VLAN (Virtual Local Area Network)即虛擬局域網
VLAN的作用
減少廣播報文的數量(隔離廣播)
具有安全性
高可維護性
VLAN的劃分方法
基于端口劃分(當下主流)
基于MAC地址劃分
基于策略
劃分VLAN的端口角色
Trunk:端口可以允許多個VLAN通過,可以接收和發(fā)送多個VLAN的報文,一般用于交換機之間連接的端口;
Hybrid:類型的端口可以允許多個VLAN通過,可以接收和發(fā)送多個VLAN的報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。
Access:端口只能屬于1個VLAN,一般用于連接計算機的端口。
注:Hybrid端口可以允許多個VLAN的報文發(fā)送時不打標簽,而Trunk端口只允許缺省VLAN的報文發(fā)送時不打標簽。
VLAN的報文格式
2:字節(jié)的類型
3bit 優(yōu)先級
1bit:標記類型(區(qū)分網絡幀)
12bit VLAN ID (1-4096)
交換機接受和轉發(fā)信息的過程
Acess端口收報文:當收到一個報文,判斷是否有VLAN信息:如果沒有則打上端口的PVID,并進行交換轉發(fā),如果有則直接丟棄(缺省)。
Acess端口發(fā)報文:將報文的VLAN信息剝離,直接發(fā)送出去。
trunk端口收報文:收到一個報文,判斷是否有VLAN信息:如果沒有則打上端口的PVID,并進行交換轉發(fā),如果有判斷該trunk端口是否允許該 VLAN的數據進入:如果可以則轉發(fā),否則丟棄
trunk端口發(fā)報文:比較端口的PVID和將要發(fā)送報文的VLAN信息,如果兩者相等則剝離VLAN信息,再發(fā)送,如果不相等則直接發(fā)送
hybrid端口收報文: 收到一個報文,判斷是否有VLAN信息:如果沒有則打上端口的PVID,并進行交換轉發(fā),如果有則判斷該hybrid端口是否允許該VLAN的數據進入:如果可以則轉發(fā),否則丟棄(此時端口上的untag配置是不用考慮的,untag配置只對發(fā)送報文時起作用)
hybrid端口發(fā)報文:
1、判斷該VLAN在本端口的屬性(disp interface 即可看到該端口對哪些VLAN是untag, 哪些VLAN是tag)
2、如果是untag則剝離VLAN信息,再發(fā)送,如果是tag則直接發(fā)送.
另外有需要云服務器可以了解下創(chuàng)新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
網站標題:VLAN學習筆記-創(chuàng)新互聯
文章轉載:http://sd-ha.com/article16/deiedg.html
成都網站建設公司_創(chuàng)新互聯,為您提供網站策劃、App開發(fā)、網站維護、自適應網站、微信小程序、網站改版
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