网络交换之VLAN基础入门

华为路由交换精英培训 之VLAN

VLAN 原理描述

基本概念

Virtual Local Area Network

将一个物理LAN在逻辑划分多个广播域的通信技术,不同VLAN间不能够直接通信

即能限制广播广播域的规域,又可增强局域网的安全性,还提高了网络的健壮性

VLAN帧格式 Tag

标识所属VLAN IEEE 802.1Q标准

支持标准的交换机即可收发有标记帧,也可收发无标记帧 傻瓜式HUB

交换机内部的数据包一律带Tag

4bytes(2+3+1+12) TPID PRI CFI VID

链路类型

接入

干道 有标记

端口类型

Access

Trunk

Hybrid

VLAN划分

基于端口 定义成员简单 移动需重配

基于协议 方便, 对所有协议类型与ID进行映射

基于MAC地址 移动方便 不能轻易变更,且VLAN成员需预先定义

基于子网  减轻。 需提前做好规划

基于策略 最高  安全性高

6+6 4 2+(46-1500)+4

VLAN通信原理

VLAN内跨设备通信

中继作用

干线

可通过外部路由器部署子接口实现不VLAN相互通信

举例 interface g0/0/0.2

dot1q termination vid 2

ip add 10.1.12.2 24

arp broadcast enable

通过VLANIF接口实现不同VLAN相互通信

三层交换机通路由表传输第一数据包后,会产同时包含MAC地址和IP地址的数据转发映射表???ARP表

VLAN Aggregation

相同子网的VLAN实现广播隔离

Super-vLan ,只建立三层口,不包含物理口,是若干Sub-VLAN的集合

Sub-VLAN 只包含物理口,不能创建三层,举例

MUX VLAN

Principal Subordinate (Separate Group)

vlan 100

mux-vlan

subordinate separate 3

subordinate group 2

VLAN配置命令

子网划分

vlan 2

ip-subnet-vlan 1 ip 1.1.1.0 255.255.255.0

inte g0/0/1

port hybrid untagged vlan 2 to 3

ip-subnet-vlan enable

vlan 2

mac-vlan  mac-address 0000-1111-2222

inte g0/0/1

mac-vlan enable

vlan 2

protocol vlan 0 ipv4

inte g0/0/1

port hybrid untagged vlan 2 to 3

protocol-vlan vlan 2 0 priority 0

故障诊断

检查VLAN内需要互通的端口是否Up

检查Switch上MAC地址表项是否正确

检查需要互通的终端IP地址是否在同一网段

检查VLAN相关配置是否正确

需要互通的端口所在VLAN是否已经创建

检查需要互通接口是否已加入VLAN

接口和终端是否按照规划的对应关系 进行连接

检查设备上是否配置端口隔离

检查终端设备上是否配置了错误的静态ARP表项

案例分析

S1 VLAN Aggregation super vlan 4

s3 vlanif 实现VLAN 10和VLAN 11的相互通信

允许合适的VLAN通过Trunk Link

运用RIPv2实现各个VLAN互通

备考建议

时间: 2024-10-21 17:07:42

网络交换之VLAN基础入门的相关文章

Android基础入门教程——7.6.1 Socket学习网络基础准备

Android基础入门教程--7.6.1 Socket学习网络基础准备 标签(空格分隔): Android基础入门教程 本节引言: 为了照顾没学过Java Socket的初学者,或者说捋一捋Android开发中涉及到的网络协议相关的概念, 毕竟面试的时候,面试官来了句给我说下网络协议有几层?那么IP协议在哪层?Socket是什么鬼? 分哪几种?TCP和UDP协议又在哪层?有什么区别-嗯,这-所以学习本节概念性的理论还是很有 必要的!那么话不多说,开始本节内容~ 1.OSI七层网络模型浅析 当然,

(转)零基础入门深度学习(6) - 长短时记忆网络(LSTM)

无论即将到来的是大数据时代还是人工智能时代,亦或是传统行业使用人工智能在云上处理大数据的时代,作为一个有理想有追求的程序员,不懂深度学习(Deep Learning)这个超热的技术,会不会感觉马上就out了?现在救命稻草来了,<零基础入门深度学习>系列文章旨在讲帮助爱编程的你从零基础达到入门级水平.零基础意味着你不需要太多的数学知识,只要会写程序就行了,没错,这是专门为程序员写的文章.虽然文中会有很多公式你也许看不懂,但同时也会有更多的代码,程序员的你一定能看懂的(我周围是一群狂热的Clean

