首页 > 其他分享 >HCIA-09 VLAN原理与配置

HCIA-09 VLAN原理与配置

时间:2024-11-25 18:57:36浏览次数:6  
标签:配置 VLAN vlan HCIA 接口 视图 09 Trunk

目录

    1-什么是VLAN
    2-什么是VLAN的基本概念
    2.1 VLAN标签
    2.2什么是VLAN的基本概念
    2.3 以太网接口类型
    3-VLAN的应用
    3.1 基于接口的划分VLAN
    3.2-基于MAC地址的划分VLAN
    4-VLAN的基本配置

    以太网是一种基于CSMA/CD的数据网络通信技术,其特征是共享通信介质。当主机数目较多时会导致安全隐患、广播泛滥、性能显著下降甚至造成网络不可用。
    在这种情况下出现了VLAN (Virtual Local Area Network)技术解决以上问题。

    1-什么是VLAN

    以太网的基本问题
    在典型交换网络中,当台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。
    广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。

    虚拟局域网 VLAN
    虚拟局域网VLAN可以隔离广播域。
    • 特点:
    不受地域限制。
    同一VLAN内的设备才能
    直接进行二层通信。

    2-什么是VLAN的基本概念

    2.1 VLAN标签

    要使交换机能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。
    IEEE 802.1Q协议规定,在以太网数据帧中加入 4 个字节的VLAN标签,又称VLAN Tag,简称Tag。

    2.2-VLAN的划分方式

    基于接口的VLAN划分
    原理
    根据交换机的接口来划分VLAN。
    网络管理员预先给交换机的每个接口配置不同的PVID,将该接口划入PVID对应的VLAN。
    当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。
    缺省VLAN,PVID Port VLAN ID,是接口上的缺省VLAN。取值:1~4094。

    基于MAC地址的VLAN划分
    原理
    根据数据帧的源MAC地址来划分VLAN。
    网络管理员预先配置MAC地址和VLAN ID映射关系表。
    当交换机收到的是Untagged帧时,就依据该表给数据帧添加指定VLAN的Tag,然后数据帧将在指定VLAN中传输。
    映射表记录了MAC地址和VLAN ID的关联情况。

    2.3 以太网接口类型

    接口类型 Access接口 交换机上常用来连接用户PC、服务器等终端设备的接口。Access接口所连接的这些设备的网卡往往只收发无标记帧。Access接口只能加入一个VLAN。

    Trunk接口
    Trunk接口允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。Trunk接口常用于交换机之间的互联,也用于连接路由器、防火墙等设备的子接口。

    Hybrid接口
    Hybrid接口与Trunk接口类似,也允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。用户可以灵活指定Hybrid接口在发送某个(或某些)VLAN的数据帧时是否携带Tag。

    3-VLAN的应用

    3.1 基于接口的划分VLAN

    应用场景:
    某商务楼内有多家公司,为了降低成本,多家公司共用网络资源,各公司分别连接到一台二层交换机的不同接口,并通过统一的出口访问Internet。
    VLAN划分:
    为了保证各公司业务的独立和安全,可将每个公司所连接的接口划分到不同的VLAN,实现公司间业务数据的完全隔离。可以认为每个公司拥有独立的“虚拟路由器”,每个VLAN就是一个“虚拟工作组”。

    3.2 基于MAC地址的划分VLAN

    应用场景:
    某个公司的网络中,网络管理者将同一部门的员工划分到同一VLAN。为了提高部门内的信息安全,要求只有本部门员工的主机才可以访问特定网络资源。
    VLAN划分:
    为了保证非本部门员工不能访问网络资源,可在SW1上配置基于MAC地址划分VLAN。这样,新的主机接入网络,就无法访问公司的网络资源。

    4-VLAN的基本配置

    VLAN的基础配置

    1. 创建VLAN
      通过此命令创建VLAN并进入VLAN视图,如果VLAN已存在,直接进入该VLAN的视图。
      • vlan-id是整数形式,取值范围是1~4094。
      [Huawei] vlan batch { vlan-id1 [ to vlan-id2 ] }
      通过此命令批量创建VLAN。其中:
      • batch:指定批量创建的VLAN ID。
      • vlan-id1:表示第一个VLAN的编号。
      • vlan-id2:表示最后一个VLAN的编号。

    Access接口的基础配置

    1. 配置接口类型
      在接口视图下,配置接口的链路类型为Access。
      [Huawei-GigabitEthernet0/0/1] port default vlan vlan-id
    2. 配置Access接口的缺省VLAN
      在接口视图下,配置接口的缺省VLAN并同时加入这个VLAN。
      • vlan-id:配置缺省VLAN的编号。整数形式,取值范围是1~4094。

    Trunk接口的基础配置

    1. 配置接口类型
      在接口视图下,配置接口的链路类型为Trunk。
      [Huawei-GigabitEthernet0/0/1] port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } | all }
    2. 配置Trunk接口加入指定VLAN
      在接口视图下,配置Trunk类型接口加入的VLAN。
      基于接口划分VLAN 基于MAC地址划分VLAN
      [Huawei-GigabitEthernet0/0/1] port trunk pvid vlan vlan-id
    3. (可选) 配置Trunk接口的缺省VLAN
      在接口视图下,配置Trunk类型接口的缺省VLAN。

