热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

VLAN与三层交换

目录一、VLAN的概念及优势1.1.分割广播域1.2.VLAN的优势二、VLAN的种类2.1.静态VLAN2.2.动态VLAN三、静态VLAN配置3.1.VLAN的范围3.2.VL

目录

一、VLAN的概念及优势

1.1.分割广播域

1.2.VLAN的优势

二、VLAN的种类

2.1.静态VLAN

2.2.动态VLAN

三、静态VLAN配置

3.1.VLAN的范围

3.2.VLAN配置命令行

3.3.VLAN接口类型

3.4.VLAN的标识

(1)ISL(Cisco私有标准)

(2)IEEE802.1q

3.5.Trunk配置命令行

四、三层交换机转发原理与配置命令行

4.1.三层交换技术

4.2.三层交换机的转发原理

4.3.三层交换配置命令行

五、总结






一、VLAN的概念及优势



1.1.分割广播域


(1)物理分割:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信。

(2)逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即VLAN(Virtual Local Area Network,虚拟网络)。


1.2.VLAN的优势


(1)控制广播

(2)增强网络安全性

(3)简化网络管理


二、VLAN的种类



2.1.静态VLAN


基于端口划分静态VLAN


2.2.动态VLAN


基于MAC地址划分动态VLAN

 


三、静态VLAN配置



3.1.VLAN的范围


华为:

VLAN ID范围               范围                                            用途
0,4095                         保留                     仅限系统使用,用户不能查看和使用这些VLAN
1                                  正常            仅限系统使用,用户不能查看和使用这些VLAN,但不能删除它


3.2.VLAN配置命令行


(1)①显示当前vlan信息:[SW1] dis vlan

②添加:[SW1] vlan  10

               [SW1 -vlan10]q

③批量添加:[SW1] vlan batch 10 20 30 40 50

④删除:[SW1] undo vlan 10

(2)将端口加入VLAN,Access口只能属于1个VLAN,一般用于连接计算机端口。
[Huawei] int e0/0/0(进入接口模式)
[Huawei-Ethernet0/0/0]port link-type access(定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan 10(将端 口加入到vlan中)
[Huawei-Ethernet0/0/0] undo shutdown(开启端口)

(3)将端口从vlan删除
[Huawei-Ethernet0/0/0]undo port default vlan 
[Huawei-Ethernet0/0/0]port link-type hybrid(将端口类型恢复成默认的hybrid模式)

(4)查看当前端口模式、状态
[Huawei- Ethernet0/0/0]dis this

(5)同时将多个端口加入VLAN
[Huaweilport-group 1 (新增组1)
[Huawei-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 (组1的成员是e0/0/1到e0/0/20)
[Huawei-port-group-1]port link-type access
[Huawei-port-group-1]port default vlan 30

(6)端口恢复默认配置,注意,执行完命令后,接口会被shutdown
[Huawei]clear configuration interface e0/0/1

(7)查看指定VLAN信息
[Huawei]dis vlan 10


3.3.VLAN接口类型


(1)access类型端口:接入模式       一般用于连接计算机或路由器的接口

                           作用:数据进行交换机时,打上VLAN标签,出交换机时,脱掉VLAN标签

(2)trunk类型端口:(中继)中继:一般用用于连接交换机与交换机端口

                        作用:用于识别可放行的VLAN标签

(3)hybrid类型端口:华为私有协议   华为交换机接口上默认的接口类型
 


3.4.VLAN的标识

在以太网上实现中继,有两种封装类型


(1)ISL(Cisco私有标准)

 


(2)IEEE802.1q

 


3.5.Trunk配置命令行


Trunk类型端口:可以允许多个VLAN通过,可 以接收和发送多个VLAN报文,一般用于交换机与交换机相关的接口。

(1)[Huawei] int e0/0/0
[Huawei-Ethernet0/0/0]port link-type trunk(定义二层端口为trunk模式)
[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30(配置Trunk端口允许通过的vlan)
[Huawei-Ethernet0/0/0] undo shutdown

(2)禁止Trunk传送某个VLAN的数据,删除这个VLAN
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10
 


四、三层交换机转发原理与配置命令行



4.1.三层交换技术


(1)使用三层交换技术实现VLAN间通信

(2)三层=二层交换+三层转发


4.2.三层交换机的转发原理


原理:

 

①vlan1封装数据包转发给三层交换   

              封装数据包括( 源IP—— vlan IP      目的IP——vlan2 IP

              源MAC——vlan1 MAC      目的MAC——网关的MAC)

