chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Vlan的封裝模式和端口講解

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:csdn ? 2024-01-24 11:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Vlan的作用(Vlan工作于OSI參考模型的第二層)

Vlan(Virtual Local Area Network)虛擬局域網(wǎng),將一個(gè)物理的LAN在邏輯上劃分為多個(gè)廣播域,在交換機(jī)上實(shí)現(xiàn)廣播域隔離(增強(qiáng)局域網(wǎng)的安全性、限制廣播風(fēng)暴、簡(jiǎn)化網(wǎng)絡(luò)管理)

Vlan實(shí)現(xiàn)廣播域隔離的原理——Vlan標(biāo)簽又稱為tag

Vlan通過(guò)將二層數(shù)據(jù)幀打上Vlan標(biāo)簽(打上Vlan標(biāo)簽也就是封裝Vlan),正常情況下,不同Vlan Tag的數(shù)據(jù)包是無(wú)法二層直接互訪的,以此來(lái)實(shí)現(xiàn)廣播域的隔離

可以理解為一個(gè)Vlan對(duì)應(yīng)一個(gè)廣播域,同一Vlan內(nèi)的主機(jī)可以二層直接通信,不同Vlan間的主機(jī)無(wú)法二層直接通信

Vlan生成方式

靜態(tài)Vlan :交換機(jī)上的端口以手動(dòng)方式分配給Vlan(常用方式)

動(dòng)態(tài)Vlan :配置VMPS服務(wù)器,可以根據(jù)連接到交換機(jī)端口的設(shè)備的源MAC地址,動(dòng)態(tài)將端口分配給Vlan(即將MAC地址與Vlan綁定)

語(yǔ)音Vlan :將端口配置到語(yǔ)音模式,可以使端口支持連接到該端口的IP電話

Vlan的封裝模式

Vlan有兩種封裝模式,一種是ISL協(xié)議(思科私有的協(xié)議),一種是802.1Q(業(yè)界標(biāo)準(zhǔn)協(xié)議)

兩者能夠執(zhí)行相同的任務(wù),只是兩者的幀格式不一樣

ISL協(xié)議

ISL 協(xié)議成為交換鏈路內(nèi)協(xié)議,是通過(guò)使用ISL協(xié)議頭和協(xié)議尾封裝整個(gè)第2層的以太幀實(shí)現(xiàn)Vlan封裝的;正因?yàn)榇耍琁SL 被認(rèn)為是一種能在交換機(jī)間傳送第2層任何類型的幀或上層協(xié)議的獨(dú)立協(xié)議(即 不僅可以為以太網(wǎng)數(shù)據(jù)幀打Vlan標(biāo)簽,還可以對(duì)ATM等數(shù)據(jù)幀打Vlan標(biāo)簽)

CRC表示循環(huán)冗余校算法,F(xiàn)EC表示幀校驗(yàn)序列(存放通過(guò)CRC校驗(yàn)得到的值 32位,4字節(jié))

d1633b84-ba6a-11ee-8b88-92fbcf53809c.png

DA:40位的目的地址,該地址是一個(gè)多播地址

為0x01-00-0C-00-00或0x03-00-0c-00-00(用于告訴對(duì)端此數(shù)據(jù)包采用ISL格式)

Type:幀類型,代表被封裝的幀的類型

0000 以太網(wǎng)
0001 令牌環(huán)
0010 FDDI
0011 ATM

User:用戶自定義的(默認(rèn)為0000)

對(duì)于以太網(wǎng)數(shù)據(jù)幀而言,低二位代表數(shù)據(jù)包的優(yōu)先級(jí)

XX00 一般優(yōu)先級(jí)
XX01 第 1 優(yōu)先級(jí)
XX10 優(yōu)先級(jí) 2
XX11 最高優(yōu)先級(jí)

SA:源地址

是ISL數(shù)據(jù)包的源地址,應(yīng)設(shè)置為傳輸幀的交換機(jī)端口的 MAC地址(接收設(shè)備可能忽略幀的SA字段)

LEN:長(zhǎng)度

存儲(chǔ)原始數(shù)據(jù)包的實(shí)際大小,不包括DA、TYPE、USER、SA、LEN、FCS字段,總共18字節(jié)

