HCIA-09 VLAN原理与配置

目录

    1-什么是VLAN
    2-什么是VLAN的基本概念
    2.1 VLAN标签
    2.2什么是VLAN的基本概念
    2.3 以太网接口类型
    3-VLAN的应用
    3.1 基于接口的划分VLAN
    3.2-基于MAC地址的划分VLAN
    4-VLAN的基本配置

    以太网是一种基于CSMA/CD的数据网络通信技术,其特征是共享通信介质。当主机数目较多时会导致安全隐患、广播泛滥、性能显著下降甚至造成网络不可用。
    在这种情况下出现了VLAN (Virtual Local Area Network)技术解决以上问题。

    1-什么是VLAN

    以太网的基本问题
    在典型交换网络中,当台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。
    广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。

    虚拟局域网 VLAN
    虚拟局域网VLAN可以隔离广播域。
    • 特点:
    不受地域限制。
    同一VLAN内的设备才能
    直接进行二层通信。

    2-什么是VLAN的基本概念

    2.1 VLAN标签

    要使交换机能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。
    IEEE 802.1Q协议规定,在以太网数据帧中加入 4 个字节的VLAN标签,又称VLAN Tag,简称Tag。

    2.2-VLAN的划分方式

    基于接口的VLAN划分
    原理
    根据交换机的接口来划分VLAN。
    网络管理员预先给交换机的每个接口配置不同的PVID,将该接口划入PVID对应的VLAN。
    当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。
    缺省VLAN,PVID Port VLAN ID,是接口上的缺省VLAN。取值:1~4094。

    基于MAC地址的VLAN划分
    原理
    根据数据帧的源MAC地址来划分VLAN。
    网络管理员预先配置MAC地址和VLAN ID映射关系表。
    当交换机收到的是Untagged帧时,就依据该表给数据帧添加指定VLAN的Tag,然后数据帧将在指定VLAN中传输。
    映射表记录了MAC地址和VLAN ID的关联情况。

    2.3 以太网接口类型

    接口类型Access接口 交换机上常用来连接用户PC、服务器等终端设备的接口。Access接口所连接的这些设备的网卡往往只收发无标记帧。Access接口只能加入一个VLAN。

    Trunk接口
    Trunk接口允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。Trunk接口常用于交换机之间的互联,也用于连接路由器、防火墙等设备的子接口。

    Hybrid接口
    Hybrid接口与Trunk接口类似,也允许多个VLAN的数据帧通过,这些数据帧通过802.1Q Tag实现区分。用户可以灵活指定Hybrid接口在发送某个(或某些)VLAN的数据帧时是否携带Tag。

    3-VLAN的应用

    3.1 基于接口的划分VLAN

    应用场景:
    某商务楼内有多家公司,为了降低成本,多家公司共用网络资源,各公司分别连接到一台二层交换机的不同接口,并通过统一的出口访问Internet。
    VLAN划分:
    为了保证各公司业务的独立和安全,可将每个公司所连接的接口划分到不同的VLAN,实现公司间业务数据的完全隔离。可以认为每个公司拥有独立的“虚拟路由器”,每个VLAN就是一个“虚拟工作组”。

    3.2 基于MAC地址的划分VLAN

    应用场景:
    某个公司的网络中,网络管理者将同一部门的员工划分到同一VLAN。为了提高部门内的信息安全,要求只有本部门员工的主机才可以访问特定网络资源。
    VLAN划分:
    为了保证非本部门员工不能访问网络资源,可在SW1上配置基于MAC地址划分VLAN。这样,新的主机接入网络,就无法访问公司的网络资源。

    4-VLAN的基本配置

    VLAN的基础配置

    1. 创建VLAN
      通过此命令创建VLAN并进入VLAN视图,如果VLAN已存在,直接进入该VLAN的视图。
      • vlan-id是整数形式,取值范围是1~4094。
      [Huawei] vlan batch { vlan-id1 [ to vlan-id2 ] }
      通过此命令批量创建VLAN。其中:
      • batch:指定批量创建的VLAN ID。
      • vlan-id1:表示第一个VLAN的编号。
      • vlan-id2:表示最后一个VLAN的编号。

    Access接口的基础配置

    1. 配置接口类型
      在接口视图下,配置接口的链路类型为Access。
      [Huawei-GigabitEthernet0/0/1] port default vlan vlan-id
    2. 配置Access接口的缺省VLAN
      在接口视图下,配置接口的缺省VLAN并同时加入这个VLAN。
      • vlan-id:配置缺省VLAN的编号。整数形式,取值范围是1~4094。

    Trunk接口的基础配置

    1. 配置接口类型
      在接口视图下,配置接口的链路类型为Trunk。
      [Huawei-GigabitEthernet0/0/1] port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } | all }
    2. 配置Trunk接口加入指定VLAN
      在接口视图下,配置Trunk类型接口加入的VLAN。
      基于接口划分VLAN 基于MAC地址划分VLAN
      [Huawei-GigabitEthernet0/0/1] port trunk pvid vlan vlan-id
    3. (可选) 配置Trunk接口的缺省VLAN
      在接口视图下,配置Trunk类型接口的缺省VLAN。

