教你学会VLAN的基本原理

VLAN简称虚拟局域网,英文名称是Virtual Local Area Network。在日常工作中经常会使用到,因此掌握和熟悉VLAN配置是作为网络工程师的必备技能。下面通过VLAN的原理和配置带大家熟悉。

教你学会VLAN的基本原理

VLAN的定义

VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。要想划分VLAN,必须购买支持VLAN功能的网络设备。

划分VLAN的作用

VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。

划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。

VLAN的划分方法

  1. 根据端口的划分VLAN
  2. 根据MAC地址划分VLAN
  3. 根据网络层划分VLAN
  4. 根据IP组播划分VLAN

每一中划分方法都有它的优势,但是使用的功能都是一样的。工作中最常使用的是根据端口划分VLAN,也是最简单的一种,也是必须要掌握的。

二层端口类型

在划分VLAN前需要先了解一下,这三种端口类型,Aceess端口、Trunk端口和Hybrid端口。

Access端口是交换机上用来连接用户主机的端口,它只能连接接入链路,并且只能允许唯一的VLAN ID通过本端口。

Trunk端口是交换机上用来和其他交换机连接的端口,它只能连接干道链路。Trunk端口允许多个VLAN的帧(带Tag标记)通过。

Hybrid端口是交换机上既可以连接用户主机,又可以连接其他交换机的端口。Hybrid端口既可以连接接入链路又可以连接干道链路。Hybrid端口允许多个VLAN的帧通过,并可以在出端口方向将某些VLAN帧的Tag剥掉。

关于这种端口详细介绍可以阅读交换机三种端口模式Access、Hybrid和Trunk对数据包Tag的处理过程

下面通过一个简单的小案例介绍如何配置VLAN

拓扑图

教你学会VLAN的基本原理

采用华为的S5700系列交换机作为演示,其中PC1和PC1为同一个vlan组,PC3为不同的vlan组。关键配置如何下:

[SW1]port-group group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/2

[SW1-port-group]port link-type access

[SW1-port-group]port default vlan 10

[SW1]interface GigabitEthernet 0/0/3

[SW1-GigabitEthernet0/0/3]port link-type access

[SW1-GigabitEthernet0/0/3]port default vlan 20

通过执行display vlan检查是否添加成功。

教你学会VLAN的基本原理

以上就是关于VLAN的一些检查配置,那么如何才能让VLAN之间进行通信呢,这个需要用到三层交换机或者是路由器。

VLAN基本通信原理

为了提高处理效率,交换机内部的数据帧一律都带有VLAN Tag,已统一方式处理。当一个数据进入交换机接口时,如果没有带VLAN Tag标签,且该接口上配置了PVID,那么,该数据帧就会被标记上接口的PVID。如果数据帧已经带有VLAN Tag,那么,即使接口已经配置了PVID,交换机不会再给数据帧标记VLAN Tag。

由于接口类型不同,交换机对数据帧的处理过程也不同,具体的请查阅《交换机三种端口模式Access、Hybrid和Trunk对数据包Tag的处理过程》

下面通过两个案例来说明一下VLAN的工作原理:

同一交换机不同VLAN情况

教你学会VLAN的基本原理

上图交换机分别配置了VLAN 10 20,同时把相应的PC加入不同的VLAN中,通过在交换机上GE0/01和GE0/0/3抓包,发现GE0/0/1能抓取数据包,而GE0/0/3没有数据包经过。这也证实了VLAN的一个特性,隔离广播风暴。

教你学会VLAN的基本原理

正常的情况先,PC1在和PC2的第一次通信,先广播一个ARP请求,在交换机的所有端口,除了自己发送数据端口之外,其他端口都能正常收到的。但是上述拓扑由于划分了VLAN,所以ARP广播被GE0/0/3端口丢弃。所以导致PC1不能获取PC2的MAC地址,导致无法通信。

小伙伴们看到这里,可能会说,我们能不能提前把PC2的MAC地址告诉PC1,这样PC1就不用再发ARP广播包去请求MAC地址啦。

通过在PC1和PC2中相互把对方的MAC地址进行添加,执行如下命令

PC1>arp -s 192.168.1.3 54-89-98-C1-58-5A
PC2>arp -s 192.168.1.2 54-89-98-05-20-B9

