女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

VLAN通信基礎細節(jié)詳解

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-08-27 17:44 ? 次閱讀

1. VLAN標簽

一般不同VLAN之間是無法通信的,如果想要通信需要借助三層設備實現(xiàn),當然,VLAN標簽技術也能實現(xiàn)不同VLAN之間的通信。

73af8e74-43a6-11ee-a2ef-92fbcf53809c.png

VLAN標簽技術通過對數據流量進行打標簽來區(qū)分不同VLAN的流量,IEEE 802.1Q協(xié)議規(guī)定以太網數據幀中加入4個字節(jié)的VLAN標簽(又稱VLAN Tag,簡稱Tag),用以標識VLAN信息。通過Tag字段中的標識來區(qū)分不同VLAN的流量,也就是說,在一個VLAN的交換網絡中以太網數據幀的形式一般會有以下兩種形式:

有標記幀(Tagged Frame)

無標記幀(Untagged Frame)

在常見的計算機設備,網絡設備中:

PC主機、服務器、Hub、傻瓜交換機只能收發(fā)Untagged幀

交換機、路由器、 AC既能收發(fā)Tagged幀也能收發(fā)Untagged幀

語音終端、AP等設備可以同時收發(fā)一個Tagged幀和一個Untagged幀

2. 鏈路類型

73d25eb8-43a6-11ee-a2ef-92fbcf53809c.png

VLAN網絡的鏈路分別為接入鏈路和干道鏈路:

接入鏈路(Access Link):通常是連接用戶主機和交換機之間的鏈路,接入鏈路上傳輸的是不帶標簽的VLAN數據幀,也就是Untagged幀。

干道鏈路(Trunk Link):連接交換機與交換機之間的鏈路,在干道鏈路上傳輸的一般都是帶標簽的VLAN幀,即Tagged幀。

3. 什么是PVID

PVID英文為Port VLAN ID,代表端口的默認VLAN,為什么需要PVID?

接入鏈路一般都是處理不帶標簽的Untagged數據幀,而干道鏈路都是處理帶標簽的tagged數據幀,通過在交換機的端口配置默認的VLAN,當交換機的端口收到不帶標簽的Untagged數據幀時,交換機將給會加上默認VLAN的PVID(即VLAN標簽)。

4. 端口類型

學過思科的同學知道,思科交換機的端口只有Access和Trunk兩種類型,華為設備除了這兩種端口類型外,還有一種Hybrid端口類型。

4.1 Acccess端口

Access端口是接入鏈路上的端口類型,即交換機連接主機的端口,該端口只處理唯一默認的VLAN數據流量(一般是不帶標簽)。

73eb3a64-43a6-11ee-a2ef-92fbcf53809c.png

Access端口處理數據過程如上圖所示,當端口收到不帶標簽的VLAN幀時則會強制加上PVID。如果是帶標簽的數據幀則判斷VLAN ID(這里的VLAN ID其實就是PVID)和默認的VLAN ID是否相同,如果不相同則丟棄報文,如果相同則接收報文,等待下一步處理。

Access端口在發(fā)送報文時會先剝離VLAN幀的標簽,然后再發(fā)送。

4.2 Trunk端口

Trunk端口是Trunk鏈路上的端口,是交換機與交換機之間連接的端口,也可以連接路由器,AP等設備,這意味著Trunk端口可以處理帶標簽和不帶標簽的數據幀。

73ffaf4e-43a6-11ee-a2ef-92fbcf53809c.png

Trunk端口收到不帶標簽的數據幀時,會添加該端口的PVID并檢查PVID是否在允許通過的VLAN ID列表中,如果在的話則會接收報文,反之則會丟棄報文。如果接收到的是帶標簽的數據幀時,會檢查標簽中的VLAN ID是否在允許通過的VLAN ID列表中,如果在就接收報文,如果不在就丟棄報文。

Trunk端口在發(fā)送數據幀時,會先檢查數據幀的VLAN ID是否與端口的PVID是否相同,并且是該端口允許通過的VLAN ID時則去掉標簽;如果數據幀的VLAN ID與端口的PVID不相同,但是該端口允許通過的VLAN ID的話,則保持原有的標簽不變,然后發(fā)送報文。

舉個栗子:

74146952-43a6-11ee-a2ef-92fbcf53809c.png

SWA和SWB兩臺交換機之間的鏈路是Trunk鏈路,并且該鏈路的PVID是1(即默認VLAN 1),并且允許所有的VLAN通過。

當主機A發(fā)送數據幀時,由于SWA交換機的Trunk端口給數據幀加了PVID1的“標簽”,SWA交換機在處理主機A的數據幀時,檢查PVID和該端口的PVID是相同的,就會剝離標簽然后轉發(fā)到Trunk鏈路上。

