超实用!VLAN、TRUNK、VLAN间路由基础
【歡迎關注微信公眾號:廈門微思網絡】
交換基礎
?
典型園區網結構
?
在企業網內部通常使用交換機進行組網。
交換機尋址原理:
1、學習數據幀源MAC地址,與接口形成對應關系,存放進MAC地址表中;
2、查看數據幀目的MAC地址,根據MAC地址表條目進行數據幀轉發;
3、對于沒有查到目的MAC地址的數據幀(未知單播幀),則會使用泛洪方式進行轉發。
泛洪:除了接收數據幀的接口,其他同廣播域的接口全部發送。
?
?
?
2
VLAN(虛擬局域網)
?
對交換機進行廣播域劃分
?
?
?
VLAN特征:
一個VLAN屬于一個廣播域;
一個VLAN一般為一個網段,一個VLAN可以有多個成員;
不同VLAN間不能二層互訪,需要依靠三層設備進行路由轉發(路由器,三層交換機)。
?
VLAN劃分的兩種模式:
現網常用靜態VLAN
interface ?Ethernet0/0
switchport mode access
switchport access vlan 10
一個Access模式的接口,只能屬于一個vlan
?
Trunk:
當一條鏈路,需要承載多VLAN信息,或者多個VLAN需要跨越交換機進行通信時,需要使用trunk來實現。
?
交換機的端口模式:access,Trunk模式,自動協商(使用DTP協議,CISCO私有)
?
trunk鏈路封裝協議:
ISL:
CISCO私有,沒有破壞原始以太網數據幀,而是在原始數據幀前面,加入ISL頭部,基于硬件封裝,速度快。
只能承載1024個VLAN,現網不常用
?
802.1Q:
公有協議,破壞原始以太網數據幀,在原始以太網數據幀中插入了802.1Q頭部,并且重新計算FCS
NATIVE VLAN:不打標簽,默認是VLAN1
在端口下使用switchport ?trunk native vlan X 可以修改,兩端建議保持一致,否則會出現流量串流
承載4096個VLAN,現網常用
配置:
interface ?Ethernet0/1
switchport trunk encapsulation dot1q
switchport mode trunk
CISCO 交換機默認傳遞所有VLAN流量
可使用?switchport trunk allow vlan X?單獨放行某個VLAN,
不同的IOS版本中配置有協議不同,有些設備,能支持ISL與801.Q封裝
所以在配置的時候,需要指定 switchport trunk encapsulation 封裝模式
?
單臂路由:
在路由器的以太網接口上承載多Vlan流量,讓路由器和交換機跑一個Trunk使用dot1q的封裝,路由器物理接口進行子接口劃分,并為Vlan 打上Tag,以標識不同的Vlan的數據幀。
交換機接口類型:
三層交換機接口有兩種模式 : 二層和三層
二層接口 ( SwitchPort ) : Access、Trunk模式
三層接口:路由接口 (no switchport )、SVI
三層交換機接口下no switchport后即為三層接口。
SVI(switchport vritual interface)是一個虛擬的三層接口。
?
SVI能夠正常工作的幾個條件:
1、SVI接口no ?shutdown;
2、設備配置對應的vlan;
3、有二層接口劃入這個vlan,或者有Trunk接口放通這個vlan。
【歡迎關注微信公眾號:廈門微思網絡】
《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀總結
以上是生活随笔為你收集整理的超实用!VLAN、TRUNK、VLAN间路由基础的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 各种网络监控拓扑图,十分齐全!
- 下一篇: 给华为S5700交换机配下链路聚合