VLAN原理和配置
VLAN
- VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。
VLAN帧格式
- 通过Tag区分不同VLAN。
PVID
- PVID表示端口在缺省情况下所属的VLAN。
- 缺省情况下,常见交换机每个端口的PVID都是1。
链路类型
- 用户主机和交换机之间的链路为接入链路,交换机与交换机之间的链路为干道链路
端口类型
ACCESS
- Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同。
- Access端口在转发数据前会移除VLAN Tag。
Trunk
- 当Trunk端口收到帧时,如果该帧不包含Tag,将添加上端口的PVID;如果该帧包含Tag,则不改变。
- 当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。
Hybrid
-
特点
- 华为交换机接口默认为Hybrid模式
- 既可以实现Access接口的功能,也可以实现Trunk接口的功能
- 不借助三层设备即可实现跨VLAN通信和访问控制
- Hybrid接口相对于Access接口和Trunk接口具有更高的灵活性与可控性
- Hybrid和Trunk都支持多个VLAN通过并打标签.
- 此外,Hybrid还允许多个VLAN通过时不打标签
-
作用
- 流量隔离
- 流量互通
-
接口属性
- untag列表
- 只在接口发送数据帧时生效,如果需要发送的数据的VLAN标签在接口的untag列表中,那么将去除标签转发
- tag列表
- 已经被标记VLAN的数据经过tag列表审核后将会转发,tag列表中无此VLAN标记将会直接丢弃
- PVID
- 用于在接收未标记数据帧时给数据帧打上当前标记的PVID标识,也就是常说的接口属于某个VLAN
- untag列表
-
Hybrid 接口收发数据流程
-
为交换机接口指定了非PVID1的编号时,一定要将该编号加入该接口的untag列表或者tag列表中,否则无法正常通信。
创建及配置VLAN
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan batch 2 to 3
Info: This operation may take a few seconds. Please wait for a moment...done.
[SWA]display vlan // 查询创建的VLAN
配置ACCESS端口
[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet0/0/5]port link-type access
[SWA-GigabitEthernet0/0/5]port default vlan 3
[SWA-GigabitEthernet0/0/5]interface GigabitEthernet 0/0/7
[SWA-GigabitEthernet0/0/7]port link-type access
[SWA-GigabitEthernet0/0/7]port default vlan 5
display vlan // 查询VLAN所属端口
配置Trunk端口
[SWA-GigabitEthernet0/0/1]port link-type trunk
[SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
配置Hybrid端口
[SWA-GigabitEthernet0/0/1]port link-type hybrid
[SWA-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 100
[SWA-GigabitEthernet0/0/2]port hybrid pvid vlan 2
[SWA-GigabitEthernet0/0/2]port hybrid untagged vlan 2 100
[SWA-GigabitEthernet0/0/3]port hybrid pvid vlan 3
[SWA-GigabitEthernet0/0/3]port hybrid untagged vlan 3 100
[SWB-GigabitEthernet0/0/1]port link-type hybrid
[SWB-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 100
[SWB-GigabitEthernet0/0/2]port hybrid pvid vlan 100
[SWB-GigabitEthernet0/0/2]port hybrid untagged vlan 2 3 100
普通网友: 阅读这篇博文真是一次愉快的体验!作者的文字真是动人心弦,语言精准而生动。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】
普通网友: 写的很好!我也写了一篇获取【大厂面试真题解析、核心开发学习笔记、最新全套讲解视频、实战项目源码讲义、学习路线简历模板】的文章
CSDN-Ada助手: 同是寒窗苦读,怎愿甘拜下风!
CSDN-Ada助手: 哇, 你的文章质量真不错,值得学习!不过这么高质量的文章, 还值得进一步提升, 以下的改进点你可以参考下: (1)使用更多的站内链接;(2)提升标题与正文的相关性。
向日葵向日: 不会吧,我自己配完通了,写的博客啊