<5>基础知识——VLAN

59 篇文章 123 订阅
订阅专栏

目录

VLAN简介

VLAN 概述

VLAN优点

VLAN 特性

VLAN的类型

交换机端口成员资格模式

 (1)VLAN 交换机端口模式

(2)交换机端口模式配置

(3)语音模式配置

通过 VLAN 控制广播域

(1)没有VLAN 时的网络广播

(2)划分了VLAN的网络广播

(3)通过交换机和路由器控制广播域 

 (4)通过 VLAN 和第 3 层转发来控制广播域

VLAN中继

VLAN 中继的定义

中继能解决什么问题?

本征 VLAN 和 802.1Q 中继

本征 VLAN上的有标记帧:

本征 VLAN上的无标记帧:

本征VLAN 配置举例

本征 VLAN检验

VLAN 中继工作方式 

中继模式

 IEEE and ISL

DTP

中继模式

配置VLAN和中继

配置VLANs 和中继概述

配置VLAN

管理VLAN 

配置802.1Q中继

管理中继配置

VLAN和中继的故障排除

中继的常见问题

本征 VLAN 不匹配​

中继模式不匹配

本章总结


VLAN简介

VLAN 概述

- 虚拟局域网 (VLAN)
-让网络管理员建立多组逻辑上联网的设备

VLAN优点

(1)安全;               (2)成本降低;              (3)性能提高
(4)广播风暴防范;(5)提高IT员工的效率;(6)简化项目管理或应用管理

VLAN 特性

VLAN ID:

(1)普通范围的ID:
1-1005
1002-1005保留宫令牌环VLAN和FDDI VLAN
1和1002-1005是自动创建的,不能删除。
存储在闪存的vlan.dat文件内

(2)扩展范围的ID
1006-4094
为服务商提供设计
比普通范围VLAN的功能选项更少
存储在运行配置文件中。

VLAN的类型

常见的 VLAN 术语

语音 VLAN
–因此 VoIP 流量要求:
•足够的带宽来保证语音质量
•高于其它网络流量类型的传输优先级
•能够在融合网络中得到路由
•在网络上的延时小于 150 毫秒 (ms)

语音 VLAN
- Cisco 电话是一种交换机
Cisco IP 电话集成了一台三端口的 10/100 交换机,如图所示。从这些端口可连接到如下设备:
•端口 1 连接到交换机或其它 IP 语音 (VoIP) 设备。
•端口 2 是内部 10/100 接口,用于传送 IP 电话流量。
•端口 3(接入端口)连接到 PC 或其它设备。

一个 VLAN具备一个LAN的所有特征 ,因此VLAN 必须像 LAN 一样处理网络流量

网络传输类型:网络管理和传输控制.

网络流量类型:IP 电话

网络流量类型:IP 组播

网络流量类型:普通数据

交换机端口成员资格模式

 (1)VLAN 交换机端口模式

-静态 VLAN - 交换机上的端口以手动方式分配给 VLAN
-动态 VLAN-使用 VMPS 可以根据连接到交换机端口的设备的源 MAC 地址,动态地将端口分配给 VLAN
-语音 VLAN - 将端口配置到语音模式可以使端口支持连接到该端口的 IP电话

(2)交换机端口模式配置

(3)语音模式配置

通过 VLAN 控制广播域

(1)没有VLAN 时的网络广播

(2)划分了VLAN的网络广播

–为交换机配置 VLAN 后,特定 VLAN 中的主机所发出的单播流量、组播流量和广播流量,其传输均仅限于该 VLAN 中的设备.
–细分广播域可以通过 VLAN(在交换机上)也可以通过路由器完成。无论是否使用 VLAN,位于不同第 3 层网络的设备都必须通过路由器才能通信
VLAN 内通信:

(3)通过交换机和路由器控制广播域 

VLAN 间通信

 (4)通过 VLAN 和第 3 层转发来控制广播域

换机虚拟接口 (SVI) 技术允许第 3 层交换机在 VLAN 之间路由数据传输

VLAN中继

VLAN 中继的定义

-中继是两台网络设备之间的点对点链路,负责传输多个 VLAN 的流量
-VLAN 中继可让 VLAN 扩展到整个网络上
-Cisco 支持使用 IEEE 802.1Q 来协调快速以太网接口和千兆以太网接口
-VLAN 中继不属于具体某个 VLAN

中继能解决什么问题?