所以LEN字段的值+18字節(jié)就是數(shù)據(jù)包的總長(zhǎng)度

AAAA03(SNAP):子網(wǎng)訪問(wèn)協(xié)議SNAP和邏輯鏈路控制LLC

AAAA03字段為一個(gè)24位的常量值0xAAAA03

HSA:源地址的高位,可以知道交換機(jī)設(shè)備制造商

24位值,表示SA字段的前3個(gè)地址,必須包含值0x00-00-0C(思科私有協(xié)議)

Vlan:目標(biāo)虛擬 LAN ID

數(shù)據(jù)包的Vlan,用于區(qū)分不同Vlan上的幀;是一個(gè)15位的值

BPDU:與STP聯(lián)動(dòng)

INDX:索引

顯示數(shù)據(jù)包送出交換機(jī)時(shí)的源端口索引,只用于診斷目的

接收時(shí)會(huì)忽略

RES:保留用于令牌環(huán)和FDDI

802.1Q協(xié)議

IEEE802.1Q協(xié)議規(guī)定,通過(guò)在以太網(wǎng)幀的源目的MAC字段之后、協(xié)議類型之前加入4字節(jié)的802.1Q Tag實(shí)現(xiàn)Vlan封裝的

由于以太網(wǎng)數(shù)據(jù)幀發(fā)生了變化,所以設(shè)備在進(jìn)行數(shù)據(jù)幀發(fā)送時(shí)會(huì)對(duì)發(fā)送的數(shù)據(jù)幀重新計(jì)算FCS

d181d83c-ba6a-11ee-8b88-92fbcf53809c.png

由于抓包軟件的問(wèn)題,封裝順序不明顯;實(shí)際的Tag封裝在源MAC和Type之間的

d19c4ec4-ba6a-11ee-8b88-92fbcf53809c.png

Type:標(biāo)識(shí)上層協(xié)議類型(0x0800標(biāo)識(shí)上層協(xié)議為IPv4)

d1b1bf3e-ba6a-11ee-8b88-92fbcf53809c.png

PRI:表示數(shù)據(jù)幀的優(yōu)先級(jí)

DEI:標(biāo)識(shí)MAC地址的格式(0表示為規(guī)范格式)

VlD:Vlan標(biāo)識(shí)符(0表示沒(méi)有Vlan標(biāo)簽,但是設(shè)置了以太網(wǎng)幀的優(yōu)先級(jí),一般在QOS中出現(xiàn))

注意事項(xiàng)

一個(gè)端口可以屬于多個(gè)Vlan,但是只有一個(gè)PVID(PVID是華為的叫法,思科的叫法為本幀Vlan)

PVID:端口的Vlan ID號(hào)

二層接口類型

接口接收?qǐng)?bào)文的方向指的是報(bào)文從接口進(jìn)入交換機(jī)的方向

接口發(fā)送報(bào)文的方向指的是報(bào)文從交換機(jī)通過(guò)接口發(fā)送出去的方向

二層Vlan接口可以分為三種接口模式

Access接口:一般用于PC和交換機(jī)相連接口

Trunk接口:一般用于交換機(jī)之間互聯(lián)接口、交換機(jī)單臂路由場(chǎng)景下與路由器連接的端口

Hybrid接口:根據(jù)實(shí)際需求使用(一般不用此接口)

注意事項(xiàng)

PC和路由器的物理接口無(wú)法接收帶標(biāo)簽的數(shù)據(jù)包

Mac地址表也會(huì)有vlan信息(轉(zhuǎn)發(fā)時(shí)也要看目的MAC和vlan tag的信息)

路由器的虛擬接口(物理子接口)只接收帶對(duì)應(yīng)Vlan標(biāo)簽的數(shù)據(jù)包

Access接口

在配置時(shí)只能配置PVID(華為說(shuō)法,思科說(shuō)法為本幀Vlan)

特點(diǎn):只可以發(fā)送一個(gè)UnTag的幀

接口接收幀時(shí)處理動(dòng)作

接口收到帶Tag幀,如果該Tag與PVID一致則允許其進(jìn)入交換機(jī)內(nèi)部;如果該Tag與PVID不一致則丟棄

接口收到帶UnTag幀;允許其進(jìn)入交換機(jī)內(nèi)部,并打上PVID

接口發(fā)送幀時(shí)處理動(dòng)作

如果要發(fā)送的此幀帶Tag,并且該Tag與PVID一致時(shí),剝離掉此Tag,并允許此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去;如果該Tag與PVID不一致,則禁止此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去

