教你学会VLAN的基本原理

VLAN简称虚拟局域网,英文名称是Virtual Local Area Network。在日常工作中经常会使用到,因此掌握和熟悉VLAN配置是作为网络工程师的必备技能。下面通过VLAN的原理和配置带大家熟悉。

教你学会VLAN的基本原理

VLAN的定义

VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。要想划分VLAN,必须购买支持VLAN功能的网络设备。

划分VLAN的作用

VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。

划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。

VLAN的划分方法

  1. 根据端口的划分VLAN
  2. 根据MAC地址划分VLAN
  3. 根据网络层划分VLAN
  4. 根据IP组播划分VLAN

每一中划分方法都有它的优势,但是使用的功能都是一样的。工作中最常使用的是根据端口划分VLAN,也是最简单的一种,也是必须要掌握的。

二层端口类型

在划分VLAN前需要先了解一下,这三种端口类型,Aceess端口、Trunk端口和Hybrid端口。

Access端口是交换机上用来连接用户主机的端口,它只能连接接入链路,并且只能允许唯一的VLAN ID通过本端口。

Trunk端口是交换机上用来和其他交换机连接的端口,它只能连接干道链路。Trunk端口允许多个VLAN的帧(带Tag标记)通过。

Hybrid端口是交换机上既可以连接用户主机,又可以连接其他交换机的端口。Hybrid端口既可以连接接入链路又可以连接干道链路。Hybrid端口允许多个VLAN的帧通过,并可以在出端口方向将某些VLAN帧的Tag剥掉。

关于这种端口详细介绍可以阅读交换机三种端口模式Access、Hybrid和Trunk对数据包Tag的处理过程

下面通过一个简单的小案例介绍如何配置VLAN

拓扑图

教你学会VLAN的基本原理

采用华为的S5700系列交换机作为演示,其中PC1和PC1为同一个vlan组,PC3为不同的vlan组。关键配置如何下:

[SW1]port-group group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/2

[SW1-port-group]port link-type access

[SW1-port-group]port default vlan 10

[SW1]interface GigabitEthernet 0/0/3

[SW1-GigabitEthernet0/0/3]port link-type access

[SW1-GigabitEthernet0/0/3]port default vlan 20

通过执行display vlan检查是否添加成功。

教你学会VLAN的基本原理

以上就是关于VLAN的一些检查配置,那么如何才能让VLAN之间进行通信呢,这个需要用到三层交换机或者是路由器。

VLAN基本通信原理

为了提高处理效率,交换机内部的数据帧一律都带有VLAN Tag,已统一方式处理。当一个数据进入交换机接口时,如果没有带VLAN Tag标签,且该接口上配置了PVID,那么,该数据帧就会被标记上接口的PVID。如果数据帧已经带有VLAN Tag,那么,即使接口已经配置了PVID,交换机不会再给数据帧标记VLAN Tag。

由于接口类型不同,交换机对数据帧的处理过程也不同,具体的请查阅《交换机三种端口模式Access、Hybrid和Trunk对数据包Tag的处理过程》

下面通过两个案例来说明一下VLAN的工作原理:

同一交换机不同VLAN情况

教你学会VLAN的基本原理

上图交换机分别配置了VLAN 10 20,同时把相应的PC加入不同的VLAN中,通过在交换机上GE0/01和GE0/0/3抓包,发现GE0/0/1能抓取数据包,而GE0/0/3没有数据包经过。这也证实了VLAN的一个特性,隔离广播风暴。

教你学会VLAN的基本原理

正常的情况先,PC1在和PC2的第一次通信,先广播一个ARP请求,在交换机的所有端口,除了自己发送数据端口之外,其他端口都能正常收到的。但是上述拓扑由于划分了VLAN,所以ARP广播被GE0/0/3端口丢弃。所以导致PC1不能获取PC2的MAC地址,导致无法通信。

小伙伴们看到这里,可能会说,我们能不能提前把PC2的MAC地址告诉PC1,这样PC1就不用再发ARP广播包去请求MAC地址啦。

通过在PC1和PC2中相互把对方的MAC地址进行添加,执行如下命令

PC1>arp -s 192.168.1.3 54-89-98-C1-58-5A
PC2>arp -s 192.168.1.2 54-89-98-05-20-B9

