VLAN原理配置

news2024/9/26 3:25:21

VLAN原理&配置

  • 一、VLAN的工作原理
    • 1.1、传统以太网
    • 1.2、VLAN技术
    • 1.3、VLAN帧格式
    • 1.4、VLAN接口类型
      • 1.4.1、端口类型-Access
      • 1.4.2、端口类型-Trunk
      • 1.4.3、端口类型-Hybrid
    • 1.5、PVID(缺省VLAN)
    • 1.6、VLAN划分方法
  • 二、VLAN的基本配置
    • 2.1、VLAN的配置
    • 2.2、配置Access端口
    • 2.3、添加Access端口到VLAN
    • 2.4、配置Trunk端口
    • 2.5、配置Hybrid端口
    • 2.6、配置Hybrid
  • 三、思考

一、VLAN的工作原理

1、随着网络中计算机的数量越来越多,传统的以太网开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。
2、VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

1.1、传统以太网

在这里插入图片描述

随着主机数量的增加,共享网络中的冲突会越来越严重,交换网络中的广播也会越来越多。

1.2、VLAN技术

在这里插入图片描述

VLAN能够隔离广播域。

1.3、VLAN帧格式

在这里插入图片描述

通过Tag区分不同VLAN。

1.4、VLAN接口类型

在这里插入图片描述

1、Access接口(对应接入链路)、Trunk接口(对应干道链路)、Hybrid接口(可以是接入链路也可以是干道链路)
2、Access:只允许通行一种VLAN的数据
3、Trunk:允许通行多种VLAN的数据

1.4.1、端口类型-Access

在这里插入图片描述

  • Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同。
  • Access端口在转发数据前会移除VLAN Tag。

1.4.2、端口类型-Trunk

在这里插入图片描述

  • 当Trunk端口收到帧时,如果该帧不包含Tag,将添加上端口的PVID;如果该帧包含Tag,则不改变。
  • 当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。

1.4.3、端口类型-Hybrid

在这里插入图片描述

  • Hybridi端口既可以连接主机,又可以连接交换机。
  • Hybrid端口可以以Tagged或Untagged方式加入VLAN。

在这里插入图片描述

  • 配置port hybrid tagged vlanvlan-id命令后,接口发送该vlan-id的数据帧时,不剥离帧中的VLAN Tag,直接发送。该命令一般配置在连接交换机的端口上。
  • 配置port hybrid untagged vlanvlan-id命令后,接口在发送vlan-id的数据时,会将帧中的VLAN Tag剥离掉再发送出去。该命令一般配置在连接主机的端口上。

1.5、PVID(缺省VLAN)

在这里插入图片描述

  • PVID表示端口在缺省情况下所属的VLAN。
  • 缺省情况下,华为交换机每个端口的PVID都是1
  • 当端口收到Untagged数据帧时,交换机将给它加上该缺省VLAN的VLAN Tag。

1.6、VLAN划分方法

在这里插入图片描述

  • 基于端口的VLAN划分方法在实际中最为常见。

二、VLAN的基本配置

2.1、VLAN的配置

在这里插入图片描述

vlan batch 10 20 30 #创建VLAN 10 20 30
vlan batch 1 to 1- 	#创建VLAN 1 到 10

配置验证:
在这里插入图片描述

2.2、配置Access端口

在这里插入图片描述

[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEtherneto/0/5]port link-type access
[SWA-GigabitEthernet0/0/5]port default vlan 2			#设置端口GigabitEthernet 0/0/5属于vlan 2(方法一)


[SWA-GigabitEthernet0/0/5]interface GigabitEthernet 0/0/7
[SWA-GigabitEthernet0/0/7]port link-type access
[SWA-GigabitE thernet0/0/7]port default vlan 3