如果要發(fā)送的此幀為UnTag,無(wú)此情況(進(jìn)入到二層交換機(jī)的幀都帶tag,默認(rèn)tag1)

Trunk接口

在配置時(shí)可以配置接口所屬Vlan(允許通過(guò)的Vlan),也可以配置PVID

特點(diǎn):****只允許所屬Vlan進(jìn)入交換機(jī)和發(fā)出交換機(jī)

允許多個(gè)帶Tag的幀從交換機(jī)發(fā)出,只允許一個(gè)Untag的幀從交換機(jī)發(fā)出

接口接收幀時(shí)處理動(dòng)作

接口收到帶Tag幀,如果此Tag在接口所屬Vlan中則允許其進(jìn)入交換機(jī)內(nèi)部;如果此Tag不在接口所屬Vlan中則丟棄(無(wú)論Tag是否與PVID相同,只要此Tag不在允許通過(guò)的Vlan中都丟棄)

接口收到帶UnTag幀,當(dāng)PVID在接口所屬Vlan中時(shí),允許其進(jìn)入交換機(jī)內(nèi)部,并打上PVID;當(dāng)PVID不在接口所屬Vlan中時(shí)則丟棄

接口發(fā)送幀時(shí)處理動(dòng)作

要發(fā)送的此幀帶Tag,此Tag不在接口所屬Vlan中,則禁止此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去

要發(fā)送的此幀帶Tag,此Tag在接口所屬Vlan中,并且該Tag與PVID一致,則剝離此Tag標(biāo)簽,并允許此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去;此Tag在接口所屬Vlan中,并且該Tag與PVID不一致,則允許此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去

如果要發(fā)送的此幀為UnTag,無(wú)此情況(進(jìn)入到二層交換機(jī)的幀都帶tag,默認(rèn)tag1)

Hybrid接口

可以配置PVID,也可以配置接口所屬Vlan(包括Untag Vlan ID列表和Tag Vlan ID列表)

特點(diǎn):只允許所屬Vlan進(jìn)入交換機(jī)和發(fā)出交換機(jī)

允許多個(gè)帶Tag的幀從交換機(jī)發(fā)出,允許多個(gè)Untag的幀從交換機(jī)發(fā)出

接口接收幀時(shí)處理動(dòng)作

同Trunk接口接收幀時(shí)的處理動(dòng)作,只不過(guò)接口所屬Vlan范圍擴(kuò)大了,只要在Untag Vlan ID列表或Tag Vlan ID列表中的任意一個(gè)都可以

接口收到帶Tag幀,如果此Tag在接口所屬Vlan中;則允許其進(jìn)入交換機(jī)內(nèi)部

接口收到帶Tag幀,如果此Tag不在接口所屬Vlan中;則丟棄(無(wú)論Tag是否與PVID相同,只要此Tag不在允許通過(guò)的Vlan中都丟棄)

接口收到帶UnTag幀,當(dāng)PVID在接口所屬Vlan中時(shí),允許其進(jìn)入交換機(jī)內(nèi)部,并打上PVID;當(dāng)PVID不在接口所屬Vlan中時(shí)則丟棄

接口發(fā)送幀時(shí)處理動(dòng)作

要發(fā)送的此幀帶Tag,此Tag不在接口所屬Vlan中,則禁止此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去

要發(fā)送的此幀帶Tag,此Tag在接口所屬Vlan中,如果是在Untag Vlan ID列表中時(shí),則剝離此Tag標(biāo)簽,并允許此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去

要發(fā)送的此幀帶Tag,此Tag在接口所屬Vlan中,如果是在Tag Vlan ID列表中,則允許此幀從交換機(jī)內(nèi)部通過(guò)此接口發(fā)送出去

如果要發(fā)送的此幀為UnTag,無(wú)此情況(進(jìn)入到二層交換機(jī)的幀都帶tag,默認(rèn)tag1)

不同Vlan之間的通信

一般來(lái)說(shuō),不同的Vlan為不同的網(wǎng)段,如果為不同網(wǎng)段不同Vlan下的通信,實(shí)現(xiàn)方式有以下三種

1、在交換機(jī)上配置三層Vlan接口(也就是Vlanif接口--是一個(gè)虛擬接口,與Vlan對(duì)應(yīng))

