传统的以太网帧中添加了4个字节的802.1Q标签后,成为带有vlan标签后的帧 Vlan id=0用于识别帧优先级,vlan id=4095作为预留值 IEEE 802.1Q定义了一个新的字段,用于标识以以太网帧所属的VLAN,这个字段添加在以太 网帧的源MAC之后 ,TPID包含了一个固定值:0x8100 端口所属的vlan称为端口缺省vlan,又称为PVID 缺省情况下所有端口的缺省值为vlan1 只允许缺省vlan的以太网帧通过的端口称为access端口,Access端口在收到以太网帧打上VLAN标签,转发出端口是剥离vlan标签。允许多个vlan帧通过的端口称为Trunk端口 PVID是在某端口上进行设置固定标签,用于让某些vlan在交换机上不打标签就可通过 Hybrid端口既可以用于在交换机之间互联,也可以用来连接终端主机或路由器的设备 常见vlan划分方式(依次顺序匹配): 基于MAC地址的vlan、基于ip子网的vlan 基于协议的vlan 基于端口的vlan 通用的动态vlan配置技术为GVRP(GARP VLAN 通用属性注册协议) GVRP的组播目的MAC地址为:01.80.C2.00.00.21 GVRP端口注册模式:Normal模式、Fixed模式、Forbidden模式 GARP定时器:Hold定时器、Join定时器、Leave定时器、LeaveAll定时器 Vlan基本配置:vlan xx(创建vlan)、port interface-list(添加端口)、 基于端口的 vlan xx Port Ethernet x/x 在接口视图下 port link-type trunk(端口链路类型为trunk) Port trunk peimit vlan xx (允许vlan通过当前trunk端口) 当执行undo vlan命令删除的vlan是某个端口的缺省vlan,对Access端口来说缺省vlan恢复到vlan 1,对Trunk和Tybrid端口,端口的缺省vlan不会变。 基于MAC地址的vlan功能只能在Hybrid端口配置 Mac-vlan mac-address xxxx-xxxx-xxxx vlan xx(配置mac地址所对应的vlan及优先级) 接口视图下 port link-type hybrid Port hybrid vlan xx xx untagged (允许指定的vlan通过当前的Hybrid端口) Mac-vlan enable (开启端口mac vlan 功能) GVRP的基本配置 [Switch]gvrp (开启全局GVRP功能) [Switch-ethernet1/1] gvrp (开启端口GVRP) 必须先开启全局GVRP功能,才能开启端口GVRP功能(必须是trunk端口) 配置GVRP定时器 [Switch]grap timer leaveall (缺省1000厘秒) [Switch-ethernet1/1] gvrp timer {hold 10厘秒|join 20厘秒|leave 60厘秒} 联系人QQ:478242180 QQ群:190996265 |