第2章·VLAN原理及基本配置

· 本章目的

· VLAN的优点

· 控制广播风暴

· 一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。

· 提高网络整体安全性

· 通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。

· 网络管理简单、直观

· 对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。

· 帧格式

· 标准帧格式:

· DA+SA+type+data+CRC

· 802.1Q帧格式

· DA+SA+Tag+Type+Data+CRC

· VLAN的四种划分方法(优先级从上至下)

· 基于MAC地址

· 基于IP子网

· 基于协议

· 基于端口

· 交换机链路类型工作原理

· 注:对于华为交换机缺省VLAN被称为“Pvid Vlan”, 对于思科交换机缺省VLAN被称为“Native Vlan”

· 交换机接口出入数据处理过程如下:

· Acess端口收报文:

· 收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)

· Acess端口发报文:

· 将报文的VLAN信息剥离,直接发送出去

· trunk端口收报文:

· 收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃

· trunk端口发报文:

· 比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,如果不相等则直接发送

· hybrid端口收报文:

· 收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用)

· hybrid端口发报文:

· 1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag, 哪些VLAN是tag)

· 2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送

· 熟悉MVRP的工作原理

· MVRP动态注册存在根本原因:

· 交换机只会转发本交换机存在的VLAN数据帧。

· 术语:

· MRP→多属性注册协议

· MVRP→多VLAN注册协议,是MRP的一种应用,用于在交换机间发布并学习VLAN配置信息

· MVRP消息

· join→注册属性通告

· join Empty →用于声明非注册属性

· joinln→用于声明注册属性

· new→用于拓扑变动声明(MSTP中)

· leave→属性注销

· leave All →定时器,属性超时注销

· MVRP端口注册模式

· Normal模式

· 允许动态VLAN在端口上进行注册或注销,同时会发送静态VLAN和动态VLAN的声明消息。

· Fixed模式

· 已注册的动态VLAN被保留,不再允许动态VLAN在端口上注册,只发送静态VLAN的声明消息。

· Forbiden模式

· 不允许动态VLAN在端口上进行注册,同时删除端口上除VLAN1外的所有VLAN,只发送VLAN1的声明消息。

· MRP定时器→用于控制各MRP消息发送周期

· periodic定时器

· join定时器

· leave定时器

· leave ALL定时器

· VLAN基本配置

· 批量创建VLAN

· 【Switch】vlan 2 to 10

· 进入VLAN视图

· 【Switch】vlan 2

· 向当前VLAN添加端口

· 【Switch-vlan10】port g1/0/1

· 配置VLAN的链路类型为trunk

· 【switch-g1/0/1】port link-type trunk

· 允许指定的VLAN通过当前trunk端口

· 【Switch-g1/0/1】port trunk permit vlan all

· 设置Trunk端口的确省VLAN

· 【Switch-g1/0/1】port trunk pvid vlan 10 //缺省VLAN为VLAN1

· Hybrid端口配置

· 【Switch-e1/0/1】port link-type hybrid //设置接口为Hybrid模式

· 【Switch-e1/0/1】port hybrid vlan 2 untagged //从接口发出帧时,匹配vlan2,执行vlan2标签剥离。

· 【SWitch-e1/0/1】port hybrid pvid vlan 10 //设置pvid

· 结语:

· 交换机是局域网技术的一个划时代意义的产品,而VLAN是其中的最主要的内容板块,日后在施工中,你会发现,更多的就是划分VLAN和做静态路由,RIP已经淘汰,OSPF也很少遇到。掌握VLAN的工作原理,有助于对日后园区网的问题排查。

时间: 2024-10-18 04:06:03

第2章·VLAN原理及基本配置的相关文章

使用LVS实现负载均衡原理及安装配置详解

转:http://www.cnblogs.com/liwei0526vip/p/6370103.html 使用LVS实现负载均衡原理及安装配置详解 负载均衡集群是 load balance 集群的简写,翻译成中文就是负载均衡集群.常用的负载均衡开源软件有nginx.lvs.haproxy,商业的硬件负载均衡设备F5.Netscale.这里主要是学习 LVS 并对其进行了详细的总结记录. 一.负载均衡LVS基本介绍 LB集群的架构和原理很简单,就是当用户的请求过来时,会直接分发到Director

