VLAN原理和配置

news/2024/9/25 13:57:37/文章来源:https://www.cnblogs.com/Iwakura-Lain/p/18431200

VLAN原理和配置

VLAN:虚拟局域网,将一个物理的局域网在逻辑上划分成多个广播域

华为交换机默认4094个VLAN

在交换机上配置VLAN,同一个VLAN内的用户可以进行二层互访,而不同VLAN 间的用户被二层隔离

VLAN帧格式

Tag用于区分不同的VLAN

没有携带Tag的帧

DMAC SMAC Type Data FCS

携带Tag的帧

DMAC SMAC Tag Type Data FCS

专业术语

接入链路:主机和交换机

干道链路:交换机与交换机

PVID:端口在缺省情况下所属的VLAN

端口类型

Access:收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同,在转发数据前会移除VLAN Tag

Trunk:收到帧时,如果该帧不包含Tag,将打上端口的PVID,如果该帧包含Tag,则不改变;发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送,若与端口的PVID不同时,则直接发送

Hybrid:可以连接主机,又可以连接交换机,可以以Tagged 或Untagged方式加入VLAN

特点:

Access端口:只能属于一个VLAN,一般连终端,需要设置缺省VLAN(PVID)

Trunk端口:可以多个VLAN,一般连交换机、路由器,需要设置缺省VLAN(PVID)

Hybrid端口:连交换机、终端都行,非常灵活,但是配置复杂

​ tagged一般设置在和交换机的连接上(类似于Trunk),untagged一般设置在终端(类似于Access)

Vlan划分的方法:基于端口、基于MAC地址、基于IP子网划分、基于协议划分、基于策略

创建vlan 用途
[SWA]vlan 100 创建vlan1
[SWA]vlan batch 2 to 3 连续创建vlan2到3

Access 用途
[SWA-GigabitEthernet0/0/5]port link-type access 将g0/0/1设置为Access接口
[SWA]vlan 2 进入vlan2
[SWA-vlan2]port GigabitEthernet 0/0/2 这条命令现已不支持,但在ensp上可行,将端口分配到vlan2中
[SWA-GigabitEthernet0/0/5]port default vlan 3 将端口分配给vlan3

Trunk 用途
[SWA-GigabitEthernet0/0/1]port link-type trunk 设置端口为Trunk
[SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 仅运行vlan2和vlan3通过

Hybrid 用途
[SWA-GigabitEthernet0/0/1]port link-type hybrid 设置g0/0/1类型为Hybrid
[SWA-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 100 发送vlan2、vlan3、vlan100时打上标签
[SWA-GigabitEthernet0/0/2]port hybrid pvid vlan 2 g0/0/2的默认VLAN(PVID)设置为VLAN 2
[SWA-GigabitEthernet0/0/2]port hybrid untagged vlan 2 100 发送vlan2、vlan100时不需要标签

默认VLAN(VLAN 1)

还没有进行任何VLAN配置时,设备上的所有端口都会默认属于VLAN 1

缺省VLAN(PVID)、本征VLAN(Native VLAN)

pvid与native vlan分别属于华为和思科交换里面的概念,只是叫法不同,其实都是缺省vlan

如果帧在进入trunk时是untagged,如果配置了native vlan,那么trunk就会给它打上native vlan的标记,该帧在trunk中就以native vlan的身份传输

native vlan 是用于trunk链路的, 在access链路没有native vlan

在默认情况下,vlan1经常被用作本征VLAN,即所有未标记的流量都会被发送到vlan1

Voice VLAN

Voice VLAN可以区分语音流量和业务流量,使语音流量优于业务流量

Voice VLAN 用途
[SWB]vlan 2 进入vlan2
[SWB-GigabitEthernet0/0/1]voice-vlan 2 enable 在g0/0/1启用Voice VLAN,并将Voice VLAN设置为VLAN 2
[SWB-GigabitEthernet0/0/1]voice-vlan mode auto 设置Voice VLAN的模式为自动(自动识别通过该接口传输的语音流量)
[SWB]voice-vlan mac-address 0011-2200-0000 mask ffff-ff00-0000 基于MAC地址的方式来识别语音流量
指定了一个MAC地址前缀(0011-2200-0000)和一个掩码(ffff-ff00-0000)用于匹配
并自动将匹配的MAC地址的流量归类到Voice VLAN中

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/803461.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ddsadasdasd

目录理论部分 Ceph的诞生主要是为了解决以下问题: 操作部分 第一部分(虚拟机配置) 一、修改主机名 二、修改防火墙、SELinux状态 三、修改hosts文件 四、验证网络环境(请参阅 第一步、第四步) 五、配置 ceph 源 六、开始执行yum安装 七、创建目录 第二部分(部署ceph) 1…