②重新封装MAC头部

   源IP和目的IP不变

   进行arp请求广播

   封装包括[源MAC——三层交换的MAC(vlan2网关的MAC)

                  目的MAC——vlan2  MAC]

③封装好的数据转发到二层交换机,然后vlan1和vlan2就可以以单播的方式进行通讯

总结:一次路由,多次交换


4.3.三层交换配置命令行


(1)在三层交换机上配置的VLAN接口为虚拟接口

[Huaiwei] interface Vlanif 10

[Huaiwei-Vlanif10]ip address 192.168.10.1 24

[Huaiwei-Vlanif10]display ip interface brief           ###查看端口


五、总结


(1)VLAN的概念及优点

(2)VLAN的种类与静态VLAN的配置

(3)VLAN的接口类型以及作用

(4)单臂路由的含义以及配置命令行

(5)三层交换转发原理与配置命令行
 

 


推荐阅读
  • HSRP热备份路由器协议的应用及配置
    本文介绍了HSRP热备份路由器协议的应用及配置方法,包括设计目标、工作原理、配置命令等。通过HSRP协议,可以实现在主动路由器故障时自动切换到备份路由器,保证网络连通性。此外,还介绍了R1和R2路由器的配置方法以及Sw1和Sw2交换机的配置方法,最后还介绍了测试连通性和路由追踪的方法。 ... [详细]
  • 本文详细介绍了在Linux虚拟化部署中进行VLAN配置的方法。首先要确认Linux系统内核是否已经支持VLAN功能,然后配置物理网卡、子网卡和虚拟VLAN网卡的关系。接着介绍了在Linux配置VLAN Trunk的步骤,包括将物理网卡添加到VLAN、检查添加的VLAN虚拟网卡信息以及重启网络服务等。最后,通过验证连通性来确认配置是否成功。 ... [详细]
  • CISCO ASA防火墙Failover+multiple context详细部署By 年糕泰迪[操作系统入门]
    一.文章概述本文主要就CISCOASA防火墙的高可用和扩张性进行阐述和部署。再cisco防火墙系列中主要有3种技术来实现高可用和扩张性。分别是Failover,multiplese ... [详细]
  • 本文介绍了Oracle数据库中tnsnames.ora文件的作用和配置方法。tnsnames.ora文件在数据库启动过程中会被读取,用于解析LOCAL_LISTENER,并且与侦听无关。文章还提供了配置LOCAL_LISTENER和1522端口的示例,并展示了listener.ora文件的内容。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • 开发笔记:计网局域网:NAT 是如何工作的?
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了计网-局域网:NAT是如何工作的?相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 本文讨论了在openwrt-17.01版本中,mt7628设备上初始化启动时eth0的mac地址总是随机生成的问题。每次随机生成的eth0的mac地址都会写到/sys/class/net/eth0/address目录下,而openwrt-17.01原版的SDK会根据随机生成的eth0的mac地址再生成eth0.1、eth0.2等,生成后的mac地址会保存在/etc/config/network下。 ... [详细]
  • 配置IPv4静态路由实现企业网内不同网段用户互访
    本文介绍了通过配置IPv4静态路由实现企业网内不同网段用户互访的方法。首先需要配置接口的链路层协议参数和IP地址,使相邻节点网络层可达。然后按照静态路由组网图的操作步骤,配置静态路由。这样任意两台主机之间都能够互通。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • 本文介绍了在Mac上安装Xamarin并使用Windows上的VS开发iOS app的方法,包括所需的安装环境和软件,以及使用Xamarin.iOS进行开发的步骤。通过这种方法,即使没有Mac或者安装苹果系统,程序员们也能轻松开发iOS app。 ... [详细]
  • IP经常分为内网和外网的,内网IP一般是有路由器分配的,尤其是想公司可能都有各自的内网IP,公用的公网IP。查询内网IP的通用方法是通过doc指令来查询,如ipconfig或者ipconfigall ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • 动态多点××× 单云双HUB
    动态多点是一个高扩展的IPSEC解决方案传统的ipsecS2S有如下劣势1.中心站点配置量大,无论是采用经典ipsec***还是采用greoveripsec多一个分支 ... [详细]
  • 本文摘要配置目的:寄存器配置用于更改路由器启动过程。配置目的:寄存器配置用于更改路由器启动过程。启动位由4位16进制寄存器组成格式:0xA ... [详细]
  • 开发板:FL2440内核:linux3.0无线网卡:RT3070RT3070的工作模式分为STA(station)模式、SoftAP(AccessPoint)模式两种。STA ... [详细]
author-avatar
冬天的芦苇2011
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有