07/05课堂笔记

  • --vlan是什么?作用是什么?
  • --pvid是什么?
  • --接口类型
  • --接口如何转发、处理数据帧?
  • hybrid接口的命令与用法:


–vlan是什么?作用是什么?

vlan(虚拟局域网),它可以隔离广播域,控制不必要的数据广播,同一个vlan中的广播只有同一个vlan中的成员才可以接受的到。这样可以很好的控制不必要的广播风暴的产生。也增加了网络的安全性。
ps:广播风暴一般是因为交换机出现环路而产生。

–pvid是什么?

  • 是基于端口的vlan id (port vlan id)
  • 当收到一个不带tag的数据包时,它会打上pvid所表示的vlan号, 然后把它当成正常的vlan处理。

–接口类型

接口类型分为三种:

  1. access(接入接口):一般为连接终端的链路,只允许一个vlan通过
  2. trunk(骨干接口):一般是交换机与交换机相连时的链路,可以允许多个vlan通过,且通过设置可以将无tag标记的帧打上tag
  3. Hybrid(混合接口):手工方式指定 既可以连接交换机也可以连接终端。是混合了trunk接口与access接口功能的混合接口,它可以对vlan进行打tag、剥tag,也可以允许多个vlan通过(多用于连接交换机时)

–接口如何转发、处理数据帧?

  • access接口: 接口收到untagged帧时,它会接收该帧并打上该接口pvid的tag
    接口收到tagged帧时,当pvid相同则接收,不同则丢弃。
  • trunk接口:
    接受到无tagged的流量打上tag,收到untagged帧时,它会接收该帧并打上该接口pvid的tag(默认为pvid1),当pvid在允许通过的列表时接收该帧,不在的话则丢弃。
    接口收到tagged帧时,如pvid在允许通过的列表时接收该帧,不同则丢弃。
  • Hybird接口:
    混合了access接口与trunk接口的混合接口,也是在接口收到untagged帧时,接收该帧并打上该接口pvid的tag,但是不同的是它可以通过配置剥离不同vlan的tagged,也可以放行多个vlan

hybrid接口的命令与用法:

port hybrid pvid vlan 10 //端口默认打标为10,和port default vlan 10 效果相似

port hybrid tagged vlan 10 20 //一般用于连接交换机的接口,放行vlan 10 20,和port trunk allow-pass vlan 10 20 效果相似

port hybrid untagged vlan 10 //一般用于连接终端的接口,剥离pvid为10的标签

display port vlan //查看链路状态以及所属vlan放行vlan

如有错误,还请指出,谢谢!

暑期笔记-第一天

加油一起进步!冲鸭!