目录

交换机的三种接口类型

VLAN简介


交换机的三种接口类型

以太网端口有三种链路类型:Access、Trunk、Hybrid;

一、Access类型的端口只能属于一个VLAN,一般用于连接计算机的端口

Access端口:
1、接收报文:分为三种情况
1)若报文的tagged与自己的不匹配则丢弃,
2)若报文的tagged与自己的匹配则直接转发,
3)若报文没有 Vlan信息,则打上自己端口的PVID进行交换转发
说明 Access 端口在进行交换转发都会带有tagged,
2、发送报文:
剥离报文的 Vlan信息(即:去除Vlan ID),表明报文是自己人,无需通过tagged验证。

二、Trun类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;

1、接收报文:
通过 allow-pass vlan 的设置,只允许部分vlan的数据进入,
若不在allow-pass vlan 的设置的范围内则直接丢弃,否则直接转发;
如果该报文没有 Vlan信息 ,则打上端口的PVID进行交换转发。
说明Trunk 端口在进行交换转发同样都会带有tagged,
2、发送报文:
只剥离缺省Vlan的报文,即tagged与端口的PVID进行比较,若相等,则剥离 Vlan信息(即:去除Vlan ID),不带tagged发送报文

三、Hybrid 类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。

1、接收报文:
若 Vlan信息 在 untagged和 tagged 的列表中,则都允许这些vlan的数据进入并直接转发,否则丢弃;(与Trunk端口的 allow-pass vlan 类似)
若没有VID(即:Vlan ID)则打上自己端口的 PVID 进行转发。
2、发送报文:
若报文属于untagged的Vlan则剥离 Vlan信息 (即:去除Vlan ID)再发送;
若报文属于tagged的Vlan则直接发送(即:带着Vlan ID 发送报文)

Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省(默认)VLAN的报文发送时不打标签。

PVID:网络通信中基于端口的VLAN ID,一个端口可以属于多个VLAN,但是一个端口只能有一个PVID,收到一个不带tag头的数据包时,会打上PVID所表示的VLAN号,视同该VLAN的数据包处理。

VLAN简介

1、定义:
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接通信,从而将广播报文限制在一个VLAN内。

2、目的:
以太网是一种基于CSMA/CD(Carrier Sense Multiple Access/Collision Detection)的共享通讯介质的数据网络通讯技术。当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至造成网络不可用等问题。通过交换机实现LAN互连虽然可以解决冲突严重的问题,但仍然不能隔离广播报文和提升网络质量。

在这种情况下出现了VLAN技术,这种技术可以把一个LAN划分成多个逻辑的VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文就被限制在一个VLAN内。

3、作用:
限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。
提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

4、标签:
要使设备能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。IEEE 802.1Q协议规定,在以太网数据帧的目的MAC地址和源MAC地址字段之后、协议类型字段之前加入4个字节的VLAN标签(又称VLAN Tag,简称Tag),用以标识VLAN信息

proxmox vlan感知 protocol based vlan_服务器