首页 > 其他分享 >vlan

vlan

时间:2023-12-28 10:24:41浏览次数:30  
标签:本征 vlan 接口 802.1 ISL trunk

vlan

  • 定义:vlan 即虚拟局域网,主要是为了将一个广播域根据需要细分成不同的子广播域(PS:广播域指一台设备发送的广播数据包可以被一组设备接收到,那么这些设备所构成的就是一个广播域,一台交换机默认情况下所有接口都属于一个广播域),这样一个 vlan 中的设备或者接口只能将报文转发给相同vlan 的其他设备或者接口。

  • vlan 主要依靠 vlan id 来进行标识,这是创建、修改和删除 vlan 时唯一的必需参数,当然,网工可以给 vlan 打上注释 description 来说明 vlan 的作用。

  • 私有 vlan:

    ​ 通过私有 vlan,交换机可以分离接口,就好像它们位于不同的 vlan 中,但同时这些接口共同属于同一个子网。比如在一个大楼只使用一个子网,通过使用私有 vlan,将不同部门的交换机接口相互隔离,使其不能直接通信。

    ​ 私有 vlan 是一种机制,它可以将特定 vlan 划分成任意数量不会重叠的子 vlan,或者称为

    二级 vlan。划分过程和划分结果对外界不可见,外界只能看到原始 vlan,或者称为主 vlan的 vlan id 和 IP 子网地址。每个二级 vlan 都是用不同且唯一的 vlan id 与主 vlan 关联。

私有 vlan

  • 二级 vlan 的种类

    团体(community)vlan:一个主 vlan 下的不同 community vlan 除了可以和自己内部接口之间相互通信,还可以和同一个主 vlan 下的其他 community vlan 以及主 vlan进行通信。

    隔离(isolated)vlan:仅仅只能和自己内部接口之间以及主 vlan进行通信,无法和其他 isolated vlan 接口进行通信。

    ​ 一个主 vlan 可以和零个或者多人 community vlan 关联以及和最多一个 isolated vlan 关联。此外,二级 vlan 必须要和一个主 vlan 关联。

vlan trunk:ISL 和 802.1Q

  • 通过 vlan trunk 链路,交换机、路由器等设备可以通过一条链路发送去往多个 vlan 的流量。

  • ISL (交换机间链路)和 802.1Q

    • 两台设备之间如果要执行 trunk,那么它们必须协商是使用 ISL 还是 802.1Q,因为两者无法兼容。

    • ISL:在通过 trunk发送数据帧之前,ISL 会给数据帧添加新的 26 字节的头部,以及新的尾部(从而能够使用新的 FCS 值),然后封装整个原始数据帧。执行 trunk 行为的设备的源地址(SA)来封装头部,不使用原始数据帧的源 MAC 地址字段。(也就是说封装后,数据帧如何发送跟封装的数据帧无关,仅仅取决于 ISL 头部)

    • 802.1Q:则是在原始数据帧中的源地址字段后,插入一个 4 字节的头部,称为标记,而原始数据帧的地址保持不变,因此 802.1Q 并不是封装原始数据帧,而是进行数据帧标记。

ISL 和 802.1Q 帧格式


 - 本征 vlan(就是华三华为它们指的 PVID,当收到无 vlan 的数据帧就会打上 PVID vlan 的标签):ISL 没有本征 vlan 的概念。802.1Q 不会标记带有本征 vlan 的数据帧,并且会将所有未标记的数据帧都分配给本征 vlan。trunk 链路两段的本征 vlan 必须相同,否则会出现本征 vlan 不匹配导致两个 vlan 合并。

 - Cisco 交换机使用动态 trunk 协议(DTP)来动态获知线缆另一端设备是否希望使用trunk,以及使用哪种 trunk 协议。

 - DTP 模式:

   - dynamic auto:接口将自动协商接口模式,偏向成为 access 接口。
   - dynamic desirable:接口将自动协商接口模式,偏向称为 trunk 接口。

