第七章,VLAN—虚拟局域网
通过在交换机上部署VLAN技术,将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域。
IEEE 802.1Q标准----虚拟桥接局域网标准----Dot1Q标准
标签协议标识符:0x8011(代表数据帧是802.1Q数据帧)
PRI:代表数据帧的优先级,用于QOS协议,优先转发
CFI:以太网中恒定为0
VLAN-ID:标定该数据帧所属的VLAN ID信息。真实使用范围(1-4094)
- PC1发送的是一个无标记帧(传统的以太网数据帧)
- 一般主机、服务器等设备的网卡不支持802.1Q标准。—收发数据时,必须是无标记帧。
- SW1需要给这个无标记帧中插入802.1Q tag,形成802.1Q帧----标记帧。
- 在交换机内部,所有的数据都是标记帧。
- 交换机查找MAC地址表,仅查找与VLAN 10相关的表项。
- SW2将数据帧中的Tag拆除,将数据帧还原成无标记帧发送给PC5。
VLAN划分方式
基于接口的划分----根据交换机的接口来划分VLAN
网络管理员预先告知交换机每个接口所属VLAN,当一个数据进入交换机时,如果没有携带VLAN ID,则该数据会
被接口打上接口指定的PVID标签,然后进行数据转发。
PVID-----缺省VLAN
1-4094-----默认值为1
最常用的划分方式。
VLAN配置
<Huawei>undo terminal monitor ----关闭交换机日志
1、创建VLAN
[sw1]vlan 2 ----创建一个vlan id=2的vlan区域
[sw1]vlan batch 10 20 30 to 40 ---批量创建10,20,30-40
2、将接口划入到相应vlan中
[sw1]interface GigabitEthernet 0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access ----将端口的链路类型修改为Access接口类型
[sw1-GigabitEthernet0/0/1]port default vlan 2 ----将该接口的PVID设置为2
[sw1]display port vlan active ----查看端口与VLAN的映射关系
[sw2]port-group group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/10
---创建一个临时的端口组,把0/0/2一直到0/0/10这些接口编入到接口组中
3、配置干道信息
[sw1]interface GigabitEthernet 0/0/5
[sw1-GigabitEthernet0/0/5]port link-type trunk
[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3 ---给vlan list列表中添加2 3两个信息
[sw2-GigabitEthernet0/0/3]port trunk pvid vlan 2 ---修改trunk链路中的PVID,可选配置
最少vlan透传原则。—指的是trunk干道中放通的vlan应该是最少的
Access类型
一般情况下,Access类型的接口通常用于连接终端设备。
- 接收数据帧
- 当收到一个无标记帧时,交换机会将接口的PVID数值打入数据帧中,然后根据允许列表(VLAN LIST)来决定是否将该数据帧接收。
- 当收到一个标记帧时,对比该标记帧中的VID与允许列表中的信息,如果相同,则接收,否则丢弃。
- 发送数据帧
- 该数据一定是携带tag的数据。如果数据帧中的VID=接口的PVID,则正常发送。否则,不会从该接口发送数据帧。---->该接口在发送数据帧时,会将数据帧中的VID信息剥离,将数据帧还原成802.3以太网帧。
Trunk类型
可以接收或者发送多个VLAN的数据帧的接口。----一般配置与交换机之间连接的接口。
- 接收数据帧
- 当收到一个无标记帧时,会被添加上PVID数值,然后对比允许列表,允许列表中存在对应信息则接收,否则丢弃。
- 当收到一个标记帧时,直接对比允许列表,有信息则接收,否则丢弃。
- 发送数据帧
- 先对比VLAN LIST列表,如果数据帧中的VID存在列表中,则可以发送,否则不能发送。
- 再对比处于U还是T的列表中,如果在U,则代表不携带标签发送;如果在T,则代表携带标签发送。
- 在Trunk链路中,PVID=U列表中的内容。
hybrid ----混杂接口
完成任何一种数据发送方式,华为华三的私有接口类型。
- 混杂接口的untagged的允许列表中,可以存在多个VLAN信息。
- 混杂接口的PVID与本接口的允许列表完全无关。
配置
[sw1-GigabitEthernet0/0/2]port link-type hybrid ---修改接口链路类型
[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan 2 ---修改PVID
[sw1-GigabitEthernet0/0/2]port hybrid untagged vlan 2 3 5 ---编辑允许列表
untagged ----代表U列表
tagged ------代表T列表