1、交换的基本原理:
- 学习smac地址,构建mac地址表
- 打上TAG(PVID)
- 基于dmac地址转发(在所属vlan范围内)
dmac是广播或者组播(IG=1),在所属vlan内泛洪
dmac是单播(IG=0),查询mac地址表转发
如果mac地址表查询到条目,在所属vlan内点对点转发
如果mac地址表查询不到条目,在所属vlan内泛洪 - 出接口保持标签转发或去标签转发
2、VLAN的成员端口角色(access/trunk/hybrid)
| 类型 | 收方向 | 发方向 |
|---|---|---|
| access | ①收到没有标签的:打上default vlan,收入 ②收到带标签的:检查是否等于default vlan,是则直接收入,否则丢弃 | 只转发标签等于default vlan的流量,发出时去标签发出 |
| trunk | ①收到没有标签的:打上端口的pvid,检查是否在放行列表(allow-pass vlan列表)内,是则收入,否则丢弃 ②收到带标签的:检查是否在放行列表(allow-pass vlan列表)内,是则收入,否则丢弃 | 检查是否在放行列表(allow-pass vlan列表)内 ①是则发:检查标签是否等于pvid,是则UT(去标签发出),否则TG(带标签发出) ②不是则不发 |
| hybrid | ①收到没有标签的:打上端口的pvid,检查是否在tagged/untagged vlan列表内列表内,是则收入,否则丢弃 ②收到带标签的:检查是否在tagged/untagged vlan列表内列表内,是则收入,否则丢弃 | 检查是否在tagged/untagged vlan列表内 ①在tagged列表则带标签发出 ②在untagged列表则去标签发出 |
3、同一子网VLAN间互访
(1)Hybrid
本质:打破了vlan的隔离功能,会收到广播的干扰和影响。
(2)Super vlan
本质:vlan间vrp代理
配置:
# SW上主要配置
vlan 100
aggregate-vlan
access-vlan 50 60
interface Vlanif100
ip address x.x.x.x x.x.x.x
arp-proxy inter-sub-vlan-proxy enable
# arp-proxy inner-sub-vlan-proxy enable命令用来启动VLAN内Proxy ARP功能。
# arp-proxy inter-sub-vlan-proxy enable命令用来启动VLAN间的Proxy ARP功能。
(3)Mux vlan
需求:交换机的某些端口要互访,某些端口之间不能访问,所有端口都要能访问某个vlan
vlan角色:
1、主vlan:primary vlan,所有辅助vlan都可以访问主vlan
2、辅助vlan:secondary vlan
1)separate vlan:隔离型vlan,属于隔离型vlan的端口,之间不能互访。
2) group vlan:属于group vlan的端口,之间可以互访访问。
# 注:所有辅助vlan之间默认是隔离型的配置:
# 在SW上
vlan 10
mux-vlan
subordinate separate 30
subordinate group 20
# 注:还需要在接口下使能mux-vlan如:
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
port mux-vlan enable #端口配置上必须加上这条,否则不生效4、不同子网,相同VLAN互访
解决方案:辅助地址:sub address
