热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

HW西游第一难:vlan学习

vlan简介二层交换机隔离冲突域,三层交换机或路由器隔离广播域vlan(虚拟局域网)把一个物理的lan在逻辑上分成多个广播域,vlan内的主机可以直接通信,而vlan间不能直接互通

vlan简介

二层交换机隔离冲突域,三层交换机或路由器隔离广播域
vlan(虚拟局域网)把一个物理的lan在逻辑上分成多个广播域,vlan内的主机可以直接通信,而vlan间不能直接互通。vlan可用的id为1到4094
access接口是交换机与主机相连的接口
收:不带vlan标签时,打vlan标签(与pvid一致)
发:带vlan标签时,检查与pvid是否一致,一致则发送给主机,不一致直接丢弃


vlan基础配置及access接口


创建vlan

单个vlan:创建vlan10
vlan 10
多个vlan:创建vlan10和20
vlan batch 10 20

查看vlan相关信息

查看vlan相关信息:display vlan
查看vlan简要信息:display vlan summary
查看vlan和接口配置情况:display port vlan

配置access接口

进入连接主机的端口使用命令 port link-type access

接口加入vlan

进入端口使用命令 port default vlan “vlanid”

trunk接口

路由器与交换机,交换机与交换机之间互联的链路需要配置为干道链路(trunk link),干道链路可以承载所有的vlan数据,也可以配置为只能传输指定vlan的数据


配置

进入端口使用命令port link-type trunk
Port trunk allow-pass vlan all
all:允许所有vlan通过
vlan id :只允许配置的vlan通过,未配置的丢弃

hybrid接口

hybrid接口既可以连接普通终端的接入链路又可以连接交换机间的干道链路
收:
收到一个二层帧,判断是否有VLAN标签。没有标签,则标记上Hybrid接口的PVID,进行下一步处理;有标签,判断该Hybrid接口是否允许该VLAN的帧进入,允许则进行下一步处理,否则丢弃。
发:
当数据帧从Hybrid接口发出时,交换机判断VLAN在本接口的属性是Untagged还是Tagged。如果是Untagged,先剥离帧的VLAN标签,再发送;如果是Tagged,则直接发送帧。


配置hybrid接口

进入端口使用命令port link-type hybrid
配置该接口转发vlan 20的帧时,剥离相应的vlan tag 20,以Untagged的方式发送给pc
port hybrid untagged vlan 20
配置hybrid类型接口的默认vlan id,即使得该端口上接收到pc发来的未带vlan tag的帧时,加上vlan tag 20,并转发到vlan 20。
port hybrid pvid vlan 20
配置交换机之间的接口时,设置仅接收或转发vlan 10和vlan 20的帧
port hybrid tagged vlan 10 20

单臂路由

单臂路由通过配置三层子接口的方式来实现vlan间通信;在物理上多个vlan通过一条链路至三层设备;在配置上,给每个子接口配置网关,并封装vlan,开启子接口 arp广播


示例

HW西游第一难:vlan学习
S2交换机配置如下:

vlan batch 10 20 30
interface Ethernet0/0/1
 port link-type access
 port default vlan 10
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
#
interface Ethernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

S3交换机配置如下:

vlan batch 10 20 30
interface Ethernet0/0/1
 port link-type access
 port default vlan 30
#
interface Ethernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

S1交换机配置如下:

vlan batch 10 20 30
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

R1路由器配置如下:

interface Ethernet0/0/0.1
 dot1q termination vid 10
 ip address 192.168.1.254 255.255.255.0
 arp broadcast enable
#
interface Ethernet0/0/0.2
 dot1q termination vid 20
 ip address 192.168.2.254 255.255.255.0
 arp broadcast enable
#
interface Ethernet0/0/0.3
 dot1q termination vid 30
 ip address 192.168.3.254 255.255.255.0
 arp broadcast enable

三层交换机实现vlan间路由

三层交换机在二层的基础上增加了路由功能,通过vlanif接口实现路由转发功能,vlanif接口是基于网络层的接口,可以配置ip。


示例:

HW西游第一难:vlan学习
Pc1:192.168.1.1 24 192.168.1.254
Pc2:192.168.1.2 24 192.168.1.254
Pc3:192.168.2.1 24 192.168.2.254