添加完之后,重新在交换机GE0/0/1和GE0/0/3端口进行抓包,如下图,GE0/0/3还是没有数据抓取到,这次GE0/0/1端口到ICMP包的请求超时。

教你学会VLAN的基本原理

通过提前绑定MAC地址信息,但是,依然PC1和PC2不能相互访问。那么VLAN数据包是如何工作的呢?先来看Access端口在接收和发送数据包的是都做了什么操作。

Access接口对接收不带Tag的报文处理:接收该报文,并打上缺省的VLAN ID

Access接口对接收带Tag的报文处理:当VLAN ID 与缺省VLAN ID相同时,接收该报文;当VLAN ID与缺省VLAN ID不同时,丢弃该报文;

发送帧处理过程:先剥离帧的PVID Tag,然后再转发。

注意:如果端口为access类型,并加入了一个vlan ,那么这端口的PVID属性值变成和VID值一样;缺省VLAN ID 就是当前加入的VLAN ID

从以上access端口接收发送数据包,可以大致推测出PC1和PC2的通信过程如下:

1、当PC1发送数据包时,数据包是不带Tag标签的。进入交换机GE0/0/1端口后,则被带上VLAN 10 的标签。

2、当交换机GE0/0/3端口接收到GE0/0/1端口发来的数据包,然后检查发现是带上Tag标签的,进一步比较与自己的缺省VLAN是否一致,结果发现不一致,直接发数据包丢弃了。

同一交换机相同VLAN情况

教你学会VLAN的基本原理

上图两台交换机通过GE0/0/24端口互联,并把GE0/0/24配置成trunk口模式,允许VLAN 10、20通过。那么垮交换机的VLAN又是怎么一个流程呢?

先分别在SW1和SW2的GE0/0/24端口抓包,看看什么样的数据包经过GE0/0/24。

教你学会VLAN的基本原理

从上图看到通过SW1和SW2的G0/0/24端口数据包都是一样的,携带了Tag标签。再来看看trunk收发数包的流程。

trunk端口对不带Tag的报文处理:

  1. 打上缺省的VLAN ID,当缺省VLAN ID在允许通过的VLAN ID列表时,接收该报文。
  2. 当缺省VLAN ID不在允许通过的VLAN ID列表时,丢弃该报文。

trunk端口对带Tag的报文处理:

  1. 当VLAN ID在接口允许通过的VLAN ID列表里时,接收该报文;
  2. 当VLAN ID不在接口允许通过的VLAN ID列表时,丢弃报文。

发送帧处理过程:

  1. 当VLAN ID与缺省VLAN ID相同,且是该接口允许通过的VLAN ID时,去掉Tag,发送该报文;
  2. 当VLAN ID与缺省VLAN ID不同,且是该接口允许通过的VLAN ID时,保持原有Tag,发送该报文。

从以上Trunk端口收发数据包的处理过程,大致可以推测出PC1和PC3的过程如下:

  1. 当PC1发送数据包到SW1端口(数据包不带Tag标签),进入SW1交换机的GE0/0/1端口后,被加上该端口VLAN ID 20进行转发。
  2. 进行ARP广播请求PC3端MAC地址,数据包进入SW1的GE0/0/24端口,由于SW1的GE0/0/24端口为trunk模式,允许VLAN 10 和20通过,并根据trunk端口发送帧处理过程。数据包顺利到达SW2的G0/0/24端口。
  3. 由于ARP广播包携带了Tag标签,只有对应的端口对此广播进行处理,并相应。
  4. PC1得到PC3的MAC地址,进行数据包封装转发,进行通信。
  • 本文分类:知识大全
  • 本文标签:无
  • 浏览次数:66 次浏览
  • 发布日期:2024-02-02 20:04:36
  • 本文链接:http://www.liekang.com/287131.html
  • 上一篇 > 花茶有哪些品种?多少钱一斤?花茶的功效与作用
  • 下一篇 > 藕粉怎么吃?别直接泡水,放入粥里拌一拌,浓稠香滑营养翻倍,太香了
本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至907991599@qq.com 举报,一经查实,本站立即删除。本文作者:小稿,如若转载,请注明出处:https://www.diehen.com/437663.html
Like (0)
小稿的头像小稿
Previous 2024年8月12日 下午6:08
Next 2024年8月12日 下午6:09

