VLAN

  • VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

VLAN帧格式

vlan与pvid的关系 vlan中pvid_链路

  • 通过Tag区分不同VLAN。

PVID

  • PVID表示端口在缺省情况下所属的VLAN。
  • 缺省情况下,常见交换机每个端口的PVID都是1。

链路类型

  • 用户主机和交换机之间的链路为接入链路,交换机与交换机之间的链路为干道链路

端口类型

ACCESS

  • Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同。
  • Access端口在转发数据前会移除VLAN Tag。

Trunk

  • 当Trunk端口收到帧时,如果该帧不包含Tag,将添加上端口的PVID;如果该帧包含Tag,则不改变。
  • 当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。

Hybrid

  • 特点
  • 华为交换机接口默认为Hybrid模式
  • 既可以实现Access接口的功能,也可以实现Trunk接口的功能
  • 不借助三层设备即可实现跨VLAN通信和访问控制
  • Hybrid接口相对于Access接口和Trunk接口具有更高的灵活性与可控性
  • Hybrid和Trunk都支持多个VLAN通过并打标签.
  • 此外,Hybrid还允许多个VLAN通过时不打标签
  • 作用
  • 流量隔离
  • 流量互通
  • 接口属性
  • untag列表
  • 只在接口发送数据帧时生效,如果需要发送的数据的VLAN标签在接口的untag列表中,那么将去除标签转发
  • tag列表
  • 已经被标记VLAN的数据经过tag列表审核后将会转发,tag列表中无此VLAN标记将会直接丢弃
  • PVID
  • 用于在接收未标记数据帧时给数据帧打上当前标记的PVID标识,也就是常说的接口属于某个VLAN
  • Hybrid 接口收发数据流程
  • 为交换机接口指定了非PVID1的编号时,一定要将该编号加入该接口的untag列表或者tag列表中,否则无法正常通信。

vlan与pvid的关系 vlan中pvid_vlan与pvid的关系_02

创建及配置VLAN

vlan与pvid的关系 vlan中pvid_链路_03

[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan batch 2 to 3
Info: This operation may take a few seconds. Please wait for a moment...done. 

[SWA]display vlan  // 查询创建的VLAN

配置ACCESS端口

[SWA]interface GigabitEthernet 0/0/5
[SWA-GigabitEthernet0/0/5]port link-type access
[SWA-GigabitEthernet0/0/5]port default vlan 3

[SWA-GigabitEthernet0/0/5]interface GigabitEthernet 0/0/7
[SWA-GigabitEthernet0/0/7]port link-type access
[SWA-GigabitEthernet0/0/7]port default vlan 5

display vlan  // 查询VLAN所属端口

配置Trunk端口

[SWA-GigabitEthernet0/0/1]port link-type trunk
[SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3

配置Hybrid端口

vlan与pvid的关系 vlan中pvid_链路_04

[SWA-GigabitEthernet0/0/1]port link-type hybrid
[SWA-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 100

[SWA-GigabitEthernet0/0/2]port hybrid pvid vlan 2
[SWA-GigabitEthernet0/0/2]port hybrid untagged vlan 2 100

[SWA-GigabitEthernet0/0/3]port hybrid pvid vlan 3
[SWA-GigabitEthernet0/0/3]port hybrid untagged vlan 3 100

[SWB-GigabitEthernet0/0/1]port link-type hybrid
[SWB-GigabitEthernet0/0/1]port hybrid tagged vlan 2 3 100

[SWB-GigabitEthernet0/0/2]port hybrid pvid vlan 100
[SWB-GigabitEthernet0/0/2]port hybrid untagged vlan 2 3 100