S1配置:

sysname s1
#
vlan batch 10 20
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20

参考文章:华为技术认证 HCNA网络技术实验指南


推荐阅读
  • 互联网世界 9 种基本的商业模式
    互联网世界9种基本的商业模式一个商业模式是运行一个公司的方法;通过该模式的运作,一个公司能维持自己的生存,就是说,能有收益。商业模式意味着一个公司是如何通过在价值链中定位自己,从而获 ... [详细]
  • nginx+tomcat session 共享
    *tomcat1192.168.10.153*tomcat2192.168.10.154Tomcat工作模式必须为Nio模式。##添加如下内容,注意更换address ... [详细]
  • 计算机网络四
    大三上结束之际,从网上找来一些关于计算机网络的知识作为总结,本文四篇笔记全部转自猪头任(博客地址:http:www.cnbl ... [详细]
  • 这是一份详细 & 清晰的计算机网络基础 学习指南
    前言计算机网络基础该是程序猿需掌握的知识,但往往会被忽略今天,我将献上一份详细&清晰的计算机网络基础学习指南,涵盖TCPUDP协议、Http协议、Socket等,希望你们会喜欢。目 ... [详细]
  • 在Android开发中,使用Picasso库可以实现对网络图片的等比例缩放。本文介绍了使用Picasso库进行图片缩放的方法,并提供了具体的代码实现。通过获取图片的宽高,计算目标宽度和高度,并创建新图实现等比例缩放。 ... [详细]
  • 配置IPv4静态路由实现企业网内不同网段用户互访
    本文介绍了通过配置IPv4静态路由实现企业网内不同网段用户互访的方法。首先需要配置接口的链路层协议参数和IP地址,使相邻节点网络层可达。然后按照静态路由组网图的操作步骤,配置静态路由。这样任意两台主机之间都能够互通。 ... [详细]
  • MPLS VP恩 后门链路shamlink实验及配置步骤
    本文介绍了MPLS VP恩 后门链路shamlink的实验步骤及配置过程,包括拓扑、CE1、PE1、P1、P2、PE2和CE2的配置。详细讲解了shamlink实验的目的和操作步骤,帮助读者理解和实践该技术。 ... [详细]
  • EIGRP增强内部网关路由协议协议号88IGRPEIGRP都是CISCO的私有协议.---高级距离矢量协议1、是唯一的一种LSDV的混合协议2、EIGRP拥有目前最快的网络路由收敛 ... [详细]
  • 【STM32】定时器TIM触发ADC采样,DMA搬运到内存(超详细讲解)
    TIMADCDMA原理一般情况下,当我们需要进行采样的时候,需要用到ADC。例如:需要对某个信号进行定时采样(也就是隔一段 ... [详细]
  • XShell连接不了虚拟机
    本机安装好虚拟机和centeros;使用xshell连接:linuxCouldnotconnectto'127.0.0.1'(por ... [详细]
  • 变相的实现connect的超时,我要讲的就是这个方法,原理上是这样的:1.建立socket2.将该socket ... [详细]
  • 是不是zlib是这些库的压缩算法的实现库,而这么多库它们只是在打包的时候使用了zlib进行压缩而已.而具体的打包格式就有ZIP,BZIP2,GZ之分?但是在我们在用gz压缩时候通常之前 ... [详细]
  • GPS 校验和 代码_Linux recovery 移除签名校验
    原创作者:王锐,多年Linux系统、龙芯平台移植与优化研发经验,LinuxContributor、Mozillian。背景某个设备配套的刷 ... [详细]
  • 42VERSE & 圆圈徽章,Web3 社交的流派之争——针对两个国内案例的调研
    01 行业分析本文所研究的细分赛道为:Web3应用层——社交与内容场景——DID/创新场景(以元宇宙3D空间为 ... [详细]
  • 猪猪猫.CNWINXPSP2电脑城装机12DVD[豪华版]
    直接下载地址http:bt.jujumao.cn点击下载种子下载信息[点击浏览该文件:2007-12-19猪猪猫.cn-winxpsp2电脑城装机12豪华版.torrent]| ... [详细]
author-avatar
平凡天使心619
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有