VLAN与三层交换机

1、VLAN的概念与优势

2、VLAN的种类

3、静态VLAN的配置

4、Trunk介绍and配置

5、三层交换机原理

6、hybrid

1、当某个网络设备出现 故障后,就会不停的向网络发送广播,从而导致广播风暴,使网络通信瘫痪,那么如何解决这个问题呢?就要用分隔广播域的方法,分隔广播域有两个方法。a:物理分隔,就是将网络从物理上分成很多的小网格,然后使用能隔离广播的路由设备将不同的网络连接起来。b:逻辑分隔 ,将网络从逻辑上划分成很多小网格,即VLAN 。

物理分隔有很多缺点,比如缺乏灵活性。而VLAN就不一样反而增加了灵活性,网络安全性,使得网络管理员在划分工作时,不再受限于用户的物理位置,大大简化了网络管理。

2、VLAN种类又分为静态VLAN和动态VLAN。静态VLAN基于端口划分静态VLAN,动态VLAN基于MAC地址划分动态VLAN。 在实际生产环境中用的都是静态VLAN,因为动态VLAN维护量大,绑定复杂,所以不被使用。

3、静态VLAN的范围如表格:

VLAN ID 范围 范围 用途
0  ,  4095 保留 仅限系统使用用户不能查看和使用这些VLAN
1 正常 Cisco默认VLAN用户能够使用该VLAN,但不能删除它
2-1001 正常 用于以太网的VLAN用户可以创建,使用和删除这些VLAN
1002-1005 正常 用于FDDI和令牌环的Cisco默认VLAN用户不能删除这些VLAN
1006-1024 保留

仅限系统使用用户不能查看和使用这些VLAN

1025-4094 扩展 仅用于以太网VLAN

华为交换机接口的两种模式:

Access  只能属于一个VLAN,也只允许这一个VLAN的流量通过(数据进交换机加标签,数据出交换机脱标签)

Trunk     可以同时属于多个VLAN,也能同时允许这些VLAN的流量通过

 华为Access配法   :

                                 int g0/0/0

                                 port link-type access (接口模式)

                                 port default vlan 10    (接口模式)

                                  undo shutdown         (激活)

                                  vlan 10  划分vlan10   ,vlan batch 10 20    批量划分vlan10和20   

                                  dis vlan                           查看vlan表

4、Trunk:为每一个VLAN提供一条链路。只使用一条链路,且通过标识来区分不同VLAN的数据。

                  交换网络中链路类型有 ,接入链路:属于一个VLAN。(主机与交换机之间)

                                                          中继链路:可承载多个VLAN,也可将交换机连接到路由器上。(交换机与交换机之间)。

 华为Trunk配法:

                           int g0/0/0

                           port link-type trunk   (接口模式)

                           port trunk allow-pass vlan 10 20 30    (接口模式)

                           undo shutdown    (激活)。

补充点:VLAN ID 是对 VLAN 的识别字段,在标准 802.1Q 中常被使用。该字段为12位。支持4096(2^12) VLAN的识别。在4096可能的 VID 中,VID=0 用于识别帧优先级。 4095(FFF)作为预留值,所以 VLAN配置的最大可能值为4094。

5、使用三层交换技术实现VLAN间通信,三层交换=二层交换+三层转发 。

三层转发过程中要重新封装2层,在三层交换机上,第三层引擎处理数据流 第一个包。交换机ASIC从3层引擎中获悉2层重写信息在硬件创建一个MLS条目,负责重写和转发数据流中的后续数据包。(一次路由,多次交换)。

基于CEF的MLS :CEF是一种基于拓扑转发的模型 ,转发信息库(FIB) 邻接关系表  

在三层交换机上配置的VLAN接口为虚接口,虚接口的引用使得应用更灵活。

6、hybrid :特点,既可以实现access接口功能,也能实现trunk接口功能,不借助三层设备实现跨vlan通信和访问控制。相对于acces和trunk接口具有更高的灵活性和可控性。作用流量隔离。流量互通。  

工作原理:出口检查:查untag表 有标 脱 无标   查tag 有标 放通 无 丢掉

  进口检查:流量互通查有无标签 有标 查tag表 有放通             无标 丢弃

                                                无标 打PVID 放通

hybrid配置命令:

进入Hybrid接口

       int g0/0//0                                      ###理解access口

  port hybrid pvid vlan 10                 ###接口模式

  port hybrid untagged vlan 10      ###接口模式

  undo sh

 

  int g0/0//0                                            理解trunk口

  port hybrid tagged vlan 10 20 30     中继口命令

  undo sh

 

  int g0/0//0                                            上层接路由器配法

  port hybrid untagged vlan 10 30      经过端口时脱去vlan10 30 标签

  undo sh

 

  int g0/0//0

  undo port default vlan                         初始化还原

  port link-tyle hybrid                             将这个口变为hybrid模式,华为交换机默认hybrid口

 

VLAN大战三层交换机 以及无敌的Hybrid的更多相关文章

  1. 快速理解VLAN与三层交换机

    一.VLAN 1.1.VLAN的概述与优势 VLAN是逻辑隔离的虚拟局域网,作用是分割广播域(分为物理分割和逻辑分割) VLAN的优势:控制广播.增强网络安全性.简化网络管理 1.2.VLAN的种类 ...

