色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

VLAN通信基礎細節詳解

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-08-27 17:44 ? 次閱讀

1. VLAN標簽

一般不同VLAN之間是無法通信的,如果想要通信需要借助三層設備實現,當然,VLAN標簽技術也能實現不同VLAN之間的通信。

73af8e74-43a6-11ee-a2ef-92fbcf53809c.png

VLAN標簽技術通過對數據流量進行打標簽來區分不同VLAN的流量,IEEE 802.1Q協議規定以太網數據幀中加入4個字節的VLAN標簽(又稱VLAN Tag,簡稱Tag),用以標識VLAN信息。通過Tag字段中的標識來區分不同VLAN的流量,也就是說,在一個VLAN的交換網絡中以太網數據幀的形式一般會有以下兩種形式:

有標記幀(Tagged Frame)

無標記幀(Untagged Frame)

在常見的計算機設備,網絡設備中:

PC主機、服務器、Hub、傻瓜交換機只能收發Untagged幀

交換機、路由器、 AC既能收發Tagged幀也能收發Untagged幀

語音終端、AP等設備可以同時收發一個Tagged幀和一個Untagged幀

2. 鏈路類型

73d25eb8-43a6-11ee-a2ef-92fbcf53809c.png

VLAN網絡的鏈路分別為接入鏈路和干道鏈路:

接入鏈路(Access Link):通常是連接用戶主機和交換機之間的鏈路,接入鏈路上傳輸的是不帶標簽的VLAN數據幀,也就是Untagged幀。

干道鏈路(Trunk Link):連接交換機與交換機之間的鏈路,在干道鏈路上傳輸的一般都是帶標簽的VLAN幀,即Tagged幀。

3. 什么是PVID

PVID英文為Port VLAN ID,代表端口的默認VLAN,為什么需要PVID?

接入鏈路一般都是處理不帶標簽的Untagged數據幀,而干道鏈路都是處理帶標簽的tagged數據幀,通過在交換機的端口配置默認的VLAN,當交換機的端口收到不帶標簽的Untagged數據幀時,交換機將給會加上默認VLAN的PVID(即VLAN標簽)。

4. 端口類型

學過思科的同學知道,思科交換機的端口只有Access和Trunk兩種類型,華為設備除了這兩種端口類型外,還有一種Hybrid端口類型。

4.1 Acccess端口

Access端口是接入鏈路上的端口類型,即交換機連接主機的端口,該端口只處理唯一默認的VLAN數據流量(一般是不帶標簽)。

73eb3a64-43a6-11ee-a2ef-92fbcf53809c.png

Access端口處理數據過程如上圖所示,當端口收到不帶標簽的VLAN幀時則會強制加上PVID。如果是帶標簽的數據幀則判斷VLAN ID(這里的VLAN ID其實就是PVID)和默認的VLAN ID是否相同,如果不相同則丟棄報文,如果相同則接收報文,等待下一步處理。

Access端口在發送報文時會先剝離VLAN幀的標簽,然后再發送。

4.2 Trunk端口

Trunk端口是Trunk鏈路上的端口,是交換機與交換機之間連接的端口,也可以連接路由器,AP等設備,這意味著Trunk端口可以處理帶標簽和不帶標簽的數據幀。

73ffaf4e-43a6-11ee-a2ef-92fbcf53809c.png

Trunk端口收到不帶標簽的數據幀時,會添加該端口的PVID并檢查PVID是否在允許通過的VLAN ID列表中,如果在的話則會接收報文,反之則會丟棄報文。如果接收到的是帶標簽的數據幀時,會檢查標簽中的VLAN ID是否在允許通過的VLAN ID列表中,如果在就接收報文,如果不在就丟棄報文。

Trunk端口在發送數據幀時,會先檢查數據幀的VLAN ID是否與端口的PVID是否相同,并且是該端口允許通過的VLAN ID時則去掉標簽;如果數據幀的VLAN ID與端口的PVID不相同,但是該端口允許通過的VLAN ID的話,則保持原有的標簽不變,然后發送報文。

舉個栗子:

74146952-43a6-11ee-a2ef-92fbcf53809c.png

SWA和SWB兩臺交換機之間的鏈路是Trunk鏈路,并且該鏈路的PVID是1(即默認VLAN 1),并且允許所有的VLAN通過。

當主機A發送數據幀時,由于SWA交換機的Trunk端口給數據幀加了PVID1的“標簽”,SWA交換機在處理主機A的數據幀時,檢查PVID和該端口的PVID是相同的,就會剝離標簽然后轉發到Trunk鏈路上。

主機B發送數據時,SWA交換機的Trunk端口給數據幀加上了VPID20的“標簽”,SWA交換機在處理主機B的數據幀時,檢查PVID和該端口的PVID不相同,并且數據幀的VLAN ID是端口允許通過的VLAN ID,則會原封不動的轉發到Trunk鏈路上。