2、通過(guò)單臂路由實(shí)現(xiàn),交換機(jī)只需要為二層交換機(jī)(通過(guò)在路由器上的某個(gè)物理接口創(chuàng)建多個(gè)虛擬的子接口,每個(gè)子接口都有對(duì)應(yīng)的Vlan編號(hào),該接口只能接受對(duì)應(yīng)Vlan編號(hào)的數(shù)據(jù))

3、為每一個(gè)Vlan使用一根網(wǎng)線來(lái)完成通信(不推薦)

如果不同的Vlan為相同網(wǎng)段,可以通過(guò)修改二層端口的接口類型來(lái)實(shí)現(xiàn)互通。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    23

    文章

    2842

    瀏覽量

    103301
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    288

    瀏覽量

    37220
  • 虛擬局域網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    41

    瀏覽量

    9929
  • CRC校驗(yàn)
    +關(guān)注

    關(guān)注

    0

    文章

    84

    瀏覽量

    15782

原文標(biāo)題:Vlan的封裝模式和端口講解(Access、Trunk、Hypbrid端口)

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    交換機(jī)VLAN是如何實(shí)現(xiàn)的

    自動(dòng)設(shè)置對(duì)應(yīng)的VLAN ID?! ?、基于用戶的VLAN  根據(jù)操作系統(tǒng)的登錄用戶決定VLAN?! ?、Access接口和Trunk接口  交換機(jī)中,有兩種類型的接口:接入端口(Acc
    發(fā)表于 01-12 16:16

    VLAN技術(shù)原理

    課程說(shuō)明 .1課程介紹... 1課程目標(biāo)... 1第 1 章虛擬局域網(wǎng)VLAN 概述...........21.1 VLAN 的產(chǎn)生 21.2 VLAN 的類型 61.2.1 基于端口
    發(fā)表于 07-31 11:45 ?53次下載

    VLAN之間ACL和VACL的區(qū)別

      網(wǎng)絡(luò)基本要求:網(wǎng)絡(luò)基本情況是劃分了三個(gè)vlanvlan10、vlan20和vlan30,vlan
    發(fā)表于 10-14 16:36 ?18次下載

    基于端口VLAN劃分與信息共享的實(shí)現(xiàn)

    筆者闡述了VLAN劃分的意義,介紹了利用交換機(jī)進(jìn)行基于端口VLAN 劃分時(shí)交換機(jī)配置及PC配置的詳細(xì)操作。VLAN劃分后利用ping命令驗(yàn)證其正確性,測(cè)試表明
    發(fā)表于 08-10 16:17 ?34次下載
    基于<b class='flag-5'>端口</b>的<b class='flag-5'>VLAN</b>劃分與信息共享的實(shí)現(xiàn)

    MARVEL出產(chǎn)的高端千兆以太網(wǎng)交換芯片,對(duì)每個(gè)端口支持不同的交換模式

    當(dāng)以太網(wǎng)端口接收到不帶VLANTag 的報(bào)文時(shí),端口將在缺省VLAN 的范圍內(nèi)傳輸該報(bào)文。Access端口只能屬于 1 個(gè)VLAN,所以它的
    的頭像 發(fā)表于 06-13 15:43 ?1.8w次閱讀
    MARVEL出產(chǎn)的高端千兆以太網(wǎng)交換芯片,對(duì)每個(gè)<b class='flag-5'>端口</b>支持不同的交換<b class='flag-5'>模式</b>

    vlan數(shù)據(jù)傳輸中Trunk詳解

    為實(shí)現(xiàn)交換機(jī)與交換機(jī)之間的vlan數(shù)據(jù)傳輸,交換機(jī)端口劃分為三種端口類型access、trunk、hybrid 端口類型-access 一 access口 1.1
    發(fā)表于 11-30 15:29 ?7319次閱讀
    <b class='flag-5'>vlan</b>數(shù)據(jù)傳輸中Trunk詳解

    如何對(duì)vlan進(jìn)行端口隔離配置?