相关推荐

  • 全球气候变暖的危害 全球气候变暖的危害是什么

    不知道大家有没有发现,现如今的天气是一年比一年热。全球气候变暖问题日趋严峻,由此导致的各类问题正在严重地威胁着人类赖以生存的环境。气候变暖已成为不可回避的重大理论和实际问题。下面小编就为大家介绍一下全球气候变暖的危害是什么。全球气候变暖的危害全球气候变暖的危害有很多,比如将导致冰川融化,使海…

    投稿 2023年12月13日
  • 奇丹茶是什么茶(拼配大红袍还是正宗大红袍吗)

    奇丹茶是什么茶(拼配大红袍还是正宗大红袍吗)想和各位茶友聊一聊武夷岩茶“大红袍”拼配的起因,源于最近的一次茶友“斗茶”活动。老杨研究岩茶的时间并不算太长,从2016年至今不过短短三年时间。在这三年时间,两次到武夷山实地考察岩茶的山场环境、茶叶制作工艺,品饮了三、四百款不品牌、不同师傅、不同…

    投稿 2023年12月5日
  • 老坑玻璃种翡翠动辄卖出天价,它有哪些特征?【띲띪띺띧】

    大家都知道老坑翡翠价值很高,玻璃种翡翠的价格也很昂贵,老坑玻璃种翡翠价格更是难以估量,但是到底什么是老坑玻璃种翡翠?一开始,老坑指的是年代久远、出产量大且质地精的翡翠矿口出产的翡翠,到了现在,一般指的是指结构致密、透明度高、质地细腻、自然光下具有强烈的金属光泽或者玻璃光泽的翡翠。…

    投稿 2023年11月8日
  • Excel表格数据处理的常见需求【띲띪띺띧⣼】

    在日常工作中,我们经常需要对Excel表格中的数据进行可视化展示,其中插入柱形图是一种常见的需求。通过柱形图,可以直观地显示数据之间的差异和趋势,帮助我们更好地理解和分析数据。 快…

    投稿 2024年4月1日
  • 月子中心多少钱一月?(北京月子中心价格多少钱一个月)

    月子中心多少钱一月?(北京月子中心价格多少钱一个月) 在北京,有多家高质量的月子中心供您选择,如美睦月子会所、玺宝嘉月子会所、月安馨月子会所、金豆月子中心等。这些月子中心都有各自独…

    2023年12月12日
  • 血压低怎么办才能快速升压(低血压危害不亚于高血压?3招帮你把血压“拉高”)

    对于血压,人们普遍存在“怕高不怕低”的认知。 人们习惯把低血压视作是“良性”的,不像高血压那样诱发中风、心梗等心脑血管疾病,因此人们对其置之不理。其实不然,低血压同样可怕,会导致重…

    2023年10月31日
  • 佩戴树叶吊坠代表的意义是什么,了解这些有趣的文化符号

    本文目录一览佩戴树叶吊坠代表的意义是什么(了解这些有趣的文化符号)树叶吊坠的文化意义如何正确佩戴树叶吊坠总结佩戴树叶吊坠代表的意义是什么(了解这些有趣的文化符号)在许多文化中,树叶都是一个非常重要的符号。在一些文化中,佩戴树叶吊坠是一种流行的做法。但是…

    投稿 2023年10月18日
  • 小米手表Color 2常亮设置详解

    设置常亮功能的步骤概述 想要让小米手表Color 2的屏幕常亮,首先需要进行一些简单的设置。通过调整亮度和关闭自动调节功能,您可以确保在使用手表时始终能够清晰查看屏幕信息。下面是详…

    投稿 2024年10月25日
  • VirtualBox如何给虚拟机增加磁盘容量【띲띪띺띧⣼】

    VirtualBox是一款由Oracle开发的虚拟机软件,用户可以在其中创建和管理虚拟机。在使用VirtualBox的过程中,有时候需要增加虚拟机的磁盘容量以满足不断增长的需求。下…

    投稿 2024年4月1日
  • 考取律师证需要什么条件?非法学专业能报考吗?考几门?

    2018年4月法考改革后,现在律师资格证考试门槛跟以前不一样了。不过还是老人老办法,新人新办法。2018年4月后入学的按照新办法,全日制的法本法硕的可以正常报考,而非法本法硕的基本不能报考。额外得的有个例外,就是全日制非法本,可以持三年法律相关工作经验报考。但是这个要求比较难达到。…

    投稿 2023年10月30日