数通特性:VLAN管理

Posted soul-stone

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了数通特性:VLAN管理相关的知识,希望对你有一定的参考价值。

表1 各类型接口对数据帧的处理方式

接口类型

对接收不带Tag的报文处理

对接收带Tag的报文处理

发送帧处理过程

Access接口

接收该报文,并打上缺省的VLAN ID。

  • 当VLAN ID与缺省VLAN ID相同时,接收该报文。
  • 当VLAN ID与缺省VLAN ID不同时,丢弃该报文。

先剥离帧的PVID Tag,然后再发送。

Trunk接口

  • 打上缺省的VLAN ID,当缺省VLAN ID在允许通过的VLAN ID列表里时,接收该报文。

  • 打上缺省的VLAN ID,当缺省VLAN ID不在允许通过的VLAN ID列表里时,丢弃该报文。
  • 当VLAN ID在接口允许通过的VLAN ID列表里时,接收该报文。
  • 当VLAN ID不在接口允许通过的VLAN ID列表里时,丢弃该报文。
  • 当VLAN ID与缺省VLAN ID相同,且是该接口允许通过的VLAN ID时,去掉Tag,发送该报文。
  • 当VLAN ID与缺省VLAN ID不同,且是该接口允许通过的VLAN ID时,保持原有Tag,发送该报文。

Hybrid接口

  • 打上缺省的VLAN ID,当缺省VLAN ID在允许通过的VLAN ID列表里时,接收该报文。

  • 打上缺省的VLAN ID,当缺省VLAN ID不在允许通过的VLAN ID列表里时,丢弃该报文。
  • 当VLAN ID在接口允许通过的VLAN ID列表里时,接收该报文。
  • 当VLAN ID不在接口允许通过的VLAN ID列表里时,丢弃该报文。

当VLAN ID是该接口允许通过的VLAN ID时,发送该报文。可以通过命令设置发送时是否携带Tag。

QinQ接口

QinQ接口是使用QinQ协议的接口。QinQ接口可以给帧加上双重Tag,即在原来Tag的基础上,给帧加上一个新的Tag,从而可以支持多达4094×4094个VLAN,满足网络对VLAN数量的需求。

 

1、super vlan和arp proxy

HostA和HostB是Switch下的两个用户,HostA和HostB处于相同网段,但HostA属于VLAN 3,HostB属于VLAN 2。由于HostA和HostB属于不同的Sub-VLAN,HostA和HostB不能直接实现二层互通。

通过在Switch的VLANIF 4上使能VLAN间Proxy ARP功能,可以解决上述问题。

1.HostA发送ARP请求报文,请求目的主机HostB的MAC地址。
2.Switch收到此ARP请求报文后,检查报文的目的IP地址,发现并不是自己本机的IP,因此确定该报文请求的不是自己的MAC地址。然后,Switch检查是否存在到达HostB的ARP表:

1)如果有HostB对应的ARP表项,且该表项中的VLAN信息与接收报文的端口的VLAN信息不同,则判断关联VLAN的接口是否使能了VLAN间Proxy ARP功能:
如果使能了VLAN间Proxy ARP功能,则将VLANIF 4的MAC地址发送给HostA。
HostA收到Switch发送的ARP响应报文后,认为此报文是HostB发送的ARP响应报文。HostA从报文中学习Switch设备VLANIF 4的MAC地址,并使用此MAC地址向HostB发送数据报文。
如果没有使能VLAN间Proxy ARP功能,则丢弃该ARP请求报文。
2)如果没有HostB对应的ARP表项,则丢弃HostA发送的ARP请求报文,同时判断关联VLAN的接口是否使能了VLAN间Proxy ARP功能:

如果使能了VLAN间Proxy ARP功能,则在VLAN 2内广播发送ARP请求报文,该请求报文的目的IP地址为HostB的IP地址。收到HostB发送的ARP响应报文后,生成相应的ARP表项。
如果没有使能VLAN间Proxy ARP功能,则不执行任何操作。

 

以上是关于数通特性:VLAN管理的主要内容,如果未能解决你的问题,请参考以下文章

数通特性:LACP

什么是业务VLAN?什么是管理VLAN?两者区别在哪里?

eNSP模拟实验-GVRP动态管理VLAN

在移动WLAN框架里面 交换机里面的内层管理VLAN内层业务VLAN与外层管理VLAN外层VLAN有啥区别?还有含义!

管理vlan,native vlan和默认VLAN有啥区别

跨网段跨vlan访问管理vlan