D-LINK二层交换机Asymmetric VLAN配置

FAQ:在D-link交换机中有vlan 3、5、10等,并且上级配置有两个Dhcp服务器,当客户机自动获取ip地址的时候,会发生获取到不同vlan的ip地址

解决方案:

最后发现是Asymmetric VLAN在搞怪,设置为disabled之后,却发现交换及配置文件全部丢失,重新配置,却发现同一port不能设置跨vlan,每个port只能有一个untagged归属vlan,设置完毕后,测试正常。
               百度一下:Asymmetric VLAN,发现只有D-link有这个个东东。
 Asymmetric VLAN翻译成中文就是非对称VLAN,为什么叫做非对称呢?它的适用场景是什么? 
考虑以下的场景:PC A和PC B之间需要隔离开,但他们又要共享Server C的资源,并且只有一台2层交换机可用,这种情况下能否达到需求? 
显然,PC A和PC B应分属不同的VLAN,这样才能做到隔离,共享Server C则还需要另外划分一个VLAN,并且PC A PC B和Server C都要在这个VLAN中。假设PC A PC B和Server C都是VLAN tag un-aware的,我们做如下的配置: 
1)PC A连接交换机的port1,PC B连接交换机的port2,Server C连接交换机的port3 2)划分port1 port3 为VLAN 10, port 2 port3为VLAN 20, port 1 port2 port 3为VLAN 30. 显然port1在VLAN 10中必须是untagged port,port2在VLAN 20中必须是untagged port, port3在VLAN 30中必须是untagged port。 前面说了, PC A PC B和Server C都是不认识带VLAN标签的封包的,如果不是untagged port那根本无法通信。   
OK,下面分析封包的走向流程。假设交换机的转发表中还没有学习到任何信息,PC A向Server C发送一个请求,封包进入port1,交换机为这个封包打上pvid = 10,交换机学习到一条vid 10 MAC A port 1的信息记录到转发表中,这个封包被转发到port 3(vlan 10),Server C收到这个请求开始回复,Server C发出的封包进入port 3,封包被交换机打上pvid = 30,但转发表中有关vlan 30的目的MAC和port都找不到,因此交换机将这个回复在vlan 30中广播,这样PC A和PC B都收到了Server C的回复(它们都在vlan 30中)。这样就没有做到PC A和PC B的隔离。从这里就可以看出,如果按照这样的方式是不可能在只有一台2层交换机的情况下做到Server C被共享,且PC A和PC B还能隔离开来的。PC B同Server C的通信过程一样,不再赘述。
时间: 2024-11-08 09:54:26

D-LINK二层交换机Asymmetric VLAN配置的相关文章

cisco 三层交换机与二层交换机级联 vlan trunk

模拟实验三层交换机与二层交换机级联,二层交换机下挂接2个vlan 分别是vlan2,vlan3,vlan2,vlan3下各接一台电脑,电脑ip信息如下: PC1 VLAN 2: 10.86.2.10 255.255.255.0 10.86.2.1 pc2 vlan 3 10.86.3.10 255.255.255.0 10.86.3.1 级联的三层交换机和二层交换机端口都需启用trunk功能 一. 三层交换机配置如下 config t vlan 2 vlan 3 int vlan 2 ip ad

Packet Tracer 5.0实验(三) 交换机划分VLAN配置

Packet Tracer 5.0实验(三) 交换机划分VLAN配置 一.实验目标 理解虚拟 LAN(VLAN)基本原理: 掌握一般交换机按端口划分 VLAN的配置方法: 掌握Tag VLAN配置方法. 二.实验背景 某一公司内财务部.销售部的PC通过2台交换机实现通信:要求财务部和销售部内的PC可以互通,但为了数据安全起见,销售部和财务部需要进行隔离,现要在交换机上做适当配置来实现这一目的. 三.技术原理 VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网.VLAN最大的特性

第四章 交换机划分Vlan配置

一.实验名称 交换机划分Vlan配置 二.实验内容 1.新建 Packet Tracer 拓扑图:2.划分 VLAN:3.将端口划分到相应 VLAN 中:4.设置 Tag VLAN Trunk 属性:5.测试 三.实验过程 1.将Switch_2960 2 台. PC 4 台用直连线互联 2.配置各PC的IP地址.网关 PC1IP: 192.168.1.2Submark: 255.255.255.0Gateway: 192.168.1.1PC2IP: 192.168.1.3Submark: 25

在Packet Tracer中交换机划分VLAN配置

实验目标: <1>理解虚拟LAN(VLAN)基本配置: <2>掌握一般交换机按端口划分VLAN的配置方法 <3>掌握TagVLAN配置方法. 技术原理: <1>VLAN是指在一个物理网段内.进行逻辑的划分,划分成若干个虚拟局域网. <2>Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN. <3>Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同VLAN内的

交换机划分Vlan配置

Switch>enSwitch#configure terminal Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#interface fa0/1Switch(config-if)#switchport access vlan 2Switch(config-if)#exitSwitch(config)#interface fa0/2S

交换技术之 交换机间同步Vlan配置信息 VTP

交换技术之 交换机间同步Vlan配置信息 VTP 1.目的: 解决多个交换机之间Vlan配置信息的同步(不包括哪些接口属于哪个vlan ,这个猜需要到具体的交换机上对端口进行配置) 2.原理: 配置一个管理端 Server(所有的vlan配置都在这台交换机,配置信息会自动同步到客户端) 配置一个或多个客户端 Client(不允许创建Vlan的一些信息,只能通过同步服务器端的配置) 3.拓扑图: 4.配置命令: VTP-SERVER(config)#vtp domain frogtwo VTP-S

交换机基本命令的配置

首先对二层交换机SW0进行配置 接着对二层交换机SW1进行配置 然后对三层交换机MS0进行配置 最后进行ping测试和telnet测试

二层交换机配置了VLAN , 但终端电脑无法获取该VLAN下的IP

公司具有三层二层交换机,三层下挂载二层,有些二层也连接二层. 其中A厂房原有网络是131VLAN ,现根据需要,变更为132VLAN .A厂房交换机已经配置131,132VLAN.   IP地址设置为自动获取IP. 终端电脑却无法获取IP. 重启交换机无效.换回131vlan 终端电脑可以正常获取IP. 经同事提醒,该二层可能级联这其他二层交换机.追踪该二层交换机的上一层发现,上一层交换机没配置132VLAN ,重新配置之后.终端电脑可以正常获取IP

二层交换机当三层交换机,使用单臂路由实现二层交换机上的VLAN互通

众多中小企业内部网络结构都很简单,仅仅是用一台交换机将所有员工机以及服务器连接到一起,然后通过光纤访问internet而已.当然为了保证部分主机的安全性以及分割内部广播包提高网络传输速度,采取诸如划分VLAN,分配不同子网的方法来实现.通过划分VLAN可以让在同一台交换机不同端口的客户机不能互相访问,有效的隔离了网络. 通过VLAN划分网络固然可以解决安全和广播风暴的频繁出现,但是对于那些既希望隔离又希望对某些客户机进行互通的公司来说,划分VLAN的同时为不同VLAN建立互相访问的通道也是必要的