主機B發(fā)送數據時,SWA交換機的Trunk端口給數據幀加上了VPID20的“標簽”,SWA交換機在處理主機B的數據幀時,檢查PVID和該端口的PVID不相同,并且數據幀的VLAN ID是端口允許通過的VLAN ID,則會原封不動的轉發(fā)到Trunk鏈路上。

4.3 Hybrid端口

Hybrid端口既可以連接接入鏈路又可以連接干道鏈路,還可以在出端口方向將某些VLAN幀的標簽剝離,一般華為設備的端口默認就是Hybrid類型。

Hybrid端口在接收報文時同Trunk端口的過程是相同的,但是Hybrid端口在發(fā)送報文的過程時,如果數據幀的VLAN ID是該端口允許通過的VLAN ID時則發(fā)送該報文,還能通過配置命令決定發(fā)送報文時是否攜帶標簽:

port hybrid tagged vlan vlan-id :表示當前端口發(fā)送該vlan-id的數據幀時直接發(fā)送報文,不剝離VLAN標簽,該命令通常配置在交換機連接交換機的端口上。

port hybrid untagged vlan vlan-id :表示當前端口發(fā)送該vlan-id的數據幀時會將VLAN標簽先剝離掉再轉發(fā)出去,該命令一般配置在交換機連接主機上的端口。

我們再來看個栗子:

7429f4c0-43a6-11ee-a2ef-92fbcf53809c.png

主機A和主機B都能訪問服務器,但是它們之間不能互相訪問。此時交換機連接主機和服務器的端口,以及交換機互連的端口都配置為Hybrid類型。交換機連接主機A的端口的PVID是2,連接主機B的端口的PVID是3,連接服務器的端口的PVID是100。

在SWA和SWB交換機之間連接的接口上配置port hybrid tagged vlan 2 3 100命令后,這條鏈路上傳輸的就都是帶標簽的數據幀了。

在SWB和服務器連接的接口上配置port hybrid untagged vlan 2 3命令后,這條鏈路上發(fā)送的數據就會剝離VLAN標簽再轉發(fā)給服務器。

5. VLAN的劃分

VLAN的劃分有以下幾種方法:

基于端口的劃分

基于MAC地址的劃分

基于IP子網劃分

基于協(xié)議劃分

基于策略劃分

在以上幾種VLAN劃分的方法中,基于策略劃分VLAN最為復雜,基于端口劃分VLAN在工作中最為常用。其主要是根據交換機的端口來劃分,為每個端口配置不同的PVID,將不同的端口劃分到VLAN中,默認情況下交換機的所有端口都劃分在VLAN 1中。

6. VLAN常用命令

vlan10//創(chuàng)建單個VLAN
vlanbatch10to20//創(chuàng)建多個VLAN
portlink-typeaccess/trunk/hybird//配置接口類型
portdefaultvlan10//配置Access關聯(lián)VLAN/PVID
porttrunkallow-passvlan10//配置Trunk允許VLAN
porttrunkpvidvlan10//配置Trunk的PVID
porthybirdtagged/untaggedvlan10//配置Hybird標記VLAN
porthybridpvidvlan10//配置Hybird的PVID
displayvlan//驗證VLAN
displayportvlan//驗證VLAN







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    40

    文章

    5576

    瀏覽量

    174654
  • 交換機
    +關注

    關注

    21

    文章

    2715

    瀏覽量

    101309
  • 路由器
    +關注

    關注

    22

    文章

    3803

    瀏覽量

    115915
  • VLAN技術
    +關注

    關注

    0

    文章

    45

    瀏覽量

    6527
  • VLAN通信
    +關注

    關注

    0

    文章

    18

    瀏覽量

    5720

原文標題:wireshark網絡安全分析——VLAN基礎細節(jié)詳解

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    VLAN的接口類型和VLAN標簽的處理機制

    VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術。每個VLAN是一個廣播域,VLAN內的主機間可以直
    發(fā)表于 12-01 09:46 ?1374次閱讀

    看完就明白為啥需要VLAN

    VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術。每個VLAN是一個廣播域,VLAN內的主機間可以直
    發(fā)表于 05-23 10:25 ?915次閱讀
    看完就明白為啥需要<b class='flag-5'>VLAN</b>了

    什么是VLANVLAN的工作原理詳解

    VLAN(Virtual LAN),翻譯成中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業(yè)網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播域。
    的頭像 發(fā)表于 11-30 10:02 ?1.5w次閱讀
    什么是<b class='flag-5'>VLAN</b>?<b class='flag-5'>VLAN</b>的工作原理<b class='flag-5'>詳解</b>

