浅析不同VLAN相同网段主机二层互通情况.docVIP

浅析不同VLAN相同网段主机二层互通情况.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析不同VLAN相同网段主机二层互通情况

浅析不同VLAN相同网段主机二层互通情况   【摘 要】一般情况下不同VLAN的报文在传输时是相互隔离的,如果不同VLAN的主机之间要通信,则需要通过路由器或三层交换机等三层设备。但是某些情况下,二层相同网段不同VLAN的主机也可以互通。   【关键词】VLAN 二层 网段 连通性   VLAN(Virtual Local Area Network)也就是虚拟局域网。在当前几乎所有的交换机都支持的功能。划分VLAN可以限制网络上的广播数据包,减少广播的产生,降低广播流量,用户可得到更多的带宽。可降低广播风暴的发生,还可以防止广播风暴波及整个网络。   VLAN的划分可以增强局域网的安全性,不同VLAN的主机不能随意连通,从而降低泄露机密信息的可能性。一般情况下不同VLAN的报文在传输时是相互隔离的,如果不同VLAN的主机之间要通信,则需要通过路由器或三层交换机等三层设备。   但是某些情况下,二层相同网段不同VLAN的主机也可以互通。   一、使用hybrid端口   Hybrid端口能让主机同时属于多个VLAN,从而实现相同网段不同VLAN的主机不用路由也可以连通。例如下图中的三个不同的VLAN使用同一个网段的IP地址,通过对端口的设置可以让这些主机互通。由于不是所有品牌的交换机都支持hybrid端口,此处以华为的交换机为例。   在下面的例子中,三台主机分别属于VLAN1、VLAN 2和VLAN 3通过端口设置,PC1与PC2、PC3互通,PC2与PC3不通。   配置如下:   [Switch]vlan 1   [Switch-vlan1]port Ethernet 0/1   [Switch]vlan 2   [Switch-vlan2]port Ethernet 0/2   [Switch]vlan 3   [Switch-vlan1]port Ethernet 0/3   [Switch]interface Ethernet 0/1   [Switch-Ethernet0/1]port link-type hybrid   [Switch-Ethernet0/1]port hybrid vlan 2 3 untagged   [Switch-Ethernet0/1]quit   [Switch]interface Ethernet 0/2   [Switch-Ethernet0/2]port link-type hybrid   [Switch-Ethernet0/2]port hybrid vlan 1 untagged   [Switch-Ethernet0/2]quit   [Switch]interface Ethernet 0/3   [Switch-Ethernet0/3]port link-type hybrid   [Switch-Ethernet0/3]port hybrid vlan 1 untagged   连通性分析:   当PC1发数据给PC2时,在端口E 0/1加上VLAN 1的tag,在交换机中这个数据帧将被转发到允许VLAN 1数据帧通过的端口上,包括access VLAN1的端口和hybrid VLAN 1 untagged端口,端口E 0/2的PVID为VLAN 2而且VLAN 1 untagged,因此端口E 0/2允许VLAN 1和VLAN 2的数据帧通过,发送这两个VLAN的数据帧时会去掉帧的tag成为普通帧发送给PC2;   PC2发数据给PC1时,由于端口E 0/1模式为hybrid VLAN2 untagged,可以将VLAN2的数据巾帧去掉帧的tag成为普通帧发送给PC1;由于PC1与PC2的IP地址在同一个网段,这两台主机可以互通。   同理PC1与PC3可以互通。   由于端口E 0/2没有VLAN 3 untagged,端口E 0/3也没有VLAN2 untagged,PC2与PC3虽然IP地址在同一个网段也无法互通。   二、级联时通过不同VLAN的端口连接   在划分了VLAN的交换机级联进,正常情况下会将级联的端口设为TRUNK模式,或者将两台交换机上相同VLAN中的端口相连。如果将两台交换机上不同VLAN中的端口相连,再将两个VLAN中主机的IP设置在同一个网段,则两个两个VLAN中主机可以互通。   在下面的例子中,Switch1与Switch2上划分有VLAN1、VLAN2和VLAN 3,划分情况如图所示,Switch1上不作设置,完全默认。Switch2上划分VLAN2和VLAN 3,其上的端口F0/1与F0/2属于VLAN2,端口F0/3属于VLAN 3。则PC1与PC2可以互通,PC1与PC3无法互通。这种情况是不论品牌的,此处以思科交换机

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档