VLAN
Posted 正在迷途
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了VLAN相关的知识,希望对你有一定的参考价值。
VLAN
1.VLAN的概念及优势
分隔广播域
- 物理分割
- 逻辑分割
VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
2.VLAN的种类
- 静态VLAN
基于端口划分静态VLAN
- 动态VLAN
基于MAC地址划分动态VLAN
3.静态VLAN的配置
- VLAN的范围
sys
sys SW1
显示当前vlan信息
[SW1] dis valn
添加
【SW1】VLAN 10
【SW1-valn】q
批量添加
【SW1】vlan batch 10 20 30
删除
【SW1】undo vlan 10
交换机 vlan 接口类型
1.access 接口类型 接入模式 一般用于连接 计算机或路由器的 端口
int e0/0/1 (进入接口模式)
【SW1-Ethernet0/0/1】port link-type access (定义二层端口为access模式)
【SW1-Ethernet0/0/1】port default vlan 10 (将端口加入到vlan 10 中)
un sh
将端口从vlan删除
【SW1-Ethernet0/0/1】undo port default vlan
【SW1-Ethernet0/0/1】port link-type hybrid (将端口类型恢复到默认的hybrid模式)
端口恢复到默认配置后,接口会被shutdown
多组一起
【SW1】port-group 1 (新增组1)
【SW1-port-group-1】group- nember e0/0/3 to e0/0/20 (组1的成员是e0/0/3到e0/0/20)
【SW1-port-group-1】p l a
【SW1-port-group-1】p d v 30
删除配置
【SM1】clear configuration interface e0/0/1
y
un sh
access接口作用:数据进交换机时 打上vlan标签 出交换机时脱掉vlan标签
2.trunk 中继链路 一般用于连接 交换机与交换机之间的端口
作用:用于识别可放行的vlan标签
int e0/0/0
【SW1-Ethernet0/0/0】port link-type trunk (定义二层端口为trunk模式)
【SW1-Ethernet0/0/0】port trunk allow-pass vlan 10 20 30 (配置trunk端口允许通过的vlan)
【SW1-Ethernet0/0/0】undo shutdown
3.hybrid 华为私有协议 华为交换机接口默认的接口类型
即可实现Access接口的功能,也可实现Trunk接口的功能
不借助三层设备即可实现跨VLAN通信和访问控制
相对于Access接口和Trunk接口具有更高的灵活性与可靠性
Hybrid可以根据需要以tagged或untagged方式加入某个VLAN或多个VLAN
心法口诀
数据帧出口检查:查untag表,有标时,脱标;无标时,查tag表,有则放通,无则丢弃
数据帧进口检查:先查有无标签,有标时,查tag表,有则放通,无则丢弃
无标时,打上PVID后,放通
配置不能删只能改
dis int brief 检查接口状态
4.VLAN标识
以太网上实现中继有两种封装类型
- ISL(Cisco私有标准)
- IEEE 802.1q
以上是关于VLAN的主要内容,如果未能解决你的问题,请参考以下文章
华为OD机试 - VLAN资源池(Java) | 机试题+算法思路+考点+代码解析 2023
Linux 网络协议栈开发代码分析篇之VLAN—— VLAN收发处理