Write From Yangwj

Sunday, March 9, 2014

一、 Vlan的识别

1. 交换机端口是访问端口,它就属于某一个Vlan;如果是中继端口,它就可以属于所有Vlan。

2. 交互式网络中不同类型的链路

a) 访问端口:只能属于某个Vlan,只能承载一个Vlan的流量。

b) 中继端口:可以使单个端口同时承载多个Vlan的流量。

3. 访问端口流量:流量只以本机格式接受和发送,不带Vlan的标记。如果某个访问端口接受到带有标记的数据包,那将被丢弃。如果接受到没有打标记的数据包,那么打上这个端口的Vlan标记。原因:访问端口不会查看源mac地址,所有带标记的流量只能被中继端口转发和接受。

4. 中继端口流量:收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有判断该trunk端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃。比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,如果不相等则直接发送

二、 帧标记

工作原理:首先接收到帧的交换机需要识别帧标记中得Vlan ID,然后查看过滤表中的信息,便知道怎样对帧进行处理;如果交互机有另一条中继链路,帧就总这里转发出去。一旦帧到达了由转发/过滤表决定的、与帧的Vlan相匹配的访问链路的出口,交换机就删除Vlan标识。如此,目的设备就可以接收该帧,无需理解它们的Vlan标识。

本机(Native)Vlan:对于所有非标记的流量将要穿越的Vlan,中继端口将分配一个默认的端口Vlan ID(PVID),默认为Vlan 1 ,但可以更改为任何Vlan号。

三、 Vlan的识别方法

1. IEEE802.1Q

原理:首先指定准备采用802.1Q封装来实现中继的每个端口,必须为端口分配特定的Vlan ID,使它们成为本机Vlan,以便让它们通信。

2. 交换机间链路(inter-Switch Link,LSL)

首先它是一种在以太网帧上显式地标记VLAN信息的方法,通过一种外部封装方法,这种标记信息允许VLAN在中继链路上实现多路复用,从而允许交换机在中继链路上识别出帧的VLAN成员关系。

四、 VLAN中继协议(VTP)

基本目标:跨交换式互联网络管理所有已经配置好得VLAN,并且、在那个网络上维护其一致性。VTP允许管理员对VLAN进行添加、删除和更名,并将这些信息传播到VTP域中得所有其他交换机上。

VTP的好处:

ü 网络中所有交换机上实现VLAN配置的一致性

ü 允许VLAN在混合式网络中实现中继链路,如以太网到ATM LANE或FDDI

ü VLAN的精确跟踪和监控

ü 将所添加的VLAN动态报告给VTP域中的所有交换机

ü 添加VLAN时的即插即用

(一) VTP的操作模式

服务器:这是默认的模式,VLAN配置保存在NVRAM中。

客户机:从服务器接收信息,它发送和接收更新,但不做改动。

透明:交换机不参与VTP域的工作,也不与其他交换机共享其VLAN数据库,但它们仍然将通过任何已经配置好得中继链路转发VTP通告。

(二) VTP修剪

原理:VTP提供了一种方式来保存带宽,就是通过配置它来减小广播、组播和单播包的数量。能够被修剪的有效VLAN是2——1001,而无法修剪的VLAN会接收大量的流量。

启用修剪:

ü 进入全局配置模式:config t

ü 进入接口配置模式:inter f0/1

ü 配置修剪:switchport trunk pruning vlan 3-4

五、 基本实验篇

VLAN基本配置

实验拓扑图

ü 将拓扑中所有的PC按照以上规划的地址配置好

ü 其中划分了三个VLAN,分别对应了所包含的PC

ü 暂时忽略路由器,它们是为以下做VLAN间路由而准备的

a) 配置VLAN

1. 配置之前所有PC属于一个VLAN中,即在同一个广播域,因此可以任意通信

2. 配置S3(VLAN划分)

3. 将对应的端口分配到VLAN中

4. 查看S3 VLAN信息

5. 配置S2与S3、S2与S4、S4与S5之间的链路为中继模式

S3上的配置

S2上的配置

S4上的配置

S5上的配置

6. 配置S5(配置同S3)

7. 分别查看S3和S5的VLAN信息是否正确配置

查看S5

查看S3

8. 这时候让PC2与PC5通信

9. PC2与PC3和PC6通信

PC2与PC3

PC2与PC6通信

10. PC3与PC6可以正常通信

11. 将PC3的ip改为192.168.1.4,并尝试与PC4通信

为什么这样可以通信?(请看探索实验)

b) VLAN间路由
1) 单臂路由

拓扑图如下

小说明:这里使用R1做单臂路由配置实验,借用以上配置的VLAN,完成本次实验。以上实验中PC都没有指定网关,因此这里你需要补上,并且这个地址是在路由器的子接口中被封装成802.1Q的。

