局域网二层知识

1、交换的基本原理:

  1. 学习smac地址,构建mac地址表
  2. 打上TAG(PVID)
  3. 基于dmac地址转发(在所属vlan范围内)
    dmac是广播或者组播(IG=1),在所属vlan内泛洪
    dmac是单播(IG=0),查询mac地址表转发
    如果mac地址表查询到条目,在所属vlan内点对点转发
    如果mac地址表查询不到条目,在所属vlan内泛洪
  4. 出接口保持标签转发或去标签转发

2、VLAN的成员端口角色(access/trunk/hybrid)

类型收方向发方向
access①收到没有标签的:打上default vlan,收入
②收到带标签的:检查是否等于default vlan,是则直接收入,否则丢弃
只转发标签等于default vlan的流量,发出时去标签发出
trunk①收到没有标签的:打上端口的pvid,检查是否在放行列表(allow-pass vlan列表)内,是则收入,否则丢弃
②收到带标签的:检查是否在放行列表(allow-pass vlan列表)内,是则收入,否则丢弃
检查是否在放行列表(allow-pass vlan列表)内
①是则发:检查标签是否等于pvid,是则UT(去标签发出),否则TG(带标签发出)
②不是则不发
hybrid①收到没有标签的:打上端口的pvid,检查是否在tagged/untagged vlan列表内列表内,是则收入,否则丢弃
②收到带标签的:检查是否在tagged/untagged vlan列表内列表内,是则收入,否则丢弃
检查是否在tagged/untagged vlan列表内
①在tagged列表则带标签发出
②在untagged列表则去标签发出

3、同一子网VLAN间互访

(1)Hybrid
本质:打破了vlan的隔离功能,会收到广播的干扰和影响。
mrt3gh4e.png
(2)Super vlan
本质:vlan间vrp代理
配置:

# SW上主要配置
vlan 100
 aggregate-vlan
 access-vlan 50 60
 interface Vlanif100
 ip address x.x.x.x x.x.x.x
 arp-proxy inter-sub-vlan-proxy enable 
# arp-proxy inner-sub-vlan-proxy enable命令用来启动VLAN内Proxy ARP功能。
# arp-proxy inter-sub-vlan-proxy enable命令用来启动VLAN间的Proxy ARP功能。

mrt3rjuz.png
(3)Mux vlan
需求:交换机的某些端口要互访,某些端口之间不能访问,所有端口都要能访问某个vlan
vlan角色:

1、主vlan:primary vlan,所有辅助vlan都可以访问主vlan
2、辅助vlan:secondary vlan
  1)separate vlan:隔离型vlan,属于隔离型vlan的端口,之间不能互访。
  2) group vlan:属于group vlan的端口,之间可以互访访问。
# 注:所有辅助vlan之间默认是隔离型的

配置:

# 在SW上
vlan 10
 mux-vlan
 subordinate separate 30
 subordinate group 20
# 注:还需要在接口下使能mux-vlan如:
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
 port mux-vlan enable #端口配置上必须加上这条,否则不生效

mrt4y93w.png

4、不同子网,相同VLAN互访

解决方案:辅助地址:sub address

打赏
评论区
头像
友链申请 - 网站地图 - 我的主页 - 给我留言