802.1Q 帧标记
-交换机根据以太网帧头信息来转发数据包
-802.1Q 封装帧头


VLAN 标记字段详细信息
- VLAN 标记字段包含一个 EtherType(以太类型)字段、一个标
记控制信息字段和 FCS 字段 

本征 VLAN 和 802.1Q 中继

本征 VLAN上的有标记帧:

被交换机丢弃
设备不应当标记发往本征 VLAN的控制流量

本征 VLAN上的无标记帧:

将PVID(Port VlanID)更改为已配置的本征 VLAN的值
保持为无标记
在已配置的本征 VLAN上转发

本征VLAN 配置举例

Cisco IOS CLI命令语法
在交换机S1上进入全局配置模式configure terminal
进入接口配置模式interface F0/1
将F0/1接口定义为IEEE 802.1Q中继switchport mode trunk 
将VLAN99配置为本征VLANswitchport trunk native vlan 99
返回特权执行模式end

本征 VLAN检验

show interfaces F0/1 switchport

VLAN 中继工作方式 

中继 工作例子
(1)PC1发送广播给VLAN10的主机
(2)PC3发送广播给VLAN30的主机
(3)S2是配置了Trunk的交换机,给每个数据帧打标
(4)S1和S2之间的Trunk上传输打标的数据帧;并且发送到相应的VLAN10和VLAN30的端口
(5)S1和S3之间的Trunk上传输打标的数据帧
(6)S3把非打标数据帧发送到正确端口上

中继模式

 IEEE and ISL

-IEEE 802.1Q 中继端口同时支持有标记流量和无标记流量.
-在 ISL 中继端口上,所有收到的数据包都应该封装有 ISL 帧头,并且所有发送的数据包也都有 ISL 帧头。从 ISL 中继端口收到的本征帧(无标记帧)会被丢弃。ISL 是不再建议使用的一种中继端口模式,许多 Cisco 交换机也不再支持该模式。

DTP

– DTP(动态中继协议)是 Cisco 的专有协议。
–当交换机端口上配置了某些中继模式后,此端口上会自动启用DTP。

中继模式

-开启(默认).
-动态自动
-动态期望.
-关闭 DTP

配置VLAN和中继

配置VLANs 和中继概述

1.创建VLAN
2.静态的将交换机端口分配给VLAN
3.检验VLAN配置
4.对交换机间链接启用中继
5.检验中继配置。

配置VLAN

添加 VLAN

Cisco IOS CLI 命令语法
从特权模式切换到全局配置模式configure terminal
创建VLAN,VLAN id是要创建的VLAN,切换到VLAN配置模式创建VLAN vlan idvlan vlan id
(可选)指定唯一的VLAN名称来标识VLAN,如果没有输入名称,则默认为在“VLAN”后面提娜佳多个零,再加上VLAN号name vlan name
返回特权执行模式。您必须结束配置会话,使配置保存在VLAN.dat文件中,并使配置生效end

 

注:您不仅可以输入单个的 VLAN ID,还可以使用 vlan vlan-id 命令,输入以逗号分隔的一系列 VLAN ID 或以连字符分割的 VLAN ID 范围,例如:switch(config)#vlan 100,102,105-107。

分配交换机端口
-当手动将交换机端口分配给 VLAN 时,这种端口称为静态接入端口。静态接入端口一次只能分配给一个 VLAN
-命令语句:

分配交换机端口
进入全局配置模式configure terminal
进入接口以分配VLANinterface interface-id
定义端口的VLAN成员资格模式switchport mode access
将端口分配给VLANswitchport access vlan vlan-id
返回特权执行模式end

管理VLAN 

 检验 VLAN 和端口成员资格
-配置 VLAN 后,可以使用 Cisco IOS show 命令检验 VLAN 配置
-命令语句如下:

