免费A级毛片无码专区网站-成人国产精品视频一区二区-啊 日出水了 用力乖乖在线-国产黑色丝袜在线观看下-天天操美女夜夜操美女-日韩网站在线观看中文字幕-AV高清hd片XXX国产-亚洲av中文字字幕乱码综合-搬开女人下面使劲插视频

二 網(wǎng)絡(luò)工程知識VLAN的基礎(chǔ)和配置:802.1q幀;Access、Trunk、Hybrid接口工作模式過程與配置;VLANIF的小實驗

介紹-VLANVLAN(Virtual Local Area Network)即虛擬局域網(wǎng) , 工作在數(shù)據(jù)鏈路層 。
交換機(jī)將通過:接口、MAC、基于子網(wǎng)、協(xié)議劃分(IPv4和IPv6)、基于策略的方式劃分VLAN的方式 , 將接入的設(shè)備進(jìn)行劃分 。

  • 目的:
    • VLAN 可以將同一個物理網(wǎng)絡(luò)劃分為多個邏輯網(wǎng)段 , 從而減小廣播域 , 節(jié)約交換機(jī)性能 , 抑制網(wǎng)絡(luò)風(fēng)暴 。
    • VLAN之間無法二層互通 , 可以隔離業(yè)務(wù) , 增強(qiáng)網(wǎng)絡(luò)安全性 。
以太網(wǎng)報文
  • 在交換機(jī)中以太網(wǎng)(EtherNet)有untag和tag兩種報文 。untag幀即終端可以識別的普通以太網(wǎng)幀 。tag幀在源mac地址(SA)和幀負(fù)載(Frame Load)之間有一段4Byte的Tag字段 。
幀特點Ethernet幀untag , 一般指端設(shè)備可識別802.1q幀在Ethernet幀的基礎(chǔ)上加上Tag字段 , 一般用于交換機(jī)之間
二 網(wǎng)絡(luò)工程知識VLAN的基礎(chǔ)和配置:802.1q幀;Access、Trunk、Hybrid接口工作模式過程與配置;VLANIF的小實驗

文章插圖
圖1.802.1q幀tag示意圖
  • 這個Tag字段中主要內(nèi)容是VLAN ID , 保存著VLAN 。
    • VLAN ID占用12bit , 可以記錄到4096個數(shù)字 , 去除全0和全1的情況 , 所以VLAN范圍為1-4094 。
    • CFI占用1bit , 0代表以太網(wǎng) , 1代表令牌環(huán)網(wǎng)(Token Ring) 。
PIVD和三種vlan接口工作模式因為tag的存在 , 交換機(jī)可以識別選擇性處理數(shù)據(jù)幀 , 但是終端設(shè)備是無法正常的識別tag , 所以交換機(jī)需要為出入端口的數(shù)據(jù)幀進(jìn)行處理 。
可以這樣理解 , 交換機(jī)之間使用含tag的語言交流 , 終端只懂untag語言 , 所以需要端口承擔(dān)不同的工作模式 。
PVIDPVID(Port Default VLAN ID)指的是端口缺省VLAN(端口默認(rèn)VLAN ID) , 在實際上配置中 , 我們實際上是給端口配置pvid , pvid可以理解就是這個接口要處理端口的一個參數(shù) , 在處理報文時候需要使用 。
ps:這里的收發(fā)是站在交換機(jī)的角度出發(fā) , 即入接口為交換機(jī)收 , 同理出接口為交換機(jī)發(fā) 。發(fā)的時候交換機(jī)不會檢查是否是tag幀還是untag幀 , 因為從交換機(jī)cpu處理過的都是tag幀 。
ps:一下簡化一下 , untag幀即為標(biāo)準(zhǔn)的以太網(wǎng)幀 , tag幀為帶有vlan的802.1q幀 。
Access接口:
  • 用于交換機(jī)連接終端設(shè)備 , 在配置交換機(jī)的時候只需要配置port default vlan id即pvid , 用于生成vlan id為tag的 , 不涉及allowed list和tag list、untag list 。
  • 收:
    • untag幀 , 打上端口pvid后接收;
    • tag幀(話說應(yīng)該是接錯了到交換機(jī)) , 看vlan id是否等于pvid , 相同則接受 , 不相同就丟棄
  • 發(fā):
    • 將幀中tag字段剔除后發(fā)送 。
[alittlemcSW]interface GigabitEthernet 0/0/1[alittlemcSW-GigabitEthernet0/0/1]port link-type access[alittlemcSW-GigabitEthernet0/0/1]port default vlan 10Trunk接口:
  • 用于交換機(jī)之間的級聯(lián) 。trunk可以設(shè)置多個可以通過的vlan id或范圍 , 即allow-pass list 。
  • 收:
    • untag幀 , 打上pvid , 后轉(zhuǎn)發(fā);
    • tag幀 , 判斷vlan id是否是為allow-pass list中允許的vlan id , 允許則接收 , 否則丟棄 。
  • 發(fā)(必是tag幀):
    • 比較幀vlan id和端口pvid是否相同 , 相同則去掉tag發(fā)送 , 不相同直接發(fā)送 。
[alittlemcSW]interface GigabitEthernet 0/0/2[alittlemcSW-GigabitEthernet0/0/2]port link-type trunk[alittlemcSW-GigabitEthernet0/0/2]port trunk allow-pass vlan all[alittlemcSW-GigabitEthernet0/0/2]port trunk pvid vlan 10

經(jīng)驗總結(jié)擴(kuò)展閱讀