2收到数据后看到到Tag是VLAN 10 后会查看自己的VLAN配置,查看到VLAN 10映射的接口属于VLAN 10 就会将数据转发。


这个表格要记牢,CCIA考试中要考。

Untitled

这个表格要记牢,CCIA考试中要考。

记忆方法:

  1. 只有Dynamic Auto 和 Dynamic Auto Access 和 Trunk不能建立Trunk连接
  2. 剩下的Dynamic Auto 和 1.Dynamic Desirable 、 2.Dynamic Auto 和 Trunk 、 3.Dynamic Desirable 和 Trunk可以正常建立Trunk

Access 和任何协议创建都是Access ,Access 和 Trunk 还会报错。


DTP的两种方式:

1.使用DTP协议

Untitled 1

也就是配置Trunk Dynamic Auto Dynamic Desirable

2.不使用DTP协议

Untitled 2

在接口配置DTP协议后,敲 switchport nonegotiate 关闭协商。

标签:10,VLAN,Access,交换机,Trunk,DTP
From: https://www.cnblogs.com/weiyangyang/p/17727331.html

相关文章

  • VLAN
    Access类型的端口在发送报文时作什么处理(B)发送tag的报文剥离报文的VLAN信息直接发送出去交换报文的VLAN信息,再发送出去打上端口的PVID下列哪种类型的端口能实现VLANtag剥离转发(ABC)多AccessTrunkHybirdNorma交换机收到一个带VLAN的数据帧,MAC表项中没有对应的MAC记......
  • 数通HCIE_VLAN
    VLAN:虚拟局域网什么是VLAN?VLAN(VirtualLocalAreaNetwork)是一种在二层实现隔离广播域的技术。传统以太网的问题是,当某台主机发送一个广播帧或未知单播帧时,该数据会被泛洪,甚至传递到整个广播域。广播域的范围越大,产生的网络安全问题、垃圾流量问题,就越严重。vlan的特点是不受......
  • 配置黑洞MAC表项(从而禁止mac设备上网)或者vlan限制
    过滤掉非法MAC地址命令如下:[H3C]mac-addressblackholeMAC地址也可以通过加入VLAN限制来设备在某些区域不能上网,如:[HUAWEI]mac-addressblackholeMAC地址VLAN20这样来源为VLAN20的数据中接收到源或目的为该MAC地址的帧时会自动丢弃。借此可以实现在部分网络禁止该MAC地址的设......
  • 交换机 : VLAN支持
    交换机:VLAN支持https://detail.zol.com.cn/product_param/index2786.html交换机:端口数量https://detail.zol.com.cn/product_param/index2792.html......
  • 13 VLAN 间通信
    传统交换二层组网中,默认所有网络都处于同一个广播域,这带了诸多问题。VLAN(VirtualLocalAreaNetwork,虚拟局域网)技术的提出,满足了二层组网隔离广播域需求,使得属于不同VLAN的网络无法互访,但不同VLAN之间又存在着相互访问的需求。多臂路由路由器三层接口作为网关,转发本网段前往......
  • 同vlan不同网段能否ping通?
    大家好,我的网工朋友。今天我们来聊聊网络互通那些事儿。你知道,同VLAN同一个网段的IP地址能够直接互通。那么,同VLAN不同的网段能不能互通?ping不存在的地址会咋样?ping和谁都不在一个网段的IP又会如何?虽然这些问题可能平时并不会遇到,但是通过这些问题,你可以更加深入的理解网络原理,理解......
  • 通过snmp获取设备每个接口的配置IP地址,网段信息和VLAN接口号
    第一部分,观察通过snmpOID能获取的信息,对信息进行关联。1、通过snmp获取到接口IP地址和掩码信息,发现IP地址作为索引值;2、每个IP地址的索引,都可以关联到接口的索引3、每个接口索引,都可以通过snmp获取到接口的名称,降这个3个数据进行关联,可以得到接口名称和网段信息的关联。第......
  • vlan端口类型与配置
    端口类型Access端口   1.一般用于链接接入链路   2.作为出接口要脱标签,作为入接口要添加标签   3.只能识别一个标签Trunk端口   1.一般用于链接干道链路   2.trunk端口传递的信息一般带有标签   3.能识别多个标签Hybrid端口   1.华为私有(华为默认) ......
  • 一文讲懂什么是vlan、三层交换机、网关、DNS、子网掩码、MAC地址
    大家好,我的网工朋友俱乐部公众号和网工交流群建立这么久了,不断的有朋友在后台、群里问到什么是网关、dns、子网掩码……以及三层交换机等用途。这些都是网络的基础,不学扎实了,确实也没办法进阶。本期文章就再给你详细地、通俗地给你一次性说清楚今日文章阅读福利:《全国网工交流群进......
  • linux IP地址原理,分类,子网划分,VLAN,TRUNK详解
    鱼弦:全栈领域创作新星创作者、51CTO(Top红人+专家博主)、github开源爱好者(go-zero源码二次开发、游戏后端架构https://github.com/Peakchen) LinuxIP地址原理和分类在计算机网络中,IP地址是用于唯一标识网络中的主机的一组数字,它由32位二进制数表示,通常采用点分十进制表示法。IP......