目录



VLAN介绍

vlan: virtual local area network,虚拟局域网

vlan是将一个物理的LAN在逻辑上划分成多个广播域的技术。

每个vlan是一个广播域,vlan内的主机间通信就和在一个lan内一样,而vlan间则不能直接互通。如此,广播报文就被限制在一个vlan内。

vlan本质:广播域

vlan的实际用途:交换机的接口存在于某个vlan,用于数据转发

标记

以太网帧有2种:无vlan标记的标准以太网帧和有vlan标记的以太网帧

vlan接入模式_终端设备

华为交换机vlan配置

#vlan创建
<Huawei>sys
[Huawei]sysname SW7
[SW7]vlan batch 8
#将端口加入到vlan,设置端口为接入模式
[SW7]int GigabitEthernet 0/0/1
[SW7-GigabitEthernet0/0/1]port link-type access
[SW7-GigabitEthernet0/0/1]port default vlan 8
#查看交换机端口vlan
[SW7]dis port vlan
Port Link Type PVID Trunk VLAN List
-------------------------------------------------------------------------------
GigabitEthernet0/0/1 access 8 -
GigabitEthernet0/0/2 hybrid 1 -
GigabitEthernet0/0/3 hybrid 1 -
GigabitEthernet0/0/4 hybrid 1 -
GigabitEthernet0/0/5 hybrid 1 -
GigabitEthernet0/0/6 hybrid 1 -
GigabitEthernet0/0/7 hybrid 1 -
GigabitEthernet0/0/8 hybrid 1 -
GigabitEthernet0/0/9 hybrid 1 -
GigabitEthernet0/0/10 hybrid 1 -
GigabitEthernet0/0/11 hybrid 1 -
GigabitEthernet0/0/12 hybrid 1 -
GigabitEthernet0/0/13 hybrid 1 -
GigabitEthernet0/0/14 hybrid 1 -
GigabitEthernet0/0/15 hybrid 1 -
GigabitEthernet0/0/16 hybrid 1 -
GigabitEthernet0/0/17 hybrid 1 -
GigabitEthernet0/0/18 hybrid 1 -
GigabitEthernet0/0/19 hybrid 1 -
GigabitEthernet0/0/20 hybrid 1 -
GigabitEthernet0/0/21 hybrid 1 -
GigabitEthernet0/0/22 hybrid 1 -
GigabitEthernet0/0/23 hybrid 1 -
GigabitEthernet0/0/24 hybrid 1 -


接入模式工作原理

接入模式的应用场景:大量的接入终端用户

查看端口的vlan状态

[SW7]dis port vlan active 
T=TAG U=UNTAG
-------------------------------------------------------------------------------
Port Link Type PVID VLAN List
-------------------------------------------------------------------------------
GE0/0/1 access 8 U: 8
GE0/0/2 hybrid 1 U: 1
GE0/0/3 hybrid 1 U: 1
GE0/0/4 hybrid 1 U: 1
GE0/0/5 hybrid 1 U: 1
GE0/0/6 hybrid 1 U: 1
GE0/0/7 hybrid 1 U: 1
GE0/0/8 hybrid 1 U: 1
GE0/0/9 hybrid 1 U: 1
GE0/0/10 hybrid 1 U: 1
GE0/0/11 hybrid 1 U: 1
GE0/0/12 hybrid 1 U: 1
GE0/0/13 hybrid 1 U: 1
GE0/0/14 hybrid 1 U: 1
GE0/0/15 hybrid 1 U: 1
GE0/0/16 hybrid 1 U: 1
GE0/0/17 hybrid 1 U: 1
GE0/0/18 hybrid 1 U: 1
GE0/0/19 hybrid 1 U: 1
GE0/0/20 hybrid 1 U: 1
GE0/0/21 hybrid 1 U: 1
GE0/0/22 hybrid 1 U: 1
GE0/0/23 hybrid 1 U: 1
GE0/0/24 hybrid 1 U: 1


PVID: port vlan id

PVID默认等于1

vlan list表示允许哪些vlan id的帧可以从这个端口通过

对常规的终端设备来说,它们并不认识vlan标记,所以帧在出交换机到终端设备的时候会把标记tag拿掉。

帧进入交换机之前需要增加id

vlan接入模式_st表_02

在同一个交换机上,只有接入相同vlan的终端才可以通信!

端口类型-Access

  • 只能允许唯一的vlan id(帧)通过本端口,独享接口
  • 在流量的入方向,收到untagged(不带VLAN标签),交换机将强制加上该端口的PVID(端口VLAN标记)
  • 数据帧从其他接口发出去时,必须从允许通过的接口转发出去,同时拿掉帧的TAG,Access端口发往对端设备的以太网帧永远是不带标签的帧