技术背景

  • 交换机的所有接口属于一个广播域,往往也是一个逻辑子网;
  • 用户无法根据业务需要灵活的在交换机上进行广播域的隔离;
  • 随着网络规模越来越大、数量越来越多,广播风暴将给网络带来重大问题;
  • VLAN(Virtual LAN)技术提供了一种灵活的解决方案;
  • 将交换机的接口根据业务需要添加到不同的VLAN中,从而实现二层隔离。

VLAN的成员模式

  • 静态VLAN——以手工的方式将接口加入特定的VLAN
  • 动态VLAN——根据接入到交换机的客户端的MAC地址等信息,动态地将交换机的接口添加到特定的VLAN

VLAN知识点小结

  • 一个VLAN中所有设备处于同一广播域内,不同的VLAN为不同的广播域,一个VLAN一般是一个IP网段,不同的VLAN规划到不同的IP网段;
  • 不同的VLAN之间二层隔离,广播不能跨越VLAN传播,因此不同VLAN之间的设备无法进行二层通信,需通过三层设备实现互通;
  • VLAN中成员关系多基于交换机的接口进行静态地分配,划分VLAN就是将交换机的接口添加到特定VLAN;
  • VLAN工作于OSI参考模型的第二层,是二层交换机的一个非常根本的工作机制。

Trunk

交换机间链路和IEEE 802.1Q帧格式

概念

  • Trunk用于运载属于在设备之间的多个VLAN同一条链路的数据流;
  • Trunk链路两端的交换机需采用相同的干道协议(Dot1q或ISL);
  • Trunk技术使得VLAN能够跨交换机,Trunk链路两端的接口需指定为Trunk类型。

ISL协议(CISCO)

交换链路内协议

  • CISCO私有封装协议,通过硬件(ASIC)实现
  • 在交换机或路由器与交换机之间,在交换机与具有ISL网卡的服务器之间可以实现
  • 在 ISL 中,原始帧将经过封装,另外添加一个报头,然后通过中继链接进行传输。在接收端,去除报头,并且帧被传送到分配的VLAN。

802.1Q

  • 802.1q是一种公有标准,也称为Dot1q
  • 在 802.1Q 中,中继设备会在原始帧中插入一个 4 字节的标记,重新计算帧校验序列 (FCS),然后通过中继链路发送帧。在接收端,去除标记,并且帧被传送到分配的VLAN。
  • 802.1Q 不标记本地 VLAN 上的帧。它将标记在中继上传输及接收的所有其他帧。配置 802.1Q 中继时,必须确认在中继两端配置了相同的本地 VLAN。

VLAN的配置

Access接口

  • Access是交换机二层接口的一种类型,通常用于连接终端(例如PC或服务器)或路由器;
  • Access接口只能加入一个VLAN,默认交换机上的二层接口都加入VLAN1。

VLAN的基本配置

  • 创建VLAN信息

    Switch(config)# vlan 2
    Switch(config-vlan)# name TechDept
  • 配置Access模式的接口用于连接终端设备,并且将接口加入特定VLAN

    Switch(config)# interface fa0/1
    Switch(config-if)# switchport mode access
    Switch(config-if)# switchport access vlan 2

Trunk的基本配置

  • 配置Trunk封装方式

    Switch(config)# interface fa0/15
    Switch(config-if)# switchport trunk encapsulation {isl | dot1q | negotiate}
  • 开启端口Trunk模式

    Switch(config-if)# switchport mode {dynamic {auto | desirable} | trunk}

使用路由器子接口实现VLAN间互访

  • 在路由器上基于物理接口来创建子接口,通过子接口与VLAN对接,子接口是逻辑接口,物理上并不存在
  • 子接口能够识别打上Tag的数据帧
  • 路由器子接口也被形象地称为“单臂路由”

待补充

Switch Virtual Interfaces(SVI)

VLAN广播包block(一个交换机有其中一个接口属于VLAN10,不让这个接口的广播包往其他接口泛洪)

相关文章
评论
分享
  • STP生成树协议

    技术背景 二层链路没有冗余——网络存在单点 / 单线路故障 网络的冗余性增强——出现二层环路 环路带来的问题:广播风暴;多帧复制;MAC表紊乱 简介 生成树协议 (STP) 是在网桥和交换机上运行的第二层协议。 STP 的规范是 I...

    STP生成树协议
  • 二层交换基础

    园区网中的二层交换 二层交换机的主要功能 终端设备的接入 学习MAC地址,并维护MAC地址表 以太网数据帧的交换,根据目的MAC地址转发数据帧 防止二层环路 MAC地址的概念 MAC地址有48位,通常被表示为点分十六进制数; MAC...

    二层交换基础
  • 使用OpenVPN来构建VPN

    描述外网客户端与内网数据服务器均加入一个虚拟局域网,并使用该虚拟网赋予的 IP 地址,解决服务器可见性问题 IP隧道技术 保留IP地址:10.8.0.0/24 还有通信安全问题,专用网 SSL/TLS、IPSec等等 使用Op...

    使用OpenVPN来构建VPN
  • OSPF

    简介Open Shortest Path First 开放式最短路径优先协议,是用于分配单个自控系统中的路由信息的内部网关协议。 CISCO中文文档 CISCO英文文档 链路状态OSPF 是一种链路状态协议。我们可以将链路视为路由器的...

    OSPF
  • EIGRP

    简介Enhanced Interior Gateway Routing Protocol 增强型内部网关协议是是增强的距离矢量协议,它依靠扩散更新算法 (DUAL) 计算网络中到目标的最短路径。 CISCO中文文档 CISCO英文文...

    EIGRP
  • IP路由基础

    路由的概念路由(routing)是指分组从源到目的地时,决定端到端路径的网络范围的进程。 路由表在计算机网络中,路由表(routing table)或称路由择域信息库(RIB, Routing Information Base),是一...

    IP路由基础