1. 配置S2连接路由器的端口为中继模式

2. 配置路由器子接口及IP等数据,并且no shutdown

3. 让PC之间相互通信

PC1和PC0

PC0和PC2通信

PC1和PC2通信

其他的同理,都是可以相互通的,这就是单臂路由。优点是可以节约端口,缺点是一条坏了会导致多个VLAN间的通信。

2) 多臂路由

实验拓扑图

小说明:此实验做多臂路由,因此将R1移除或者是接口关闭,避免影响实验。其中R2分别接了三条线路,接在S2或者S4等都是一样的效果,但是一般建议接在同一个交换机上。

1. 配置R2的F0/1接口

2. 配置R2的F0/0接口

3. 配置R2的E1/0接口

4. 查看配置的信息

5. 将路由器所连接的线路对应到所属VLAN中

查看S2

查看S4

其实S4可以不用配置,因为默认属于VLAN1

查看S3

6. 让PC间相互通信

PC1和PC2

PC2和PC3

PC3和PC0

PC2和PC0

7. 各个交换机vlan的信息如下

S3

S2

S4

S5

8. R2的信息

路由信息

接口信息

最后希望大家在实验中多启用模拟模式查看PDU,这样一来可以帮助你更好的理解网络数据包的封装和解封装过程,二来可以使你深入的了解到VLAN或者STP等相关的原理。遇到问题不是坏事儿,逃避才是坏事儿。

六、 探索实验篇

A. 练习一

实验拓扑图

小脑活动时期:根据如图,我们可以很熟练的配置好其网络,但这只是前提不是重点。在配置好拓扑里的网络结构之前,你能否得到这样一个明确的结果:PC A、PC B、PC C、PC D之间有没有可以互通的?

1. 查看配置好的Switch0的VLAN信息

2. 同理查看Switch1

3. 让PC A与PC D通信

B. 练习二

实验拓扑图

小脑行动时间:配置都是简单的,那么看到上图,你又想到了什么?通过VLAN的学习,我们可以明确的知道,A和C是可以通信的。

1. 查看S1

2. 查看S2

3. 让A与C通信

C. 练习三

实验拓扑图

小脑非常时期:拓扑是构思的,命令配置是简单的,上图你又想到了什么?这里最好你先自己思考,答案留在后面的实现中。

1. 查看S1

2. 查看S2

3. 让B和C通信

D. 练习四

实验拓扑图

小脑休闲时间:相信到练习四你已经能够熟练掌握VLAN相关的知识了,本四个实验重点是让你能够更深入的理解中继端口和访问端口对于有无标记的VLAN信息的接受/转发或者丢弃。理解这个过程,才能更好的运用VLAN;可能稍微细心的人都会发现这样一个问题:不同的VLAN间不用通过第三层设备也可以通信,是否有点不可思议呢?至少我不是这样认为的,每一个技术其实都可以创造出很多的奇迹般的效果,只要你愿意去深入研究,认真学习,不断构思,一个小的点都会发挥出最大的效能。学习不能太死,也不能太活,在于坚持。

以上只是简单的练习,希望大家能够运用在大型网络中。还可以通过VLAN的原理,构思出更多的类似的练习。

这个练习中A可以和D通信

学习习俗

学技术不能太无聊,讲技术不能太枯燥。

学习有深但须有活,知识有博但须有精。

VLAN系列的更多相关文章

  1. Cisco SG300系列交换机划分VLan与普通路由器连接配置

    思科SG300系列三层交换机是针对中小企业设计的一款产品,Marvell 主控和128M Ram,最大支持52个千兆RJ45端口和2个SFP端口,因公司业务需求,最近也进行了解和配置,具体型号为 SG ...

  2. OpenvSwitch系列之六 vlan隔离

    局域网游戏代表:红色警戒 Open vSwitch系列之一 Open vSwitch诞生 Open vSwitch系列之二 安装指定版本ovs Open vSwitch系列之三 ovs-vsctl命令 ...

  3. 恒天云技术分享系列6 – vLan网络原理解析

    转载自恒天云官网:http://www.hengtianyun.com/download-show-id-15.html Vlan网络模式优点 增加网络可扩展性 网络隔离,每个租户拥有独立的网络及vl ...

  4. 恒天云技术分享系列2 - vlan管理GUI开发

    恒天云:http://www.hengtianyun.com/download-show-id-10.html 在OpenStack G版本中quantum网络模式下,horizon提供了基于quan ...