(1)Show VLAN 命令

show vlan [brief | id vlan-id | name vlan-name | summary]
每行显示一个VLAN的VLAN名称,状态和端口brief
显示由VLAN ID号标识的某个VLAN的相关信息,vlan id范围是1到4094id vlan-id
显示由VLAN名称标识的某个VLAN的相关信息,VLAN名称是介于1到32个字符之间的ASCII字符串name vlan-name
显示VLAN摘要信息summary

(2)Show Interfaces 命令

show interfaces [interface-id | vlan vlan-id | switchport]
有效的接口包括物理端口(包括类型,模块和端口号)和端口通道。端口通道的范围是1-6interface-id
vlan标识,范围是1-4094vlan vlan-id
显示交换端口的管理状态和运行状态,包括端口阻塞设置和端口保护设置switchport

检验 VLAN 和端口成员资格
-用show命令看到的:

show vlan name student

show vlan summary

show interfaces vlan 20

show interfaces fa0/10 switchport

-使用命令:no vlan vlan-id
                   delete flash:vlan.dat
-验证命令:show vlan brief 

注:删除 VLAN 之前,务必先将所有的成员端口重新分配给其它 VLAN。在删除 VLAN 后,任何未转移到活动 VLAN 的端口都将无法与其它站点通信。

配置802.1Q中继

Cisco IOS CLI命令语法
进入全局配置模式configure terminal 
进入定义的接口的接口配置模式interface interface id
将连接交换机的链路强制作为中继链路switchport mode trunk
将另一个VLAN指定为本征VLAN,用于为IEEE 802.1Q中继传输无标记流量switchport trunk native vlan vlan id
返回特权执行模式end

命令语句: 

管理中继配置

命令语句:

reset及remove

VLAN和中继的故障排除

中继的常见问题

-当您在交换式的基础架构上配置 VLAN 和中继时,这些类型的配置错误通常以下列顺序出现:

本征 VLAN 不匹配

中继模式不匹配

本章总结

VLAN
– Allows an administrator to logically group devices that act as their own network
– VLAN 用于在交换式 LAN 中细分广播域
– VLAN的作用包括:减少开销、增加安全、提高性能、易于管理

在 VLAN 上传输的数据类型包括:数据、语音、网络协议、网络管理
不同VLAN之间传输数据需要使用:路由器或者第3层设备

中继:在不同VLAN之间通信的公共通道
IEEE 802.1Q:公开的中继协议
                        适用侦标记的方法来识别每个侦的
                        不为本征VLAN传输打标