添加完之后,重新在交换机GE0/0/1和GE0/0/3端口进行抓包,如下图,GE0/0/3还是没有数据抓取到,这次GE0/0/1端口到ICMP包的请求超时。

教你学会VLAN的基本原理

通过提前绑定MAC地址信息,但是,依然PC1和PC2不能相互访问。那么VLAN数据包是如何工作的呢?先来看Access端口在接收和发送数据包的是都做了什么操作。

Access接口对接收不带Tag的报文处理:接收该报文,并打上缺省的VLAN ID

Access接口对接收带Tag的报文处理:当VLAN ID 与缺省VLAN ID相同时,接收该报文;当VLAN ID与缺省VLAN ID不同时,丢弃该报文;

发送帧处理过程:先剥离帧的PVID Tag,然后再转发。

注意:如果端口为access类型,并加入了一个vlan ,那么这端口的PVID属性值变成和VID值一样;缺省VLAN ID 就是当前加入的VLAN ID

从以上access端口接收发送数据包,可以大致推测出PC1和PC2的通信过程如下:

1、当PC1发送数据包时,数据包是不带Tag标签的。进入交换机GE0/0/1端口后,则被带上VLAN 10 的标签。

2、当交换机GE0/0/3端口接收到GE0/0/1端口发来的数据包,然后检查发现是带上Tag标签的,进一步比较与自己的缺省VLAN是否一致,结果发现不一致,直接发数据包丢弃了。

同一交换机相同VLAN情况

教你学会VLAN的基本原理

上图两台交换机通过GE0/0/24端口互联,并把GE0/0/24配置成trunk口模式,允许VLAN 10、20通过。那么垮交换机的VLAN又是怎么一个流程呢?

先分别在SW1和SW2的GE0/0/24端口抓包,看看什么样的数据包经过GE0/0/24。

教你学会VLAN的基本原理

从上图看到通过SW1和SW2的G0/0/24端口数据包都是一样的,携带了Tag标签。再来看看trunk收发数包的流程。

trunk端口对不带Tag的报文处理:

  1. 打上缺省的VLAN ID,当缺省VLAN ID在允许通过的VLAN ID列表时,接收该报文。
  2. 当缺省VLAN ID不在允许通过的VLAN ID列表时,丢弃该报文。

trunk端口对带Tag的报文处理:

  1. 当VLAN ID在接口允许通过的VLAN ID列表里时,接收该报文;
  2. 当VLAN ID不在接口允许通过的VLAN ID列表时,丢弃报文。

发送帧处理过程:

  1. 当VLAN ID与缺省VLAN ID相同,且是该接口允许通过的VLAN ID时,去掉Tag,发送该报文;
  2. 当VLAN ID与缺省VLAN ID不同,且是该接口允许通过的VLAN ID时,保持原有Tag,发送该报文。

从以上Trunk端口收发数据包的处理过程,大致可以推测出PC1和PC3的过程如下:

  1. 当PC1发送数据包到SW1端口(数据包不带Tag标签),进入SW1交换机的GE0/0/1端口后,被加上该端口VLAN ID 20进行转发。
  2. 进行ARP广播请求PC3端MAC地址,数据包进入SW1的GE0/0/24端口,由于SW1的GE0/0/24端口为trunk模式,允许VLAN 10 和20通过,并根据trunk端口发送帧处理过程。数据包顺利到达SW2的G0/0/24端口。
  3. 由于ARP广播包携带了Tag标签,只有对应的端口对此广播进行处理,并相应。
  4. PC1得到PC3的MAC地址,进行数据包封装转发,进行通信。
  • 本文分类:知识大全
  • 本文标签:无
  • 浏览次数:66 次浏览
  • 发布日期:2024-02-02 20:04:36
  • 本文链接:http://www.liekang.com/287131.html
  • 上一篇 > 花茶有哪些品种?多少钱一斤?花茶的功效与作用
  • 下一篇 > 藕粉怎么吃?别直接泡水,放入粥里拌一拌,浓稠香滑营养翻倍,太香了
本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至907991599@qq.com 举报,一经查实,本站立即删除。本文作者:小稿,如若转载,请注明出处:http://www.diehen.com/437663.html
(0)
小稿的头像小稿
上一篇 2024年8月12日 下午6:08
下一篇 2024年8月12日 下午6:09

相关推荐

  • 什么情况下10085会打电话(10085是干嘛的)

