vlan 透传 vlan转换 vlan嵌套

//--------------------------------------------------------------------------------------

什么叫vlan透传呢?

就是不管你上来的数据什么,我都会让你通过。这里说明了数据的类型,不管什么数据。

为什么会有vlan透传这个概念。

原来vlan的目的就是为了进行隔离,不同vlan的数据不让通过。起到了数据隔离的作用。

但是有时候,我想变成一个直通的数据,所以我需要让我的数据全部通过,所以有vlan透传。

vlan透传配置。

1、上行和下行端口配置端口模式为transparent 模式

2、入口加入到vlan1 入 端口打算PVID 1

3、出口加入到vlan1  出端口untag

//-------------------------------------------------------------------------------

vlan转换

端口模式。

1、hybrid 模式

2、transparent 模式

在transparent模式允许进行

a、vlan转换

b、双层vlan

//---------------------------------------------------------------------------------

vlan转换

从上图看出,端口分为两个方向,一个ingress,一个egress,每个都有一个表需要维护。

port vlan 100 tagged

这个命令就是配置的 egress表,就是说从这个端口出去的数据会打上vlan100

port modified-vlan 10 100 1

这个命令是配置ingress表的,就是说上来的vlan 10,就会被转换成vlan 100.

vlan透传和vlan转换是并行存在的,

加入我上来的数据有 vlan9 和 vlan 10

端口被配置成了 transparent模式,

vlan 10 配置 vlan转换成 vlan 100

但是vlan9 的数据也会通过端口上去

这个说明 vlan 转换, vlan 透传是并行存在的。

//------------------------------------------------------

vlan嵌套

vlan嵌套,就是双层vlan,上行的数据在入口 带一个cvlan,然后进入到改端口后,会带上Svlan,然后通过在出端口的时候打上tag,

数据就会带上双层vlan。

总结一下,

vlan透传,vlan转换,vlan嵌套,都应该在端口模式为transparent模式下面进行。

并且在ingress方向,上来的数据所带vlan,只能做上面三种方式中的一种。意思就是

上来的数据在端口模式为transparent模式下,只能做vlan透传,vlan转换,vlan嵌套三个的一种,

不能又嵌套,又转换。

如果对上行的数据需要进行区分,进行vlan转换和vlan嵌套,需要ACL。

时间: 2025-01-11 06:27:15

vlan 透传 vlan转换 vlan嵌套的相关文章

同台交换机同样VLAN能够通信,不同VLAN不可通信

一.示意图 二.IP规划 PC0:192.168.0.100  255.255.255.0 PC1:192.168.0.110  255.255.255.0 PC2:192.168.0.120  255.255.255.0 Laptop0:192.168.0.200  255.255.255.0 Laptop0:192.168.0.210  255.255.255.0 三.操作步骤 1) enable             --进入特权模式 2) conf t               --

Neutron 理解 (2): 使用 Open vSwitch + VLAN 组网 [Netruon Open vSwitch + VLAN Virutal Network]

学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GRE/VxLAN 网络 (4)Neutron L3 agent (5)TBD 1. L2 基础知识 1.1 VLAN 基础知识 LAN 表示 Local Area Network,本地局域网,通常使用 Hub 和 Switch 来连接LAN 中的计算机.一般来说,当你将两台计算机连入同一个 Hub 或

VLAN是什么?如何划分VLAN?如何实现VLAN?VLAN有什么好处? VLAN可能用到的三层交换技术(转载)

1. VLAN是什么? VLAN是虚拟局域网,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网.也就是说,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一VLAN的站点. 在交换式以太网中,各站点可以分别属于不同的虚拟局域网.构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中

同台交换机相同VLAN可以通信,不同VLAN不可通信

一.示意图 二.IP规划 PC0:192.168.0.100  255.255.255.0 PC1:192.168.0.110  255.255.255.0 PC2:192.168.0.120  255.255.255.0 Laptop0:192.168.0.200  255.255.255.0 Laptop0:192.168.0.210  255.255.255.0 三.操作步骤 1) enable             --进入特权模式 2) conf t               --

vlan原理详解,vlan功能及优点,vlan配制命令

VLAN工作原理及优点 什么是VLAN? VLAN(Virtual LAN),翻译成中文是"虚拟局域网".LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络.VLAN所指的LAN特指使用路由器分割的网络--也就是广播域. 在此让我们先复习一下广播域的概念.广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围.严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unica

KVM嵌套虚拟化nested之CPU透传

嵌套式虚拟nested是一个可通过内核参数来启用的功能.它能够使一台虚拟机具有物理机CPU特性,支持vmx或者svm(AMD)硬件虚拟化.该特性需要内核升级到Linux 3.X版本 ,所以在centos6下是需要先升级内核的,而在centos7下已默认支持该特性,不过默认是不开启的,需要通过修改参数支持. 启用Nested:# echo 'options kvm_intel nested=1' >/etc/modprobe.d/kvm-nested.conf卸载模块:# modprobe -r

VLAN的原理、静态VLAN与配置方法(理论与实践)

环境准备:一台安装GNS3-1.3.10.Wireshark.SecureCRT8.0的计算机.并在GNS 3中添加路由映像.(GNS3-1.3.10.Wireshark.SecureCRT8.0安装连接:https://blog.51cto.com/14473285/2426223 )(GNS 3添加路由映像连接:https://blog.51cto.com/14473285/2426262 ) 一.VLAN的原理 在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播域

二层透传介绍

二层协议透明传输的基本原理 工作流程 1.在骨干网的用户接入侧替换原始二层协议报文的组播目的MAC地址为特定的组播MAC地址.(修改源组播MAC地址) 2.修改MAC地址后的报文在骨干网中根据配置的透明传输方式决定是否对报文进行处理.(查看骨干网透传规则) 3.当该二层协议报文到达出节点时,通过匹配设备上配置的特殊组播目的MAC和二层协议的映射关系,将报文的组播目的MAC还原成该二层协议标准的组播目的MAC地址,并根据配置的透明传输方式决定是否处理该报文.(转换找出映射关系,还原组播MAC地址,

视频流网络透传分析

最近在翻看以前写的文档,把这篇word文档复制下来,保留一下. 序号 版本 作者 描述 1 V0.1 YJ.Yan 初始版本 2 V0.2 YJ.Yan 添加方案细节描述以及可参考方案 1.      基本概念 a)       NAT 网络地址转换(NAT,Network AddressTranslation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中.原因很简单,NAT不仅完美地解决了IP