思科—计算机网络课程设计—第六章VLAN概念测试
ThinPikachu的博客
05-14 5431
题目1 请参见图示。路由器 CiscoVille 上 VLAN 间路由配置中显示的错误的原因是什么? 选择一项: gig0/0 接口不支持 VLAN 间路由。 no shutdown 命令尚未配置。 CiscoVille 上的 IP 地址不正确。 encapsulationdot1Q20 命令尚未配置。 反馈 Refer to curriculum topic: 6.3.3 必须按特定顺序完成配置 VLAN 间路由的步骤。在子接口上配置 IP 地址之前,必须首先指定 encapsul..
面试问题——VLAN
qq_41555586的博客
12-11 930
对于更大规模、动态变化频繁的网络,通常会使用动态VLAN技术,如VLAN管理策略协议(VLAN Management Policy Protocol,VMPP)或VLAN注册协议(VLAN Registration Protocol,VRP)来自动管理VLAN成员关系。如果需要实现跨交换机VLAN通信,需要使用更高级的技术,如基于路由器的互联(Inter-VLAN Routing)或VLAN间的链路聚合(VLAN Trunking)。然而,实际上,其中一些VLAN ID是保留的或不可用的。
配置vlan
最新发布
2301_81392521的博客
04-18 1099
VLAN又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。
vlan
ghv587的博客
06-27 1131
VLAN(Virtual LAN)虚拟局域网技术 通过VLAN这一技术可以将一个物理局域网划分为多个虚拟的逻辑局域网,每一个虚拟局域网之间是隔离的,并且每一个虚拟局域网是一个单独的广播域。 ·VLAN可以隔离2层的广播域。 ·A VLAN =(一个) 广播域 = (一个)逻辑子网    ·使用VLAN好处:  1.有效的带宽利用  2.提高了安全性  3.隔
计算机网络基础知识
m0_60027772的博客
02-21 2296
在不同网段之间转发数据需要有路由器支持的,默认情况下,路由器只知道跟他直连的网段,非直连的网段需要通过静态路由、动态路由告诉他路由器内部维护着一张路由表,用来记录各个路由之间的数据传递方向(Content Delivery Network)内容分发网络,通过在现有的internet中增加一层新的网络架构,将网站的内容发布到最接近用户的网络边缘,使用户可以就近取得所需的内容,提高用户访问网站的响应速度。其利用最靠近每位用户的服务器更快的将音乐、图片、视频等资源文件(一般是静态资源)传递给用户。
VLAN-三种模式
wei的博客
08-07 3426
vlan三种模式实验,dhcp池塘
网工交换基础——MUX VLAN.doc
05-10
网工交换基础——MUX VLAN.doc
VLAN基础知识.pdf
04-08
在交换式以太网出现后,同一交换机的所有端口处于不同的冲突域,工作效率得到了很大的提高,但是所有端 口处于同一广播域,导致一台计算机发出广播帧,局域网中所有的计算机都能够接受到,使局域网中有限的网 ...
VLAN基础知识/简介
10-26
VLAN基础知识/简介
VLAN 技术原理及相关基础知识
11-02
VLAN 技术原理及相关基础知识,包括VLAN的基础原理介绍
【internet协议与分析】模块1-4 测试答案部分
小金的博客
03-23 8521
下列哪条命令可以显示某个特定接口的 auto-MDIX 设置信息? 正确响应 您的响应 show interfaces show running-config show controllers show processes 要检查某个特定接口的 Auto-MDIX 设置,应当使用show controllers ethernet-controller命令和关键字phy。 ...
vlan 的三种模式
weixin_62816287的博客
05-23 6969
untag 普遍的enternet 报文,普通pc机的网卡可以标识这样的报文进行通讯。 tag 报文结构的变化是源mac 地址和目的mac 地址之后,加上了4bytes 的vlan 信息,也是vlan tag头,一般这样的报文普通pc机无法识别。 802.1Q封装tag 报文帧结构带802.1Q的帧是在标准以太网帧上插入了4个字节的标识。 带802.1Q的帧是在标准以太网帧上插入了4个字节的标识。 其中包含: 2个字节的协议标识符(TPID),当前置0x0x...
1 - 4:交换的概念、VLANVLAN 间路由考试
ThumpBo的博客
03-28 2万+
思科1 - 4:交换的概念、VLANVLAN 间路由考试
网络基础知识VLAN技术介绍(详细)
路与肥的博客
05-01 1万+
网络基础知识VLAN技术介绍(详细)
计算机网络基础——VLAN
jsut_rick的博客
01-23 6647
什么是VLAN? 虚拟局域网(Virtual LAN)是物理设备上连接的不受物理位置限制的用户的一个逻辑组。 为什么引入VLAN交换机分割了冲突域,但是不能分割广播域; 随着交换机端口数量的增多,网络中广播增多,降低了网络的效率 为了分割广播域,引入VLAN VLAN的作用/优势: 广播控制(分割);安全性提高;带宽利用效率提高;延迟减少 vlan的种类 基于端口划分静...
VLAN简介
purerain的专栏
03-29 1173
为什么要引用vlan ?       传统的局域网Ethernet 使用具有冲突检测的载波监听多路访问( CSMA / CD )方法。在CSMA / CD 网络中,节点可以在它们有数据需要发送的任何时候使用网络。在节点传输数据之前,它进行"监听"以了解网络是否很繁忙。如果不是,则节点开始传送数据。如果网络正在使用,则节点等待。如果两个节点进行监听,没有听到任何东西,而开始同时使用线路,则会出现
vlan的三种模式
热门推荐
wanggang_hzcw的博客
05-02 3万+
untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯; tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag头;一般来说这样的报文普通PC机的网卡是不能识别的 下图说明了802.1Q封装tag报文帧结构 带802.1Q的帧是在标准以太网帧上插入了4个字节的标识。其中包含: 2个字节的协议
VLAN三种模式
大象大象啥模样。。。
09-06 5080
参考h3c文档如下,很多的端口不一定是下面三种的一个,都可以随意设置进出口的tag/untagged定义。 不同链路类型端口收发报文的差异 端口类型 对接收报文的处理 对发送报文的处理 当接收到的报文不带Tag时
这段命令在华为交换机中怎么使用<Huawei>vlan 10 <Huawei>int vlan 10 <Huawei>ip ad 192.168.0.254 255.255.255.0 <Huawei>int g0/0/1 <Huawei>switchport trunk encapsulation dot1q <Huawei>sw mo tr <Huawei>int g0/0/2 <Huawei>switchport trunk encapsulation dot1q <Huawei>sw mo tr <Huawei>sw tr all vlan 10 <Huawei>ip routing
06-10
<Huawei>vlan 10 <Huawei>int vlan 10 ``` 2. 配置 VLAN 10 的 IP 地址和子网掩码: ``` <Huawei>ip ad 192.168.0.254 255.255.255.0 ``` 3. 进入端口 G0/0/1 和 G0/0/2 视图,并开启 Trunk 功能并设置 VLAN Tag ...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • <13>基础知识——以太网(Ethernet ) 37691
  • 服务器概念、组成和架构详解 37140
  • Istio 是啥?一文带你彻底了解 27778
  • 详解k8s的4种Service类型 19649
  • 【H3C模拟器】静态路由配置(两个基础实验) 19169