  5. 网络基础知识系列:阐述VLAN和Trunk

    网络性能是影响的效率的重要因素. 大的广播域分割方法,旨在提高网络性能.一个接口上,可是,路由器的LAN接口数量有限,它的主要功能是在网络间数据传输,而不是对终端设备提供网络接入. 訪问LAN的功能还 ...

  6. 网络设备配置与管理(华为)基础系列 :VLAN故障排除和GVRP

    一.VLAN故障排除 故障排除的三步骤:故障定位 → 分析故障 → 排除故障 一般情况下,网络设备配置的故障有两种排错方式 A.静态排错:主要靠display查看配置信息的方式进行 在相关vlan下d ...

  7. 华为S5700系列交换机配置通过流策略实现VLAN间三层隔离

    组网图形 图1 配置通过流策略实现VLAN间三层隔离组网图 组网需求 如图一所示,为了通信的安全性,某公司将访客.员工.服务器分别划分到VLAN10.VLAN20.VLAN30中.公司希望: 员工.服 ...

  8. 填坑系列:通过ESXi来配置IPMI

    近日西安的天气很不错,可是看到从其他地方迁移来的主机在新环境下无法远程调试怪郁闷的,这就需要填坑,要不就会给后来者挖更大的坑. 今天遇到的坑是在IPMI的网络设置里面启用了VLAN标签之后,在新环境下 ...

  9. Python黑帽编程 3.4 跨越VLAN

    Python黑帽编程 3.4 跨域VLAN VLAN(Virtual Local Area Network),是基于以太网交互技术构建的虚拟网络,既可以将同一物理网络划分成多个VALN,也可以跨越物理 ...

随机推荐

  1. 【M18】分期摊还预期的计算成本

    1.基本思想就是:如果将来肯定要做某件事,并且这件事情耗时,提前把东西准备好,先做一部分.常用的使用场景有: 2.考虑一个大的数据集合,集合中元素不断变化.经常要取出里面的最大值,正常的做法是:每次调 ...

  2. Web开发者不可不知的15条编码原则

    HTML已经走过了近20的发展历程.从HTML4到XHTML,再到最近十分火热的HTML5,它几乎见证了整个互联网的发展.但是,即便到现在,有很多基础的概念和原则依然需要开发者高度注意.下面,向大家介 ...

  3. HTML5 自动聚焦 属性

    原文 : HTML5 autofocus Attribut 原文发布时间: 2012年08月27日 翻译时间: 2013年8月6日 HTML5 推出了一大堆精彩的东西给我们. 过去我们要用JavaSc ...

  4. 关于JS的一点summary

    AJAX Application AJAX--->XML.HTML.JavaScript.JSON.Text.JSONP等数据. 同时代码即业务. code--->Business log ...

  5. 【JavaScript】直接拿来用!最火的前端开源项目(一)

    摘要:对于开发者而言,了解当下比较流行的开源项目很是必要.利用这些项目,有时能够让你达到事半功倍的效果.为此,本文整理GitHub上最火的前端开源项目列表,这里按分类的方式列出前九个. 对于开发者而言 ...

  6. 《MySQL必知必会》读书笔记

    一.了解MySQL      1.什么是数据库?         数据库是一种以某种有组织的方式存储的数据集合.      2.模式(schema):关于数据库和表的布局及特性的信息.      3. ...

  7. Photoshop-制作图片圆角2种方法[转]

    方案一:       使用选区和蒙版相结合,用图章制作圆角选区,删除多余部分 效果: 实现步骤: 一.如果是直接在已有的图片上面编辑则看下图,否则跳过此不 二.用矩形工具选择需要保留的图片内容 三.选 ...

  8. Cannot instantiate the type HttpClient问题

    看自己动手写爬虫,没想到一上来就跪了. 里面提到用的jar包是apache的http客户端开源项目---HttpClient 就去官网下载了一个版本4.3 当按书上代码敲时 HttpClient ht ...

  9. Web前段优化,提高加载速度 css

    前言:  在同样的网络环境下,两个同样能满足你的需求的网站,一个"Duang"的一下就加载出来了,一个纠结了半天才出来,你会选择哪个?研究表明:用户最满意的打开网页时间是2-5秒, ...

  10. 解决CSDN的code功能,无法git clone多个项目的问题

    几天前在使用CSDN的git功能的时候发现一个问题:我在CSDN上创建了两个项目,但是却只能git clone其中的一个. 原因: 在添加ssh公钥的时候,将主机上的ssh公钥在CSDN上填的地方不合 ...