    VLAN是什么?如何去實現(xiàn)VLAN之間的通信

    虛擬局域網技術的特點有哪些?如何去劃分VLAN?如何去實現(xiàn)VLAN之間的通信
    發(fā)表于 05-26 07:23

    VLAN之間通信的問題解決方法

    三層交換機有很多值得學習的地方,這里我們主要介紹三層交換機在VLAN通信中的作用,如何利用路由器來解決VLAN之間通信的問題呢?本文通過實際案例進行了講解。
    發(fā)表于 08-10 16:03 ?3875次閱讀
    <b class='flag-5'>VLAN</b>之間<b class='flag-5'>通信</b>的問題解決方法

    VLAN技術深度詳解

      VLAN(Virtual LAN),翻譯成中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業(yè)網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播域。
    發(fā)表于 02-16 14:57 ?12次下載

    vlan的劃分方法有哪些_vlan技術詳解

    本文開始介紹了VLAN概念和組建VLAN的條件,其次闡述了使用VLAN的優(yōu)點和VLAN的標準,最后闡述了VLAN的實現(xiàn)機制以及介紹了六種
    發(fā)表于 03-26 15:18 ?10.2w次閱讀
    <b class='flag-5'>vlan</b>的劃分方法有哪些_<b class='flag-5'>vlan</b>技術<b class='flag-5'>詳解</b>

    同網段不同vlan之間通信實現(xiàn)方法

    同網段本身就是可以通信的,是不同VLAN在阻礙它們,我們是不是可以把VLAN去掉,還原它本來的通信狀態(tài)就可以了呢?
    的頭像 發(fā)表于 05-03 17:47 ?4.4w次閱讀
    同網段不同<b class='flag-5'>vlan</b>之間<b class='flag-5'>通信</b>實現(xiàn)方法

    一文詳解交換機間VLAN通信過程

    VLAN(VirtualLocalAreaNetwork,虛擬局域網),通過在支持VLAN的交換機上添加VLAN,并且動態(tài)的調整每個端口所屬VLAN(默認端口都屬于
    的頭像 發(fā)表于 11-23 12:12 ?7798次閱讀
    一文<b class='flag-5'>詳解</b>交換機間<b class='flag-5'>VLAN</b>的<b class='flag-5'>通信</b>過程

    什么是VLAN,如何劃分VLAN

    VLAN也叫虛擬局域網,是一組邏輯上的設備和用戶,它們并不受物理位置的限制。相互之間的通信類似在同一個網段中,VLAN是一種新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN
    的頭像 發(fā)表于 12-09 16:04 ?3.2w次閱讀

    什么是VLAN 不同VLAN之間如何實現(xiàn)通信

    VLAN中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業(yè)網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播域。
    的頭像 發(fā)表于 06-12 16:37 ?1.1w次閱讀

    配置子接口實現(xiàn)VLAN通信的示例

    要求:在某運營商用戶接入場景中,當接入用戶數量較多時會導致數據通信沖突嚴重、廣播泛濫、性能顯著下降甚至造成網絡不可用等問題,為了有效減少以上問題,在組網中對接入的用戶根據企業(yè)需要劃分到不同的VLAN
    的頭像 發(fā)表于 10-26 17:09 ?2359次閱讀

    詳解VLAN的劃分方法

    VLAN(Virtual Local Area Network)的中文名為"虛擬局域網"。
    的頭像 發(fā)表于 06-28 17:38 ?9623次閱讀
    <b class='flag-5'>詳解</b><b class='flag-5'>VLAN</b>的劃分方法

    如何通過單臂路由實現(xiàn)VLAN通信

    如何通過單臂路由實現(xiàn)VLAN通信? 通過單臂路由實現(xiàn)VLAN通信是一種常見且有效的網絡連接方式。在這種配置下,一臺路由器的接口連接到多個VLAN
    的頭像 發(fā)表于 12-07 09:40 ?1489次閱讀

    網絡管理中的VLAN隔離:不同VLAN設備無法直接通信的原因與解決方案

    了更高的網絡效率和更靈活的管理方式。同一交換機上,不同VLAN的設備是否可以直接進行通信?本文將深入探討這一問題,并分析VLAN間的通信機制及如何解決跨
    的頭像 發(fā)表于 01-10 11:51 ?965次閱讀
    網絡管理中的<b class='flag-5'>VLAN</b>隔離:不同<b class='flag-5'>VLAN</b>設備無法直接<b class='flag-5'>通信</b>的原因與解決方案