本文共 2334 字,大约阅读时间需要 7 分钟。
华为HCIA-datacom 学习笔记7——VLAN原理与配置
1、Vlan的好处 灵活构建虚拟工作组 限制广播域 增强局域网的安全性 提高了网络的健壮性
2、vlan tag 标签 802.1Q定义了vlan tag标签
3、以太网帧的类型 有标记帧(Tagged帧) 无标记帧(Untagged帧)
4、vlan数据帧中的主要字段
4.1 TPID:
2字节,标签协议标识符,表示数据帧类型,取值为0x8100时表示IEEE802.1Q的vlan数据帧,不支持802.1Q的设备接收会被丢弃4.2 PRI:
3比特,优先级,表示数据帧的优先级,用于Qos,取值范围为0-75、vlan的划分 基于接口划分 基于MAC地址划分 基于IP子网划分 基于协议划分 基于策略划分
6、Access接口
6.1 特点
仅允许vlan ID与接口PVID相同的数据帧6.2 接收数据帧的处理
收到Untagged帧时,交换机会在这个帧添加上VID为PVID的Tag,然后再对得到的Tagged标签进行转发操作 收到Tagged帧时,交换机会检查这个帧的Tag中的VID是否与PVID相同,相同则转发,不同则丢弃6.3 发送数据帧的处理
当一个Tagged帧从本交换机的其他接口进入access接口后,交换机会检查该帧的Tag中的VID是否与PVID相同 如果相同,则将这个帧的Tag进行剥离,然后得到的Untagged帧从链路上发送出去如果不同则丢弃该帧7、Trunk接口
7.1 特点
仅允许Vlan ID在允许通过列表中的数据帧通过 允许多个VLAN的帧带Tag通过,但只允许一个VLAN的帧从该类接口中上发出时不带Tag7.2 接收数据帧的处理
收到Untagged帧时,会在这个帧上添加VID为PVID的Tag,然后查看PVID是否在允许通过的VLAN ID列表中,如果在,则对得到的Tagged帧进行转发,否则直接丢弃得到的Tagged帧 收到Tagged帧时,会检查这个帧的Tag中VID是否在允许通过的VLAN ID列表中,如果在,则转发该帧,否则丢弃该帧7.3 发送数据帧的处理
当一个Tagged帧从本交换机的其他接口到达一个Trunk接口后,如果这个帧的Tag中VID不在允许通过的VLAN ID列表中,则该Tagged帧会被直接丢弃。 当一个Tagged帧从本交换机的其他接口到达一个Trunk接口后,如果这个帧的Tag中VID在允许通过的VLAN ID列表中,则会比较该Tag中的VID是否与接口的PVID相同,相同则剥离Tag,发送得到的Untagged帧,不同则直接将该帧发送出去8、Hybrib接口
8.1 特点
仅允许Vlan ID在允许通过列表中的数据帧通过 允许多个VLAN的数据帧带Tag通过,且允许从该类接口发出的帧根据需要配置某些VLAN的帧带Tag、某些VLAN的帧不带Tag与Trunk最主要的区别是能够支持多个VLAN的数据这不带标签通过8.2 接收数据帧的处理
收到一个Untagged帧后,交换机会在这个帧中添加上VID为PVID的Tag,然后查看PVID是否在Untagged或Tagged VLAN ID列表中,如果在,则对得到的Tagged帧进行转发,如果不在,则直接丢掉得到的Tagged帧收到一个Tagged帧后,交换机会检查这个帧的Tag中的VID是否在Untagged或Tagged VLAN ID列表中,如果在,则对该帧进行转发,如果不在,则直接丢弃该帧8.3 发送数据帧的处理
当一个Tagged帧从本交换机的其他接口到达一个Hybrid接口后,如果该帧的Tag中的VID既不在Untagged VLAN ID列表中,也不在Tagged VLAN ID列表中,则该帧会直接被丢弃 当一个Tagged帧从本交换机的其他接口到达一个Hybrid接口后,如果该帧的Tag中的VID在Untagged VLAN ID列表中,则交换机会对这个Tagged帧的Tag进行剥离,然后将得到的Untagged帧从链路上发送出去 当一个Tagged帧从本交换机的其他接口到达一个Hybrid接口后,如果该帧的Tag中的VID在Tagged VLAN ID列表中,则交换机不会对这个Tagged帧的Tag进行剥离,然后将得到的Untagged帧从链路上发送出去9、各类接口总结
9.1 接收数据帧时:
当接收到不带VLAN标签的数据帧时,Access接口、Trunk接口、Hybrid接口都会给数据帧打上VLAN标签,但trunk接口、Hybrid接口会根据数据帧的VID是否为其允许通过的VLAN来判断是否接收,而Access接口则无条件接收 当收到带VLAN标签的数据帧时,Access接口、Trunk接口、Hybrid接口都会根据数据帧的VID是否为其允许通过的VLAN来判断是否接收9.2 发送数据帧时:
Access接口直接剥离数据帧中的VLAN标签 Trunk接口只有在数据帧中的VID与接口的PVID相等时才会剥离数据帧中的VLAN标签 Hybrid接口会根据接口上的配置判断是否剥离数据帧中的VLAN标签9.3 总结:
Access接口发出的数据帧肯定不带Tag,Trunk接口发出的数据帧只有一个VLAN的数据帧不带Tag,其他都带VLAN标签,Hybrid接口发出的数据帧可根据需要设置某些VLAN的数据帧带Tag,某些VLAN的数据帧不带Tag整理: 毛尚杰、陈诺、江泽明、梁文婷 排版: 何颖连 审核: 蔡宗唐
点击下方“正月十六工作室”查看更多学习资源
转载地址:http://ezfsf.baihongyu.com/