目录
1.vlan的概念及优势
2.vlan的种类
3.静态vlan的配置
4.trunk介绍与配置
1.vlan的概念及优势
分割广播域
- 物理分割
- 逻辑分割
vlan的优势
- 控制广播
- 增强网络安全性
2.vlan的种类
静态vlan
- 基于端口划分静态vlan
动态vlan
- 基于MAC地址划分动态vlan
3.静态vlan的配置
vlan的范围VLAN ID范围 | 范围 | 用途 |
---|---|---|
0,4095 | 保留 | 仅限系统使用 |
1 | 正常 | cisco默认vlan 用户能够使用vlan,但不能删除它 |
2-1001 | 正常 | 用于以太网的vlan 用户可以创建、使用和删除这些vlan |
1002-1005 | 正常 | 用于FDDI和令牌环的cisco默认vlan用户不能删除这些vlan |
1006-1024 | 保留 | 仅限系统使用,用户不能查看和使用这些vlan |
1025-4094 | 扩展 | 仅用于以太网vlan |
vlan命令
添加
[sw1]vlan
批量添加
[sw]vlan batch 20 30 40
删除
[sw1]undo vlan 10
-
[Huawei]int e0/0/0 进入接口模式 [Huawei-Ethernet0/0/0]port link-type access (定义二层端口为access模式)
[Huawei-Ethernet0/0/0]port default vlan 10 (将端口加入vlan中) [Huawei-Ethernet0/0/0]undo shutdown 将端口从vlan中删除
[Huawei-Ethernet0/0/0]undo port default vlan [Huawei-Ethernet0/0/0]port link-type hybrid (将端口类型恢复成默认的hybrid模式)
[Huawei-Ethernet0/0/0]dis th (查看当前端口模式、状态)
access 接口类型 接入模式
trunk :华为私有协议 -
同时将多个端口加入vlan
[Huawei]port-group 1 (新增组1)
[Huawei-port-group-1]group-member Ethernet 0/0/1 to Ethernet 0/0/20 (组1的成员是e0/0/1到e0/0/20) -
端口恢复默认配置,执行完命令后,接口会被shutdown
[Huawei]clear configuration interface e0/0/1
[Huawei-Ethernet0/0/0]port link-trunk (定义二层端口为trunk模式)
[Huawei-Ethernet0/0/0]port trunk allow-pass vlan 10 20 30 (配置Trunk端口允许通过vlan)
[Huawei-Ethernet0/0/0]undo port trunk allow-pass vlan 10 (禁止Trunk传送某个vlan数据)
4.Trunk介绍与配置
-
Hybrid接口作为华为交换机的特有属性接口,主要特点有:
(1).华为交换机接口默认为Hybrid模式
(2).既可以实现access功能,也可以实现Trunk接口的功能。
(3).不借助三层设备即可实现跨vlan通信的访问和控制。
(4).相对于access接口和Trunk接口具有更高的灵活性和可靠性。 -
Trunk命令:hybrid vlan 混合端口
Hybrid接口是华为设备特殊的二层接口模式,Hybrid接口和Trunk接口的相同之处是都可以允许多个VLAN的流量通过并打标签,不同之处在于Hybrid接口可以允许多个vlan的报文发送时不打标签。
Hybrid可以根据需要以tagged或者untagged方式加入某个vlan或多个vlan。 -
[Huawei-Ethernet0/0/0]port link-type hybrid 进入access接口
[Huawei-Ethernet0/0/0]port hybrid pvid vlan 10 把pvid当成vlanid,从PC到交换机进口数据帧是没标签的,所以要给数据帧打上标签再送进交换机
[Huawei-Ethernet0/0/0]port hybrid untagged vlan 10 在untag表里添加vlanid,如果数据帧要从此接口出时要先查untag表,若发现有对应的vlanid的标签就会脱掉此标签再发送出去。
sw1:vlan batch 10 20
int e0/0/1
port link-type access
port default vlan 10
int e0/0/2
port link-type access
port default vlan 20
int e0/0/3
port link-type trunk
port trunk allow-pass vlan all
sw2: vlan batch 10 20
int e0/0/1
port link-access
port default vlan 10
int e0/0/2
port link-access
port default vlan 20
int e0/0/3
port link-type trunk
port trunk allow-pass vlan all
Hybrid模式
sw1: vlan batch 10 20
int e0/0/1
port link-type hybrid
port hybrid pvid vlan 10
port hybrid untagged vlan10
quit
int e0/0/2
port hybrid pvid vlan 20
port hybrid untagged vlan 20
quit
int e0/0/3
port hybrid tagged vlan 10 20
sw2: vlan batch 10 20
int e0/0/3
port hybrid tagged vlan 10 20
int e0/0/1
port hybrid untagged vlan 10
port hybrid pvid vlan 10
int e0/0/2
port hybrid untagged vlan 20
port hybrid pvid vlan 20
- 总结:进口数据帧无vlan标签,打上vlan标签,放行,到出口时先检查untag表,表中有无根数据一样的vlan标签,有则脱标签放行,如果untag表没有相关标签则再检查tag表,有相应的标签直接放行,如果没有就丢弃。到下一个进口先检查是否有vlan标签,如果有标签,则查看tag表,表中有对应的标签就放行,没有就丢弃,重新打上vlan标签。出口检查先查untag表有无标签,有则脱去标签,发送给主机。