分类专栏

  • 网络与路由交换 59篇
  • 网络与路由交换实验 26篇
  • Linux 云计算技术 68篇
  • Linux集群管理教程 15篇
  • Linux网络服务&数据库教程 20篇
  • Linux系统管理 11篇
  • 虚拟化技术 3篇
  • 自动化技术 4篇
  • 环境搭建 8篇
  • IT文章 41篇
  • 心得体会 | 技术认证 25篇
  • 分布式技术 | 监控技术 16篇
  • Shell | Python | Go 6篇
  • 数据库技术 1篇
  • MySQL 数据库 12篇
  • Windows 2篇
  • Docker | Kuebrnetes 50篇
  • K3s 15篇
  • 大数据技术 5篇

最新评论

  • <3>VLAN端口对帧的处理

    网络站: a t a可以

  • 服务器概念、组成和架构详解

    hlikezm: 感谢大佬分享表情包需要服务器的可以询价表情包

  • 一文看懂:网址,URL,域名,IP地址,DNS,域名解析

    四月有个谎: “网址,也叫做域名,又称URL”这对吗?

  • 【ENSP模拟器】ENSP问题:ENSP中AR,AC所出现的错误代码40

    丶时 间: bcdedit /set hypervisorlaunchtype off 解决,感谢!

  • 【H3C模拟器】基于端口VLAN的交换机配置实验(同一vlan互通和不同vlan互通)

    xy.流星雨: 不懂就问:第三个实验 两边交换机vlan10和vlan20都配置了IP地址,不会冲突嘛

大家在看

  • 著者 许少辉 著. 乡村振兴战略下传统村落文化旅游设计 [专著] / 许少辉著中文文献总库 - 北京交通大学馆藏辉少许 1774

最新文章

  • 【Docker】Docker 项目实战
  • 【Docker】Docker 可视化图表 Portainer
  • 【Docker】Docker Swarm 容器编排
2023年37篇
2022年52篇
2021年43篇
2020年244篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Dark_Ice_

你的支持是我创作的核动力。

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源起名 生猪宝宝决战天灾军团瑞字男孩起人名生肖起名字要注意什么怀念萧珊周易免费起名打分结果圣骑士名字意难忘演员简嫚书的高的男孩起名字湖南卫视电视直播女孩春天出生起名品牌起名软件帮我起个装饰公司名字男孩瑞字起姓名泽字起名四海起名软件孩子出生给起什么名字为躲交警钻女子被窝王姓有涵养起名单字瓦力欧寻宝记金手指71eee女孩带瑜起名郎景和冰糖炖雪梨百度云预期年化收益率applist以高氏起名字死囚乐园oad塞上风云记演员表淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化