4.3 Hybrid端口

Hybrid端口既可以連接接入鏈路又可以連接干道鏈路,還可以在出端口方向將某些VLAN幀的標簽剝離,一般華為設備的端口默認就是Hybrid類型。

Hybrid端口在接收報文時同Trunk端口的過程是相同的,但是Hybrid端口在發送報文的過程時,如果數據幀的VLAN ID是該端口允許通過的VLAN ID時則發送該報文,還能通過配置命令決定發送報文時是否攜帶標簽:

port hybrid tagged vlan vlan-id :表示當前端口發送該vlan-id的數據幀時直接發送報文,不剝離VLAN標簽,該命令通常配置在交換機連接交換機的端口上。

port hybrid untagged vlan vlan-id :表示當前端口發送該vlan-id的數據幀時會將VLAN標簽先剝離掉再轉發出去,該命令一般配置在交換機連接主機上的端口。

我們再來看個栗子:

7429f4c0-43a6-11ee-a2ef-92fbcf53809c.png

主機A和主機B都能訪問服務器,但是它們之間不能互相訪問。此時交換機連接主機和服務器的端口,以及交換機互連的端口都配置為Hybrid類型。交換機連接主機A的端口的PVID是2,連接主機B的端口的PVID是3,連接服務器的端口的PVID是100。

在SWA和SWB交換機之間連接的接口上配置port hybrid tagged vlan 2 3 100命令后,這條鏈路上傳輸的就都是帶標簽的數據幀了。

在SWB和服務器連接的接口上配置port hybrid untagged vlan 2 3命令后,這條鏈路上發送的數據就會剝離VLAN標簽再轉發給服務器。

5. VLAN的劃分

VLAN的劃分有以下幾種方法:

基于端口的劃分

基于MAC地址的劃分

基于IP子網劃分

基于協議劃分

基于策略劃分

在以上幾種VLAN劃分的方法中,基于策略劃分VLAN最為復雜,基于端口劃分VLAN在工作中最為常用。其主要是根據交換機的端口來劃分,為每個端口配置不同的PVID,將不同的端口劃分到VLAN中,默認情況下交換機的所有端口都劃分在VLAN 1中。

6. VLAN常用命令

vlan10//創建單個VLAN
vlanbatch10to20//創建多個VLAN
portlink-typeaccess/trunk/hybird//配置接口類型
portdefaultvlan10//配置Access關聯VLAN/PVID
porttrunkallow-passvlan10//配置Trunk允許VLAN
porttrunkpvidvlan10//配置Trunk的PVID
porthybirdtagged/untaggedvlan10//配置Hybird標記VLAN
porthybridpvidvlan10//配置Hybird的PVID
displayvlan//驗證VLAN
displayportvlan//驗證VLAN







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    40

    文章

    5440

    瀏覽量

    172017
  • 交換機
    +關注

    關注

    21

    文章

    2645

    瀏覽量

    99797
  • 路由器
    +關注

    關注

    22

    文章

    3737

    瀏覽量

    114001
  • VLAN技術
    +關注

    關注

    0

    文章

    45

    瀏覽量

    6399
  • VLAN通信
    +關注

    關注

    0

    文章

    18

    瀏覽量

    5652

原文標題:wireshark網絡安全分析——VLAN基礎細節詳解

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    VLAN的接口類型和VLAN標簽的處理機制

    VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術。每個VLAN是一個廣播域,VLAN內的主機間可以直
    發表于 12-01 09:46 ?1151次閱讀

    看完就明白為啥需要VLAN

    VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的LAN在邏輯上劃分成多個廣播域的通信技術。每個VLAN是一個廣播域,VLAN內的主機間可以直
    發表于 05-23 10:25 ?817次閱讀
    看完就明白為啥需要<b class='flag-5'>VLAN</b>了

    什么是VLANVLAN的工作原理詳解

    VLAN(Virtual LAN),翻譯成中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播域。
    的頭像 發表于 11-30 10:02 ?1.3w次閱讀
    什么是<b class='flag-5'>VLAN</b>?<b class='flag-5'>VLAN</b>的工作原理<b class='flag-5'>詳解</b>

    交換機VLAN是如何實現的

    Port對應的VLAN的子網號不匹配,則連接失敗,該設備將無法正常通信。所以除了連接到正確的Port外,也必須給設備分配屬于該VLAN網絡段的IP地址,這樣才能加入到該VLAN中。  
    發表于 01-12 16:16

    VLAN是什么?如何去實現VLAN之間的通信

    虛擬局域網技術的特點有哪些?如何去劃分VLAN?如何去實現VLAN之間的通信
    發表于 05-26 07:23

    VLAN之間通信的問題解決方法

    三層交換機有很多值得學習的地方,這里我們主要介紹三層交換機在VLAN通信中的作用,如何利用路由器來解決VLAN之間通信的問題呢?本文通過實際案例進行了講解。
    發表于 08-10 16:03 ?3762次閱讀
    <b class='flag-5'>VLAN</b>之間<b class='flag-5'>通信</b>的問題解決方法