   此外,如果一端配置 auto,另外一端配置 desirable,那么最终的操作模式将是 trunk,因为 desirable 拥有更高优先级,此外如果两台设备都支持 ISL 和 802.1Q,那么它们将会使用 ISL。如果 DTP 协商失败,那么无论是 desirable 还是 auto,都将运行为 access 口。

trunk 相关命令

标签:本征,vlan,接口,802.1,ISL,trunk
From: https://www.cnblogs.com/cxrx/p/17932128.html

相关文章

  • vlan虚拟网络
    Vlan:虚拟局域网:把网络之间进行隔离,实现网络的安全Vlan用于交换机上1.刚开始接上交换机,PC11和PC12可ping通    2.交换机加入,vlan虚拟网则可实现两台电脑隔离Port default vlan 10将接口默认的vlan改为vlan10......
  • 交换机vlan划分方法,学会这三招就够!
    你们好,我的网工朋友。交换机的配置我们说过很多,总有一些朋友会提到vlan的划分,今天就给你说下具体的应用。关于vlan的划分方法有很多,项目应用中较多的方法就是基于端口划分vlan、基于mac地址划分vlan、基于ip地址划分vlan……要真的对vlan了解,至少这三种划分方法必会,以便后续根据实......
  • C9800-VLAN Group
    在AireOS的环境下,如果我们想让一个WLAN对应多个VLAN,通常来说,大家的选择可能是通过interfaceGroup的方式来实现WLAN和多个VLAN的对应。而在C9800的环境下,不再是接口和WLAN绑定的概念,在C9800上,是在PolicyProfile中配置需要的VLAN。 但是,在使用VLANGroup,需要注意相关的限制,尤其......
  • 五、Vlan技术
    一、什么是vlan1.传统以太网问题在典型交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。广播域越大,产生的网络安全问题、垃圾流量问题,就越严重为了解决广播域带来的问题,人们引入了VLAN(VirtualLocalAreaNetwork),即虚拟局域......
  • 【技术分享】常见VLAN部署方式
    原创:厦门微思网络VLAN部署方式:第一种End-to-EndVLAN(端到端VLAN)全局部署的VLAN,VLAN信息可以扩展到整个网络(换句话说就是每台交换机上VLAN信息一致)将用户分组到与物理位置无关的VLAN中;如果用户在园区网内移动,其VLAN成员资格保持不变每台交换机之间必须使用Trunk,来二层透传每个VLAN的......
  • 28 VLAN高级技术
    VLAN技术在园区网络中应用非常广泛,通常利用VLAN进行广播域的隔离,每个VLAN属于一个广播域。网络规划时需要为每个广播域分配一个网关,如果VLAN数量过多,会导致IP地址规划难度加大,甚至会出现大量IP地址的浪费。VLAN聚合概述VLAN聚合(VLANAggregation,也称Super-Vlan)指在同一个物......
  • 28-1 聚合VLAN配置
    拓扑配置AR1#interfaceGigabitEthernet0/0/0ipaddress12.1.1.1255.255.255.0#iproute-static0.0.0.00.0.0.012.1.1.2LSW2#vlanbatch1020#interfaceGigabitEthernet0/0/1portlink-typetrunkporttrunkallow-passvlan102030#interfaceGig......
  • AP 二层注册(AP与业务属于不于VLAN,AP中转业务流量)
    AP二层注册(AP与业务属于不于VLAN,AP中转业务流量)注意:在瘦AP上不要用任何配置,特别是不要创建3层vlan。目录AP二层注册(AP与业务属于不于VLAN,AP中转业务流量)一、实验描述二、实验分析三、实验步骤第一步:创建vlan并配上IP第二步:在AC上配置DHCP第三步:配置AC连接AP的接口第四步:配置......
  • HCIA-VLAN间路由
    前言部署了Vlan的传统交换机无法实现不同Vlan之间的二层报文转发,因此必须引入路由技术来实现不同Vlan之间的通信。Vlan间路由有两种方法:一、通过二层交换机配合路由器来实现二、可以通过三层交换机来实现。Vlan间通讯限制由于每个Vlan都是一个独立的广播域,不同的Vlan之间二......
  • HCIA-交换机VLAN
    前言随着网络中计算机的数量越来越多,传统的以太网络开始面临广播泛滥以及安全性无法保障等各种问题。因此Vlan(VirtualLocalAreaNetwork虚拟局域网)技术开始普及使用Vlan是将一个物理的局域网在逻辑上划分成多个广播域的技术;通过在交换机上配置Vlan,可以实现在同一个Vlan内......