    10085是中国移动营销外呼专线。10085是中国移动公司的一个外派号码,是中国移动通信有限公司全网集中的电话营销渠道,是客服专员向移动客户宣传、推销优惠套餐的专线。中国移动的客服代表会通过100…,以下是对”什么情况下10085会打电话”的详细解答!文章目录1、10085是干嘛…

    2023年12月17日
  • 酒精降温擦哪些部位多长时间 物理降温要不停的擦吗

      酒精降温擦哪些部位多长时间?答案是人体发热时可用酒精擦拭身体降温,擦拭部位主要包括腋窝、腘窝、额头、颈部两侧、肘窝、手腕内侧及大腿根的。关于酒精降温擦哪些部位多长时间以及酒精降温擦哪些部位多长时间,酒精降温擦哪些部位注意事项,酒精降温擦哪些部位不能擦,酒精降温擦哪些部位成人,酒精降温擦哪些部位图…

    2023年11月27日
  • 口碑最好十大精华液(好用不贵的抗皱精华液推荐)

    精华液作为护肤品中的重要一环,一直备受关注。随着护肤科技的不断进步,市面上涌现了众多的精华液产品。要选出口碑最好的十款精华液可不容易。在众多品牌和产品中,以下是口碑最好的十大精华液…

    2023年12月8日
  • 黄金耳环什么牌子好看,推荐几个时尚品牌

    黄金耳环是女性饰品中不可或缺的一种,无论是搭配日常还是参加重要场合,都能为女性增添不少魅力。但市面上黄金耳环品牌繁多,让人眼花缭乱,该如何选择呢?今天,我们就来为大家推荐几个时尚品…

    2023年10月8日
  • 故宫修建于多久,故宫有多少年历史

    北京故宫于明成祖永乐四年(1406年)开始建设,以南京故宫为蓝本营建,到永乐十八年(1420年)建成。到2022年为止总共是602年。北京故宫是中国明清两代的皇家宫殿,旧称紫禁城,位于北京中轴线的中心。北京故宫以三大殿为中心,占地面积72万平方米,建筑面积约15万平方米,有大小宫殿七十多座,房屋九千…

    投稿 2023年12月16日
  • 打了五联疫苗后悔了太贵了,出现不良反应因人而异优质

      据对五联疫苗感到后悔的孕妈妈介绍,该婴儿在注射五联疫苗后出现了一些不良反应,如注射五联疫苗后出现发热、皮疹和硬结。因此,一些宝妈后悔注射五联疫苗。   事实上,五联疫苗注射后的…

    2023年11月4日
  • 猜谜语儿童3-10岁,3到10岁儿童谜语大全(开发智力好帮手)

    对于小孩子来说,家长如果经常和他们玩猜谜语的游戏,将更加有利于智力的开发,而且能够锻炼孩子的思维能力,提升独立思考的能力,下面就和小编去盘点一下猜谜语儿童3-10岁有哪些。猜谜语儿童3-10岁点击输入图片描述(最多30字)1.长腿尖尖脚,不在地上跑。一腿纸上站,留下小圈圈(打一文具)——谜底:圆规…

    2023年11月28日
  • 自制豆沙馅的简易方法窍门 手把手教你在家做,步骤简单,新手也能学会

    取500克小豆(我这次用的是赤小豆),用清水浸泡4小时后,煮烂,我用高压锅煮了25分钟。把煮烂的小豆放入料理机中打成糊状,因没有去皮儿,保留了更多的营养成分。这是料理机打好的豆泥。一斤小豆出了将近4斤豆泥。取花生油50克放入勺中。勺中放入花生油…

    投稿 2023年11月15日
  • 现在种植什么药材利润高 种什么药材赚钱

    面对中药材市场价格的不稳定性,不确定性,为了减少种植风险,增加收入,很多药农都希望种一些生长周期短,利润高,或者是一次种植就能多年收获的中药材品种,今天我们就来来来聊聊现在种植什么药材能够赚钱?过来人表示:试试这几种中药材,一次种植多年收获!第一种,柴胡。它是一种常用的中药材,主要的入药部位为根…

    投稿 2023年12月13日
  • 王者荣耀星之破晓教程 王者荣耀星之破晓新手指南

    王者荣耀这个游戏曾经是在市场上最受欢迎的一个moba游戏,现在王者荣耀旗下推出了一个名为星之破晓的手游,这个游戏的玩法和设定完全颠覆了王者的传统,下面来看的是王者荣耀星之破晓教程,…

    2024年4月27日