Linux基础入门之网络属性配置

Linux基础入门之网络属性配置 摘要 Linux网络属性配置,最根本的就是ip和子网掩码(netmask),子网掩码是用来让本地主机来判断通信目标是否是本地网络内主机的,从而采取不同的通信机制. Linux网络属性配置,最根本的就是ip和子网掩码(netmask),子网掩码是用来让本地主机来判断通信目标是否是本地网络内主机的,如果在同一网络内,那么可以通过ARP广播机制得到对方mac地址后就可以进行通信的,如果不是本地网络内就必须将数据报文封装后一层一层的经由网关路由进行转发.无论目标是哪的一

从零基础入门JavaScript(1)

从零基础入门JavaScript(1) 1.1  Javascript的简史 1995年的时候   由网景公司开发的,当时的名字叫livescript    为了推广自己的livescript,搭了java顺风车,改名为javascript 与此同时,     微软因此在自身的浏览器里,也推出了自己的脚本语言 jscript 1997年时候,  由ECMA(欧洲计算机制造商协会)出面,推出了一套javascript的规范,Ecmascript ,规范提出js由三部分组成 JS的组成: ECMAS

Android基础入门教程——4.2.3 Service精通

Android基础入门教程--4.2.3 Service精通 标签(空格分隔): Android基础入门教程 本节引言: 本节,我们继续来研究Service(服务)组件,本节将会学习下Android中的AIDL跨进程通信的一些 概念,并不深入到源码层次,暂时知道是什么,会用即可!开始本节内容~ 本节对应官方文档:Binder 1.Binder机制初涉 1)IBinder和Binder是什么鬼? 我们来看看官方文档怎么说: 中文翻译: IBinder是远程对象的基本接口,是饿了高性能而设计的轻量级

Linux基础入门学习笔记20135227黄晓妍

学习计时:共24小时 读书:1小时 代码:8小时 作业:3小时 博客:12小时 一.学习目标 1. 能够独立安装Linux操作系统 2. 能够熟练使用Linux系统的基本命令 3. 熟练使用Linux中用户管理命令/系统相关命令/文件目录相关命令/打包压缩相关命令/比较合并相关命令/网络相关命令等 4. 熟练应用“搜索”进行举一反三的学习 二.学习资源 1. 课程资料:https://www.shiyanlou.com/courses/413   实验一,课程邀请码:W7FQKW4Y 2. Li

华为设备vlan基础配置

参考文献:HCNA网络技术实验指南 模拟器:eNSP 实验环境:办公室各部门PC相互隔离,同部门PC可以互通. 实验目的:掌握vlan基础配置 access接口配置 实验IP地址 : 设备使用部门 设备名称 接口 所属Vlan IP地址 子网掩码 网关 IT部 PC1 Eth0/0/1 vlan10 100.100.100.2 255.255.255.0 N/A 企划部 PC2 Eth0/0/1 vlan20 100.100.100.3 255.255.255.0 N/A 客服部 PC3 Eth

VLAN基础(三)在GNS3 1.3.10中使用三层交换完成不同VLAN之间的通信

VLAN基础(三)在GNS3 1.3.10中使用三层交换完成不同VLAN之间的通信 简介: 三层交换技术就是:二层交换技术+三层转发技术.它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速.复杂所造成的网络瓶颈问题.每个VLAN对应一个IP网段.在二层上,VLAN之间是隔离的,这点跟二层交换机中交换引擎的功能是一模一样的.不同IP网段之间的访问要跨越VLAN,要使用三层转发引擎提供的VLAN间路由功能.在使用二层交换机和路由器的组网中,每个需要与其他IP网

VLAN 基础设置及Aceess接口

实验内容 本实验模拟企业网络场景.公司内网是一一个大的局域网,二层交换机S1放置在一楼,在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼,在二楼办公的部门有市场部和研发部.由于交换机组成的是-一个广播网,交换机连接的所有主机都能互相通信,而公司策略是:不同部门之间的主机不能互相通信,同一.部门内的主机才可以互相访问.因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成Access接口划分到相应VLAN内. 实验拓扑 VLAN基础配置及Access接口拓扑如图所示 实验编