    Hybrid接口的基础配置命令

    1. 配置接口类型
      在接口视图下,配置接口的链路类型为Hybrid。
      [Huawei-GigabitEthernet0/0/1] port hybrid untagged vlan { { vlan-id1 [ to vlan-id2 ] } | all }
    2. 配置Hybrid接口加入指定VLAN
      在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Untagged方式通过接口。
      基于接口划分VLAN 基于MAC地址划分VLAN
      [Huawei-GigabitEthernet0/0/1] port hybrid pvid vlan vlan-id
    3. (可选) 配置Hybrid接口的缺省VLAN
      在接口视图下,配置Hybrid类型接口的缺省VLAN。
      [Huawei-GigabitEthernet0/0/1] port hybrid tagged vlan { { vlan-id1 [ to vlan-id2 ] } | all }
      在接口视图下,配置Hybrid类型接口加入的VLAN,这些VLAN的帧以Tagged方式通过接口。

    本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/840969.html

    如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

    相关文章

    vxe-modal 实现窗口拖拽调整宽高

    vxe-modal 实现窗口拖拽调整宽高 官网:https://vxeui.com<template><div><vxe-button content="点击弹出" @click="showPopup = true"></vxe-button><vxe-modal v-model="showPopup" title="标题1" :widt…

    Tarjan学习笔记

    强连通分量,缩点算法:Tarjan 代码及模板 强连通图:有向图,任意两点有路径 强连通分量:有向图,强连通子图数量 前置知识:dfs树(dfs序构成的树) 成分: 1.树边:dfs树上的边 (以下三种边是dfs树上没有但原图上有的边) 2.前向边:dfs树的祖先到儿子的边。 3.返祖边(后…

    Mysql 数据库并发事物导致ABA问题排查解决

    问题描述 一个更新计费参数接口,按钮连点导致数据未更新问题。 背景 接口内容逻辑,在一个事物内,先保存更新计费参数,再根据计费参数,重新计算费用,并刷新计费单,结算单,支付单等单据金额信息。按理来讲,这个接口是具备幂等性的,因为即便多次更新,也只是重新计算一遍…

    工程化开发谷歌插件到底有爽

    工程化开发谷歌插件到底有爽谷歌插件开发本质上就是写一些 html + js + css谷歌开发心得吧 manifest.json 文件{"manifest_version": 3,"name": "发布助手","version": "3.0","description": "前端资源监测&…

    12-渗透测试

    1、水平越权&垂直越权漏洞实验水平越权lucy用户登入成功后,将url的username参数由lucy改为kobe,即可查看到kobe的信息,实现水平越权垂直越权使用低权限用户pikachu访问添加用户页面,行使管理员admin用户的添加用户权限用户添加成功,实现垂直越权2、密码修改逻辑漏洞实…

    vxe-modal 实现弹窗多窗口

    官网:https://vxeui.com<template><div><p><vxe-button content="点击弹出" @click="openEvent"></vxe-button></p></div> </template><script> import { VxeUI } from vxe-pc-ui export default …

    redis 流量增加过多问题排查解决

    背景 Java项目,使用Redis集群。 现象 Redis集群,单台流量增加过多。 在redis服务器上:iftop -npP排查过程 发现流量上涨是同一台机器IP尾号3。到这台机器上查看。 top 命令查看进程idtop -H -p 1748 查看具体线程信息,可以看到,有三个线程执行100多小时,而且占用较多cpu…

    RX23E-B系列微控制器是工业传感器设备的理想选择!R5F523E5B介绍,EFR32BG13P732F512GM48-D蓝牙/TH58NVG2S3HTAI0存储IC

    RX23E-B系列微控制器是工业传感器设备的理想选择!R5F523E5B介绍,EFR32BG13P732F512GM48-D蓝牙/TH58NVG2S3HTAI0存储ICRX23E-B 系列微控制器具有内置模拟前端 (AFE),是工业传感器设备的理想选择。 与上一代的 RX23E-A 相比,RX23E-B 的24 位 Delta Sigma 模/数转换器在高速性…

    100ASK_IMX6ULL-PRO 数码相框扩展项目:支持打开阅读 TXT 文件

    背景说明 本篇内容基于百问网嵌入式Linux项目数码相框与文件浏览器和嵌入式Linux电子书阅读器 需求:在文件浏览器界面中支持双击打开TXT类型文件,进入新界面进行文本阅读和翻页控制。 实现思路说明 浏览器界面中响应双击操作,识别TXT类型文件成功后进入阅读器界面。可参考项…

    mysql数据库聚合与拆分

    1. 背景在用户使用的时候会有统计数据的情况,在多表联查的时候分类时会有,同一个类型出现多次,然后任务需区是出现一次类型名 2. 聚合查询 GROUP_CONCAT(聚合字段) group_by(聚合字段)SELECT report.serialNumber as 病人编号, GROUP_CONCAT(label.lableName) AS &q…

    GIS与数字孪生融合:打造智能3D空域管理平台

    在数字化转型的浪潮中,地理信息系统(GIS)技术正以其独特的空间分析能力,为城市规划和管理带来革命性的变化。今天,我们将探讨一个前沿话题:基于GIS技术的数字孪生3D空域规划与飞行信息管理平台。 什么是数字孪生?数字孪生,简而言之,就是物理世界中的实体在数字世界中的…

    iOS内购——自动续订型会员

    原文链接:https://blog.csdn.net/HMOnlyou/article/details/139446159 一、内购支付流程 用户选择商品,发起购买操作,支付完成(会从AppleID账号关联的支付宝/微信 /银行卡完成扣款); 拿到APP本地生成的票据信息发送到苹果服务器验证有效性。1)APP端可以直接向苹果服务器…