交换机转发行为:泛洪,转发,丢弃
什么时候回泛洪:收到未知广播 帧,单播帧
mac地址表是源mac地址和接口的对应关系
查看路由表命令:dis mac-address 老化时间 300s(动态)静态没有老化时间除非接口down掉了
STP作用:防环,冗余备份
环路:造成广播风暴,mac地址震荡
优先级:0-61440 默认32768 步长4096
VLAN:虚拟局域网
#同一个vlan可以 互通,不同的vlan不能互通
传统 以太网
交换机隔离冲突域,但是不能解决广播域过大,vlan可以解决
vlan技术
划分在 不同vlan就可以隔离 广播域了
vlan帧格式
tag指的是标签,插入一个标签进行划分,用来实现vlan
PRI:优先级 0-7,优先级越高越 先转发
CFI:是否在标准以太网,0就是在标准以太网
VLAN ID(12b):2的12次方=4096 种变换形式,所以一共有4096个VLAN,范围 是:0-4095,一共4096个,实际可用 的是1-4094
链路类型
交换机连接交换机的是trunk
access 交换机和主机 连接
PVID:端口vlan id
pvid=vlan
pvid2=vlan2
端口类型Access
打标签如图:主机A发送UNtagged,会打上端口PVID10为标签值,进入主机 B,比PVID不同不通过,进入主机 C ,PVID相同,如何 剥标签
Acess- VLAN实验
交换机配置
sy SW1
display vlan,默认有一个vlan1,所有端口都会加到vlan1
#划分vlan 10 ,2
vlan 10 创建vlan10
quit
vlan 2 创建vlan2display vlan vlan创建成功但是还没有加入端口
#批量创建vlan:vlan batch 50 60 70
vlan batch 1000 to 1050 创建vlan 1000-1050
删除 没用的vlan:undo vlan batch 1000 to 1050
undo batch 50 60 70
int e0
port link-type access 将链路类型更改为Access
display this 查看链路类型
port default vlan 10
display vlan
UT:去标签发送
#另外两个端口重复即可
配置完ping主机b通不了:
Aping C能通
端口类型-Trunk
![在这里插入图片描述](
流程:主机 a发送发送 不带标签的数据帧,进入交换机,带pvid1,经过pvid1,pvid相同,脱标签,进过SWB,来 了一个不带标签的就会 打上端口的PVID1,只能从SWB左边发出去
流程:主机 B进去,打20标签,查看allow-pass,如果allow-pass列表中存在数据帧的tag,带标签 通过进入SWB,从右边发
如果allow-pass列表中不存在数据帧tag,则丢弃
#allow-pass:允许通过列表,存里面的标签 都能通过
trunk实验
int e0
port link-type trunk
display this
配置allow-pass
port trunk allow-pass vlan 2 10
int 0
port link-type trunk
port trunk allow-pass vlan 10 2
端口类型-Hybrid
流程:主机A进入SWA交换机打标签2,
主机A属于vlan2 主机Bvlan3 服务器 vlan100
交换机里面的数据帧一定带标签
Hybrid端口工作原理:既可以连接交换机和PC,也可以交换机互相连
接收:
收到不带标签的数据帧:打上 PVID
发送:
查看数据帧携带的 标签值是否在允许的通过列表种,如果不在则丢弃
hybrid允许通过的列表:tag:2,带标签2发送
untag:2,去标签2发送
实验
SW1:
sy SW1
undo info-center enable
int e0
dis this
port link-type hybrid
dis this(配置了没有显说明该配置为默认配置)华为交换机默认hybrid
dis int brief
#查看默认端口为bybrid
sys sw1
vlan batch 10 20 配置vlan
端口配置:
int e1
port link-type hybrid
dis this
port hybrid pvid vlan 10 将端口i加入vlan10
q
查看:dis cu
其他端口重复
int e 0
port hybrid tagged 10 20
int e1
port hybrid tagged vlan 10 20 #允许vlan 10 20 通过
重点
这时候1ping3还是不通。untagged没有写,端口3没有写允许通过列表,因为这个链路每个接口都要配置允许列表
port hybrid untagged vlan 10
ping 能通了