    VLAN技術深度詳解

      VLAN(Virtual LAN),翻譯成中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播域。
    發表于 02-16 14:57 ?12次下載

    vlan的劃分方法有哪些_vlan技術詳解

    本文開始介紹了VLAN概念和組建VLAN的條件,其次闡述了使用VLAN的優點和VLAN的標準,最后闡述了VLAN的實現機制以及介紹了六種
    發表于 03-26 15:18 ?10.1w次閱讀
    <b class='flag-5'>vlan</b>的劃分方法有哪些_<b class='flag-5'>vlan</b>技術<b class='flag-5'>詳解</b>

    同網段不同vlan之間通信實現方法

    同網段本身就是可以通信的,是不同VLAN在阻礙它們,我們是不是可以把VLAN去掉,還原它本來的通信狀態就可以了呢?
    的頭像 發表于 05-03 17:47 ?4.4w次閱讀
    同網段不同<b class='flag-5'>vlan</b>之間<b class='flag-5'>通信</b>實現方法

    一文詳解交換機間VLAN通信過程

    VLAN(VirtualLocalAreaNetwork,虛擬局域網),通過在支持VLAN的交換機上添加VLAN,并且動態的調整每個端口所屬VLAN(默認端口都屬于
    的頭像 發表于 11-23 12:12 ?7510次閱讀
    一文<b class='flag-5'>詳解</b>交換機間<b class='flag-5'>VLAN</b>的<b class='flag-5'>通信</b>過程

    什么是VLAN,如何劃分VLAN

    VLAN也叫虛擬局域網,是一組邏輯上的設備和用戶,它們并不受物理位置的限制。相互之間的通信類似在同一個網段中,VLAN是一種新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN
    的頭像 發表于 12-09 16:04 ?3.2w次閱讀

    什么是VLAN 不同VLAN之間如何實現通信

    VLAN中文是“虛擬局域網”。LAN可以是由少數幾臺家用計算機構成的網絡,也可以是數以百計的計算機構成的企業網絡。VLAN所指的LAN特指使用路由器分割的網絡——也就是廣播域。
    的頭像 發表于 06-12 16:37 ?1w次閱讀

    配置子接口實現VLAN通信的示例

    要求:在某運營商用戶接入場景中,當接入用戶數量較多時會導致數據通信沖突嚴重、廣播泛濫、性能顯著下降甚至造成網絡不可用等問題,為了有效減少以上問題,在組網中對接入的用戶根據企業需要劃分到不同的VLAN
    的頭像 發表于 10-26 17:09 ?2141次閱讀

    詳解VLAN的劃分方法

    VLAN(Virtual Local Area Network)的中文名為"虛擬局域網"。
    的頭像 發表于 06-28 17:38 ?9133次閱讀
    <b class='flag-5'>詳解</b><b class='flag-5'>VLAN</b>的劃分方法

    如何通過單臂路由實現VLAN通信

    如何通過單臂路由實現VLAN通信? 通過單臂路由實現VLAN通信是一種常見且有效的網絡連接方式。在這種配置下,一臺路由器的接口連接到多個VLAN
    的頭像 發表于 12-07 09:40 ?1288次閱讀
    主站蜘蛛池模板: 超碰在线视频公开| 99国产精品偷窥熟女精品视频| 成人AV精品视频| 欧美视频精品一区二区三区| 91情国产l精品国产亚洲区| 久久亚洲人成国产精品| 伊人精品影院一本到综合| 精品无码久久久久久久久| 亚洲偷偷自拍免费视频在线| 国产亚洲人成网站在线观看播放| 小寡妇水真多好紧| 国产私拍福利精品视频| 午夜宅宅伦电影网中文字幕| 国产精品资源网站在线观看| 息与子在线交尾中文字幕| 国产毛片A级久久久不卡精品| 午夜一个人在线观看完整版| 国产人成精品综合欧美成人| 丫鬟粗大狠狠贯穿h| 国际老妇高清在线观看| 亚洲午夜精品AV无码少妇| 久久精品麻豆国产天美传媒果冻| 永久免费在线视频| 蜜桃传媒在线播放| ai换脸女明星被躁在线观看免费| 欧美亚洲天堂网| 动漫美女被h动态图| 无人区日本电影在线观看| 国产午夜永久福利视频在线观看 | 亚洲免费视频网站| 精品视频一区二区三三区四区| 一二三四在线观看韩国| 久久网站视频| 99久久国产综合精品国 | 午夜日本大胆裸艺术| 国自产精品手机在线视频| 一级毛片皇帝 宫女| 美女坐脸vk| 成人在线免费| 性吧 校园春色| 久久本道久久综合伊人|