    對(duì)于大型網(wǎng)絡(luò)來(lái)說(shuō),vlan是一種不錯(cuò)的解決辦法,但對(duì)于有些項(xiàng)目,項(xiàng)目本身不需要不同vlan之間進(jìn)行互訪,比如有些監(jiān)控項(xiàng)目就只需要內(nèi)網(wǎng)訪問(wèn),那么就沒(méi)有必要?jiǎng)?chuàng)建vlan了,用戶如果還將不同的端口
    的頭像 發(fā)表于 11-04 10:32 ?4436次閱讀

    RTL8380M管理型交換機(jī)系統(tǒng)軟件操作指南三:VLAN

    接下來(lái)對(duì)管理型交換機(jī)的VLAN部分進(jìn)行詳細(xì)的描述,主要包括以下七部分內(nèi)容: VLAN概述、VLAN優(yōu)點(diǎn)、VID概念、PVID、端口處理報(bào)文方式、基礎(chǔ)配置、
    的頭像 發(fā)表于 11-25 14:45 ?2740次閱讀
    RTL8380M管理型交換機(jī)系統(tǒng)軟件操作指南三:<b class='flag-5'>VLAN</b>

    H3C交換機(jī)基礎(chǔ)配置說(shuō)明 Trunk端口添加到vlan中的步驟

    Trunk端口可以允許多個(gè)VLAN通過(guò),也就是可以加入多個(gè)VLAN,所以Trunk端口VLAN加入不可能是一個(gè)一個(gè)地加,而是采取批量添加的
    發(fā)表于 01-09 09:50 ?2.3w次閱讀

    使用單臂路由實(shí)現(xiàn)不同vlan互通

    創(chuàng)建vlan 劃分端口 配置端口類型
    的頭像 發(fā)表于 05-05 09:19 ?1347次閱讀
    使用單臂路由實(shí)現(xiàn)不同<b class='flag-5'>vlan</b>互通

    詳細(xì)了解vlan的劃分與端口隔離

    對(duì)于大型網(wǎng)絡(luò),它的ip規(guī)劃我們常常的做法是劃分vlan,因?yàn)閯澐?b class='flag-5'>vlan有諸多好處,方便管理以及提升了整個(gè)網(wǎng)絡(luò)的安全性。
    的頭像 發(fā)表于 05-15 11:35 ?3243次閱讀
    詳細(xì)了解<b class='flag-5'>vlan</b>的劃分與<b class='flag-5'>端口</b>隔離

    VLAN基礎(chǔ)及VLAN劃分詳細(xì)步驟講解

    VLAN(Virtual Local Area Network)的中文名為"虛擬局域網(wǎng)"。
    發(fā)表于 06-28 17:40 ?5300次閱讀
    <b class='flag-5'>VLAN</b>基礎(chǔ)及<b class='flag-5'>VLAN</b>劃分詳細(xì)步驟<b class='flag-5'>講解</b>

    vlan的劃分方法有哪些?有哪幾種?

    VLAN(Virtual Local Area Network)是一種虛擬局域網(wǎng)技術(shù),可以將多個(gè)物理上分散的局域網(wǎng)劃分為邏輯上的若干虛擬局域網(wǎng)。VLAN的劃分方法主要有以下幾種: 1. 端口V
    的頭像 發(fā)表于 04-20 14:20 ?4798次閱讀

    如何使用 VLAN 進(jìn)行網(wǎng)絡(luò)隔離

    虛擬網(wǎng)絡(luò),每個(gè)虛擬網(wǎng)絡(luò)都有自己的廣播域。VLAN的劃分可以基于端口、MAC地址、IP地址、協(xié)議類型等不同的標(biāo)準(zhǔn)。 2. VLAN的優(yōu)勢(shì) **提高安全性:**通過(guò)將網(wǎng)絡(luò)劃分為不同的VLAN
    的頭像 發(fā)表于 11-19 09:24 ?2297次閱讀

    VLAN的類型及其特點(diǎn) 如何使用VLAN優(yōu)化無(wú)線網(wǎng)絡(luò)性能

    VLAN的類型及其特點(diǎn) VLAN(虛擬局域網(wǎng))是一種將局域網(wǎng)設(shè)備從邏輯上劃分成一個(gè)個(gè)網(wǎng)段的技術(shù),這些網(wǎng)段不受物理位置的限制。VLAN的主要類型及其特點(diǎn)如下: 基于端口
    的頭像 發(fā)表于 12-06 15:33 ?1900次閱讀