2.3、添加Access端口到VLAN

在这里插入图片描述

[SWA]vlan 2
[SWA-vlan2]port GigabitEthernet 0/0/5			#将vlan 2 划分到端口GigabitEthernet 0/0/5(方法二)
[SWA]vlan 3
[SWA-vlan2]port GigabitEthernet 0/0/7

配置验证:
在这里插入图片描述

2.4、配置Trunk端口

在这里插入图片描述
配置验证:
在这里插入图片描述

2.5、配置Hybrid端口

在这里插入图片描述

2.6、配置Hybrid

在这里插入图片描述
在这里插入图片描述

配置验证:
在这里插入图片描述

三、思考

1、如果一个Trunk链路PVID是5,且端口下配置port trunk allow-pass vlan 2 3,那么哪些VLAN的流量可以通过该Trunk链路进行传输?
	2,3,5

2、PVID为2的Access端口收到一个不带标记的帧会采取什么样的动作?
	打上端口的PVID作为VLAN ID

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/712593.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

这些代码,差点把我气出内伤

大家好,我是鱼皮,一个正在烂代码的泥潭里面摸爬滚打的程序员。 先问大家一个小问题:你觉得看别人代码累,还是自己写代码累? 我相信有很多朋友会说,当然是自己写代码累了,要思考逻辑、要动手敲…

(13)【MyBatis的启动流程与Spring boot配置】

一、Mybatis的启动流程 加载Mapper配置的映射文件或者注解相关sql内容创建会话工厂,MyBatis通过读写配置文件中的数据源信息来构造会话工厂创建会话,Mybatis通过会话工厂创建会话对象,会话对象是个接口,包含对数据库的增删改查方法…

5.8.4 TCP连接管理(二)TCP链接释放

5.8.4 TCP连接管理(二)TCP链接释放 在数据传输结束之后,通信双方都可以发出释放连接的请求,如图 图中所示的主机A192.168.1.100与百度服务器B:119.75.218.70之间TCP连接释放的过程。 主机B的TCP通知对方要释放从B到…

go开源项目slgserver源码分析

个人博客地址: https://cxx001.gitee.io 前言 项目开源地址:https://github.com/llr104/slgserver 比较适合作为go语言入门学习项目或轻量级游戏项目,整体的项目结构和编码质量还是可以的。不过距离商业项目还是差点意思,如服务负载、容灾这…

ajax实现跳转页面或返回上一页面并刷新

返回上一页面并刷新 window.location.href document.referrer; 跳转至另一个页面 window.location.href ‘/admin’; 图为登录页面实现时的代码

【OpenCV】获取各种分类器的haarcascades_*.XML 文件的详细介绍

文章目录 获取方式下载opencv获取直接下载 文件说明 获取方式 下载opencv获取 安装 OpenCV并获取xml文件: 首先,请参考Windows下 OpenCV 的下载安装教程(详细)中的步骤,下载 OpenCV。 一旦下载完成,请找到…

Mentor PADS创建BGA IC封装

创建BGA IC封装也是可以使用PCB封装向导去进行设置创建。 1、点击“绘图工具栏”图标,弹出对应的分列,点击“向导”,弹出“Decal Wizard”对话框,如图1所示。 图1“Decal Wizard”对话框 2、然后点击左上角的BGA/PGA选项&#xf…

【算法】贡献法相关题目练习

文章目录 贡献法介绍相关题目2104. 子数组范围和907. 子数组的最小值之和1856. 子数组最小乘积的最大值2681. 英雄的力量2281. 巫师的总力量和 相关链接 本文介绍一些 使用 贡献法 的算法题目。 TODO :先把框架写了,文章内容后续会补上。 贡献法介绍 相…