.net 到底行不行!2000 人在线的客服系统真实屏录演示(附技术详解)

时常有朋友问我性能方面的问题,正好有一个真实客户,在线的访客数量达到了 2000 人。在争得客户同意后,我录了一个视频。升讯威在线客服系统可以在极低配置的服务器环境下,轻松应对这种情况,依然可以做到消息毫秒级送达,操作毫秒级响应。业余时间用 .net 写了一个免费的在…

记.Net Framework中wwwroot文件限制用户访问

背景 项目.Net Framework做的,已经线上跑了很多年了,突然发现用户上传的文件都被放到了wwwroot//Content/Upload目录,这些文件都是比较重要的,程序用来读取解析数据的,但是被直接可以公开访问了。 其实要改也很简单,代码改一下,文件挪一下位置就可以了,但是如果这样改就…

项目可能问问题

项目和简历 hr面试问题 自我介绍 面试官你好,我叫王首都,重庆邮电大学 计算机科学与技术专业研二在读,主要从事java后端开发,项目达人探店,它主要,实现了登录验证,缓存查询,优惠券秒杀,接口限流,以及签到打卡等功能。在上学期间获得了人民奖学金,新生奖学金,学业讲…

MongoDB 双活集群在运营商的实践

本文将着重分享某头部运营商订单中心在实现双活架构过程中的最佳实践,提供详细的技术细节和实际案例。通过介绍项目实施过程中的技术细节,提供类似场景需求的方案参考。在现代电信行业中,订单中心作为核心业务系统之一,承担着处理客户订单、管理订单状态、与各个业务系统进…

信创里程碑:TapData 与海量数据达成产品兼容互认证,共同助力基础设施国产化建设

测试结果显示,TapData LDP V3 与 Vastbase G100 V2.2 完全兼容,整体运行稳定高效,性能表现优秀,可为企业级客户提供可靠的中间件与数据库支撑。近日,深圳钛铂数据有限公司(以下简称钛铂数据)自主研发的钛铂实时数据平台(TapData Live Data Platform,TapData LDP)与北…

【日记】感觉自己已经魔怔了(817 字)

正文下午装档案的时候,无意间朝外看了一眼,发现自己视力衰退了好多。感觉两只眼睛都有散光了,看东西有重影。有些担心。兄长血检报告出来了,血红蛋白高,肌酐低。尿酸倒是正常了,但总体还是偏高。我觉得好奇怪,他降尿酸怎么这么难…… 更奇怪的是他说心电图时不紧张,但窦…

DNS正向解析和反向解析的区别

在网络世界中,域名系统(DNS)起着至关重要的作用,它就如同网络世界的导航地图,帮助我们在浩瀚的数字海洋中准确找到目标。而在DNS中,正向解析和反向解析是两个重要的概念,它们有着明显的区别。 首先,正向解析是将域名转换为IP地址的过程。当我们在浏览器中输入一个网址,…

DNS云解析和普通解析一样吗

在当今数字化时代,网络的稳定与高效运行至关重要。域名系统(DNS)作为互联网的基础设施之一,其解析服务的质量直接影响着用户的网络体验。近年来,DNS云解析逐渐兴起,与传统的普通解析相比,它们之间存在着显著的区别。 首先,在可靠性方面,DNS云解析具有明显优势。普通解…

【学习笔记】数学证明方法

持续更新中持续更新中最值定理前提条件: 函数 \(f(x)\) 在区间内是连续的在满足前提的情况下,设区间上界为 \(a\),下界为 \(b\) 那么函数 \(f(x)\) 一定能取到区间 \((a,b)\) 内的所有值介值定理前提条件: 函数 \(f(x)\) 在区间内是连续的当区间 \([a,b]\) 上界为 \(A\),下…

【YashanDB知识库】多表更新报错 YAS-04344 multi-table update is not supported

本文内容来自YashanDB官网,具体内容请见https://www.yashandb.com/newsinfo/7369204.html?templateId=1718516 【问题分类】功能使用 【关键字】YAS-04344,UPDATE,multi-table update,MERGE INTO 【问题描述】 在崖山环境执行类似以下语法进行多表更新报 YAS-04344 multi-…

解决方案 | ObjectARX开发版本对照表CAD1997-CAD2025,ObjectARX SDK版本、ObjectARX-Wizards版本、CAD版本、VS版本匹配表

众所周知,在一般情况下,需要ObjectARX SDK版本、ObjectARX-Wizards版本、CAD版本、VS版本版本匹配才能进行CAD二次开发。根据网络数据整理如下。 参考资料:https://blog.csdn.net/zhoufei95/article/details/121553501