    Hybrid接口的基础配置命令

    1. 配置接口类型
      在接口视图下,配置接口的链路类型为Hybrid。
      [Huawei-GigabitEthernet0/0/1] port hybrid untagged vlan { { vlan-id1 [ to vlan-id2 ] } | all }
    2. 配置Hybrid接口加入指定VLAN
      在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Untagged方式通过接口。
      基于接口划分VLAN 基于MAC地址划分VLAN
      [Huawei-GigabitEthernet0/0/1] port hybrid pvid vlan vlan-id
    3. (可选) 配置Hybrid接口的缺省VLAN
      在接口视图下,配置Hybrid类型接口的缺省VLAN。
      [Huawei-GigabitEthernet0/0/1] port hybrid tagged vlan { { vlan-id1 [ to vlan-id2 ] } | all }
      在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Tagged方式通过接口。

    标签:配置,VLAN,vlan,HCIA,接口,视图,09,Trunk
    From: https://www.cnblogs.com/liam-wuhan/p/18568322/hcia-09

    相关文章

    • HCIA-07 OSPF基础
      目录1-OSPF协议概述1.1LAS1.2LSDB1.3SPF计算1.4路由表生成1.5OSPF简介1.6OSPF在园区网络中的应用1.7OSPF基础术语:区域、Router、度量值1.8OSPF五种协议报文类型1.9OSPF三大表项:邻居表、LSDB表、OSPF表2-OSPF工作原理2.1OSPF邻接关系建立过程2.2OSPF网络类......
    • [VLAN]配置MUX-VLAN
      由于这是实验内容,过多的概念性知识就不讲解,详情看此链接,讲的比我清除,还有相对应的配置华为AR系列路由交换技术文档MUXVLAN(MultiplexVLAN)提供了一种通过VLAN进行网络资源控制的机制。例如,在企业网络中,企业员工和企业客户可以访问企业的服务器。对于企业来说,希望企业内部......
    • HCIA-06 IP路由基础
      目录1.路由基本概念2.路由信息获取方式:2.1直连路由2.2静态路由2.3动态路由3.路由条目3.1最佳路由条目优选3.2路由选择4.高级路由特性4.1路由递归4.2等价路由4.3浮动路由4.4路由汇总路由基本概念--路由、路由信息、路由表不同网段之间的通信需要通过第三层的路由......
    • AT_agc009_d [AGC009D] Uninity
      这题看完题解后迟迟不下手写代码,因为这道题实在是太厉害了!考虑对于一棵树手玩这个过程,发现如果一个点要作为中间的一个节点,它肯定会挂上周围的所有点所在的树,当然它之后挂的点除外。这事实上是一个点分树的过程,那么该问题就是求最大深度最小的点分树,发现并不好做。好在它刚刚告......
    • HCIA-03 常用协议 ARP TCP UDP ICMP
      TCP/IP模型与OSI模型对比1.TCP/IP模型分为四层:应用层、传输层、网络层、数据链路层。2.OSI模型(开放系统互联模型)为七层:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层。3.TCP/IP模型中的传输层对应OSI模型中的传输层和会话层,网络层对应OSI模型的网络层,数据链路层......
    • HCIA-04 IP层及IP地址规划
      网络层IP地址的基本概念与结构1.IP地址分为网络位和主机位,网络位用于标识广播域,主机位用于标识网络中的特定设备。2.IP地址的版本有IPv4和IPv6,IPv4使用32位地址长度,IPv6使用128位地址长度。3.IP报文格式包括固定头部和可选头部,固定头部包含20个字节的固定字段。4.IPv4报文......
    • 读数据质量管理:数据可靠性与数据质量问题解决之道09数据可靠性
      1.      数据可靠性1.1.        数据可靠性指的是一个组织在整个数据生命周期中提供高数据可用性和健康状况的能力1.1.1.          是高数据质量带来的结果1.1.1.1.           高质量的大数据是这个大规模转型平台的核心1.1.2. ......
    • HCIA-01 数据通信网络基础
      网络通信基本概念1.数据通信是将原始信息通过计算机转换为数据的过程,离不开计算机。2.数据由二进制形成的比特流表示,每个比特(bit)代表信息的基本单位。3.网络工程师关注如何通信,而非数据本身,类似于快递员关注包裹的发送而非包裹内物品。设备通信原理1.通信需要至少两台设......
    • HCIA-02 OSI和TCP参考模型
      网络基础知识复习1.交换机用于连接多台主机形成广播域,组成局域网。2.主机间通信使用MAC地址进行,限制广播域大小需使用路由器。3.跨广播域通信应使用IP地址网络参考模型与标准1.网络参考模型定义了网络设备间通信的标准,确保不同厂商设备兼容。2.OSI(开放系统互联)模型和TCP/IP......
    • 2024-2025-1 20241409《计算机基础与程序设计》第九周学习总结
      |这个作业属于哪个课程|https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP||这个作业要求在哪里|https://www.cnblogs.com/rocedu/p/9577842.html#WEEK09||作业正文|https://www.cnblogs.com/smpj/p/18565710教材学习内容总结磁盘调度:是对磁盘读写请求进行合理安排的策......