STP原理及基本配置

STP原理及基本配置   STP (生成树协议):就是把一个环形的结构改变成一个树形的结构.用来将物理上存在环路的网络,通过一种算法,在逻辑上阻塞一些端口,来生成一个逻辑上的树形结构. 配置目的:解决路由环路,实现负载均衡 备注:现在的路由器不会产生环路,配置的主要目的是选择性能较好的交换机做根网桥实现负载均衡. 工作原理:                      生成树算法分为三个步骤: 1.      选择根网桥(Root Bridge) 2.      选择根端口 (Root Ports

使用 LVS 实现负载均衡原理及安装配置详解

使用 LVS 实现负载均衡原理及安装配置详解 来源:肖邦linux 发布时间:2017-02-19 阅读次数:106 0 负载均衡集群是 load balance 集群的简写,翻译成中文就是负载均衡集群.常用的负载均衡开源软件有nginx.lvs.haproxy,商业的硬件负载均衡设备F5.Netscale.这里主要是学习 LVS 并对其进行了详细的总结记录. 一.负载均衡LVS基本介绍 LB集群的架构和原理很简单,就是当用户的请求过来时,会直接分发到Director Server上,然后它把用

[转] VLAN原理详解

VLAN原理详解 标签: VLANAccess-LinkTrunk-Link802.1QISL 2013-07-26 18:05 27901人阅读 评论(15) 收藏 举报  分类: 网络通信/流媒体(30)  目录(?)[+] 1.为什么需要VLAN 1.1 什么是VLAN? VLAN(Virtual LAN),翻译成中文是“虚拟局域网”.LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络.VLAN所指的LAN特指使用路由器分割的网络——也就是广播域. 在此让我

VLAN原理解释

目录 -------------------------------------------------------------------------------- 1.为什么需要VLAN 2.实现VLAN的机制 3.VLAN的访问链接(Access Link) 4.VLAN的汇聚链接(Trunk Link) 5.VLAN的汇聚方式--IEEE802.1Q与ISL 6.VLAN间路由 7.三层交换机 8.加速VLAN间通信的手段 9.传统型路由器存在的意义 10.使用VLAN设计局域网 ---

【转】VLAN原理详解

1.为什么需要VLAN 1.1 什么是VLAN? VLAN(Virtual LAN),翻译成中文是“虚拟局域网”.LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络.VLAN所指的LAN特指使用路由器分割的网络——也就是广播域. 在此让我们先复习一下广播域的概念.广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围.严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unicas

VLAN原理详解[转载] 网桥--交换机---路由器

来自:http://blog.csdn.net/phunxm/article/details/9498829 一.什么是桥接   桥接工作在OSI网络参考模型的第二层数据链路层,是一种以MAC地址来作为判断依据来将网络划分成两个不同物理段的技术,其被广泛应用于早期的计算机网络当中. 我们都知道,以太网是一种共享网络传输介质的技术,在这种技术下,如果一台计算机发送数据的时候,在同一物理网络介质上的计算机都需要接收,在接收后分析目的MAC地址,如果是属于目的MAC地址和自己的MAC地址相同便进行封装

VLAN实验2(配置Trunk接口)

本实验基于<HCNA网络技术实验指南> 原理概述: 在以太网中,通过划分VLAN来隔离广播域和增强网络通信的安全性.以太网通常由 多台交换机组成,为了使VLAN的数据帧跨越多台交换机传递,交换机之间互连的链路需 要配置为干道链路(Trunk Link).和接入链路不同,干道链路是用来在不同的设备之间(如交换机和路由器之间.交换机和交换机之间)承载多个不同WAN数据的,它不属于任何一 个具体的VLAN,可以承载所有的VLAN数据 也可以配置为只能传输指定VLAN的数据. Trunk端口一般用于交

47 监控系统基础及zabbix介绍、zabbix工作原理及安装配置、zabbix on CentOS7、zabbix配置

02    zabbix工作原理及安装配置 配置环境 node1192.168.1.120CentOS6.7 node2192.168.1.121CentOS6.7 1.安装配置zabbix #安装前准备 [[email protected] ~]#yum -y install mysql-server mysq [[email protected] ~]# mysql mysql> CREATE DATABASE zabbix CHARACTER SET utf8; mysql> GRANT