【李宏毅机器学习2021春】01-机器学习基本概念介绍

01 - 机器学习基本概念介绍 1. 机器学习的基本任务 1.1 Regression 回归 如,输入过去的数据,对未来的数据进行预测。对数据进行拟合的过程叫做回归。 1.2 Classifiation 分类 给出选项,函数输出正确的选项。 如,下棋&#x…

postgresql 获取建表信息

通过函数获取 创建自定义函数 CREATE OR REPLACE FUNCTION tabledef(text,text) RETURNS text LANGUAGE sql STRICT AS $$ WITH attrdef AS (SELECT n.nspname, c.relname, c.oid, pg_catalog.array_to_string(c.reloptions || array(select toast. || x from pg_catalog.un…

7.1.9 【Linux】XFS 文件系统简介

EXT当前的缺点:支持度最广,但格式化超慢 Ext 文件系统家族对于文件格式化的处理方面,采用的是预先规划出所有的 inode/block/metadata 等数据,未来系统可以直接取用, 不需要再进行动态配置的作法。这个作法在早期磁盘…

14 动态主题类型Dynamic Topic Types

14 动态主题类型Dynamic Topic Types eProsima Fast DDS提供了一种动态方式来定义和使用主题类型和主题数据。我们的实现遵循用于DDS接口的OMG可扩展和动态主题类型。有关更多信息,您可以阅读DDS XTypes V1.2的规范。 动态主题类型提供了在没有与IDL相关的限制的情况下通过RTP…

vscode文档搜索机制

vscode的全局搜索速度非常快,其中的奥妙是什么? 我们常常需要在一大堆文本文件里搜索一个字符串,在Linux下可以用自带的grep,不过grep的命令行还是有点难记。ripgrep是开源工具,使用Rust编写,全平台支持。看…

工业RFID在自动化控制中的解决方案

在工业自动化控制领域中,利用RFID技术可以对物品、设备和工具的进行追踪,可以有效提高生产效率和管理水平。下面我们就一起来了解一下,RFID在工业自动化控制中的解决方案是什么样的。 工业RFID在自动化控制中的解决方案 在工业生产过程中&a…

ai图片转绘画怎么转?分享几个ai图片生成绘画软件给你

小伙伴们,我今天要给你分享一些超酷的东西——ai图片生成器,它们就像是一个神奇的艺术宝盒,可以将你的文字变成令人瞠目结舌的艺术作品。你有没有想象过可以用ai技术让你的文字爆发出无限创意和惊人的艺术风格?没错,这…

共享打印机突然出现0x00000771

操作无法完成0x00000771 当多台电脑共享一台打印机时,突然出现了操作无法完成0x00000771。 解决方法为: 在直接连接打印机的电脑上进行操作: 选中“此电脑”,右键选中“管理” 打开“服务与应用程序” 选择" 服务 ",找…

与 TDengine 性能直接相关——3.0 的落盘机制优化及使用原则

许多用户会有一个疑问,“落盘”俩字听起来就很底层,似乎无法和手头的性能问题联系到一起,本篇文章的目的就是让大家对它们俩建立起直观的认识。 写到数据库的数据总要保存起来——所以时序数据库(Time Series Database&#xff0…

移动隔断屏风墙,无地轨设计,空间灵活应用

移动隔断屏风墙是一种非常适合办公室的设计选择,它可以提供灵活的办公空间布局,并且无地轨设计可以避免地面安装轨道,给空间带来更大的自由度。以下是一些关于移动隔断屏风墙的特点和设计建议: 1. 灵活应用:移动隔断屏…

JavaScript多功能甘特图组件 - jsGantt

jsGantt 是一个可定制的、灵活的、多语言的甘特图组件,由原生 JavaScript 构建。它使用客户端渲染以获得快速的性能和动态的交互性。非常适用于任何需要交互式时间线或时间表显示的项目。 更多特点 多语言支持: 通过对多语言的支持,使您的甘…

容器技术与容器编排系统详解

一、Docker 容器技术 概括起来,Docker 容器技术有3个核心概念容器、镜像和镜像仓库。如果把容器类比为动态的、有生命周期的进程,则镜像就像是静态的可执行程序及其运行环境的打包文件,而镜像仓库则可想象成应用程序分发仓库,事先…