  2. VLAN与三层交换机

    VLAN概述与优势 ①分割广播域 物理分割 逻辑分割 ②VLAN的优势 控制广播 增强网络安全性 简化网络管理 VLAN的范围 VlAN  ID范围 范围 用途 0,4095 保留 仅限系统使用,用户 ...

  3. H3C S5500三层交换机划分Vlan与H3C路由组网

    基本属性: vlan特性:三层互通,两层隔离.三层交换机不同vlan之间默认是互通的,两次交换机不同vlan是隔离的. vlan IP:就是定义一个vlan下所有机器的网关地址,该vlan下的机器网关 ...

  4. VLAN协议与三层交换机 (Access/Trubk/Hrbrid)

    VLAN协议与三层交换机(Access/Trunk/Hybrid) 目录 一.VLAN概述 1.1.分割广播域 1.2.VLAN的优势 1.3.静态VLAN 二.Trunk的作用 2.1.概念 2.2 ...

  5. VLAN实验3(Hybrid接口的应用)

    本实验基于<HCNA网络技术实验指南> 本实验使用eNSP软件 原理概述: Hybrid接口既可以连接普通终端的接入链路又可以连接交换机间的干道链路,它允 许多个VLAN的帧通过,并可以在 ...

  6. (VLAN)理解Hybrid接口的应用

    实验三:理解Hybrid接口的应用 实验原理: 实验内容: 某企业二层网络使用两台S3700交换机S1和S2,且两台设备在不同的楼层.网络管理员规划了3个不同VLAN, HR部门使用VLAN 10,市 ...

  7. 网络工程知识(二)VLAN的基础和配置:802.1q帧;Access、Trunk、Hybrid接口工作模式过程与配置;VLANIF的小实验

    介绍-VLAN VLAN(Virtual Local Area Network)即虚拟局域网,工作在数据链路层. 交换机将通过:接口.MAC.基于子网.协议划分(IPv4和IPv6).基于策略的方式划 ...

  8. Linux实现的IEEE 802.q VLAN

    本文转载自: http://blog.chinaunix.net/uid-20786208-id-4291059.html Technorati 标签: Linux VLAN   ---------- ...

  9. vlan 以及 Linux实现的IEEE 802.1Q VLAN

    vlan 以及 Linux实现的IEEE 802.1Q VLAN Vlan的概念 VLAN技术介绍 VLANVLAN概述 以太网是一种基于CSMA/CD(Carrier Sense Multiple ...

随机推荐

  1. Eclipse启动SpringCloud微服务集群的方法

    1.说明 下面这篇文章介绍了Eureka Server集群的启动方法, SpringCloud创建Eureka模块集群 是通过jar包启动时指定配置文件的方式实现的. 现在只有Eureka Serve ...

  2. linux分区(挂载)

    主分区: 最多4个扩展分区: 最多一个: 扩展分区+主分区最多4个: 不能存放数据,只能划分逻辑分区逻辑分区: 可格式化.存放数据: 分区编号只能从5开始(1.2.3.4编号为主分区或扩展分区) 所有 ...

  3. react子组件向父组件传值

    子组件向父组件传值,注意父组件传递函数的时候必须绑定this到当前父组件(handleEmail={this.handleEmail.bind(this)}),不然会报错 /***实现在输入框输入邮箱 ...

  4. Hive建表和内外部表的使用

    原文链接: https://www.toutiao.com/i6766784274965201415 一.普通建表方式 create table stu_info( id int, name stri ...

  5. fis学习

    http://fis.baidu.com/docs/beginning/getting-started.html#md5 还是喜欢时间戳?没问题,FIS也可以满足你的需求,点击这里

  6. 通过暗码去打开/关闭usb debug开关

    通过暗码去打开/关闭usb debug开关 通过暗码去打开/关闭usb debug开关1. Description2. Analysis3. Solution4. Summary 1. Descrip ...

  7. css中两种居中方式text-align:center和margin:0 auto 的使用场景

    关于使用text-align:center和margin:0 auto 两种居中方式的比较 前言:最近由于要学习后端,需要提前学习一部分前端知识,补了补css知识,发现狂神在讲这一部分讲的不是特别清楚 ...

  8. PWA 技术落地!让你的站点(Web)秒变APP(应用程序)

    Web应用方兴未艾,我们已经十分习惯习惯了在电脑上进行以自己的工作,而随着众多功能强大的在线网站,我们的Windows的桌面也不再拥挤着各种快捷方式:不光是PC端,在移动端我们也不再在浩如烟海的应用市 ...

  9. 【笔记】对golang的大量小对象的管理真的是无语了……

    业务中有这样一个struct: type bizData struct{ A uint64 B uint64 C int32 D uint32 } 虽然没有实测,但我猜测这样的对齐方式,这个struc ...

  10. 使用TortoiseGit和Git Bash不需要输入RSA密码(passphrase)的方法

    1. 安装和配置Putty 安装 官网下载Putty并安装. 生成ppk密钥 打开puttygen.exe(C:\Program Files\PuTTY\puttygen.exe), 点Convers ...