VLAN:虚拟局域网 将一个物理的局域网分割成若干个虚拟的局域网技术 作用:隔离广播域 VLAN的特点: -不同VLAN之间不能通信 -一个VLANN=一个广播域=一个IP子网 -VLAN的划分灵活,不受地理位置的约束 交换机的端口/终端的MAC地址/终端的IP协议。 -对于终端而言,VLAN技术不存在,凡是携带VLAN信息的数据,终端都识别不了。 VLAN的种类。 -静态VLAN,手工划分VLAN的设备 -动态VLAN,VSMP服务器动态的分配VLAN 在VLAN技术背景下: -交换机转发数据包时,要同时查看VLAN信息和目标MAC首先双方的VLAN ID 是否相同若不同,直接丢弃,若相同在比较双方MAC地址 -交换机泛洪广播帧和未知帧的范围,仅限在同一VLAN内 -交换机的端口角色转发 Access:访问端口,一般连接终端,不允许带有VLAN信息的数据帧转发,同一时刻只能处于一个VLAN内 Trunk:干道/中继端口,一般连接交换机或者路由器允许数据帧带着标签转发 Native vlan :本证VLAN,trunk端口默认所属的VLAN ID 当trunk端口收到没有vlan 信息的数据帧,交换机默认该帧属于Nativ vlan Allow vlan :允许带VLAN信息转发的VLAN Rejusted vlan :不允许带有VLAN信息转发的VLAN范围 *cisco 默认cisoc交换机的trunk端口,native vlan 是 vlan 1 允许vlan all Trunk端口的封装协议(VLAN的封装协议) -ISL cisco 私有 30B -802.1Q IEEE规定国际标准 2B-TPID 0X8100 标识以太网 2B-TCID 3bit的的优先级 表达数据的优先权限 1bit的FLAG在以太网中 默认是0 12比特的VLAN ID VLAN 范围 0-4096 0,4096系统保留 VLAN 1 厂家默认存在的VLAN 不能删除 2-1001用户使用 1002-1005 cisco交换机默认特殊网络使用 当数据帧从trunk端口发送时: 首先比较该数据帧的vlan id 和本地接口的native vlan 是否相同,若相同剥离vlan tag 若不同,在查看该vlan id 是否在本接口允许通过的vlan 范围内若在带着标签转发若不在直接丢弃 -当数据这进入trunk端口 :带标签 比较该标签内的VLAN ID 和本接口的native vlan 是否相同 若相同剥离vlan tag 若不同 在查看该vlan 是否在本接口允许通过的vlan 范围内如果在带着标签转发如果不在直接丢弃 不带标签; 交换机默认该数据是本接口native vlan 的数据在直接向 native vlan 端口发送 *若链路两端的Trunk端口的native vlan 不相同 默认不转发native vlan 的 数据其他的vlan信息正常转发
|