- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析不同VLAN相同网段主机二层互通情况
浅析不同VLAN相同网段主机二层互通情况 【摘 要】一般情况下不同VLAN的报文在传输时是相互隔离的,如果不同VLAN的主机之间要通信,则需要通过路由器或三层交换机等三层设备。但是某些情况下,二层相同网段不同VLAN的主机也可以互通。 【关键词】VLAN 二层 网段 连通性 VLAN(Virtual Local Area Network)也就是虚拟局域网。在当前几乎所有的交换机都支持的功能。划分VLAN可以限制网络上的广播数据包,减少广播的产生,降低广播流量,用户可得到更多的带宽。可降低广播风暴的发生,还可以防止广播风暴波及整个网络。 VLAN的划分可以增强局域网的安全性,不同VLAN的主机不能随意连通,从而降低泄露机密信息的可能性。一般情况下不同VLAN的报文在传输时是相互隔离的,如果不同VLAN的主机之间要通信,则需要通过路由器或三层交换机等三层设备。 但是某些情况下,二层相同网段不同VLAN的主机也可以互通。 一、使用hybrid端口 Hybrid端口能让主机同时属于多个VLAN,从而实现相同网段不同VLAN的主机不用路由也可以连通。例如下图中的三个不同的VLAN使用同一个网段的IP地址,通过对端口的设置可以让这些主机互通。由于不是所有品牌的交换机都支持hybrid端口,此处以华为的交换机为例。 在下面的例子中,三台主机分别属于VLAN1、VLAN 2和VLAN 3通过端口设置,PC1与PC2、PC3互通,PC2与PC3不通。 配置如下: [Switch]vlan 1 [Switch-vlan1]port Ethernet 0/1 [Switch]vlan 2 [Switch-vlan2]port Ethernet 0/2 [Switch]vlan 3 [Switch-vlan1]port Ethernet 0/3 [Switch]interface Ethernet 0/1 [Switch-Ethernet0/1]port link-type hybrid [Switch-Ethernet0/1]port hybrid vlan 2 3 untagged [Switch-Ethernet0/1]quit [Switch]interface Ethernet 0/2 [Switch-Ethernet0/2]port link-type hybrid [Switch-Ethernet0/2]port hybrid vlan 1 untagged [Switch-Ethernet0/2]quit [Switch]interface Ethernet 0/3 [Switch-Ethernet0/3]port link-type hybrid [Switch-Ethernet0/3]port hybrid vlan 1 untagged 连通性分析: 当PC1发数据给PC2时,在端口E 0/1加上VLAN 1的tag,在交换机中这个数据帧将被转发到允许VLAN 1数据帧通过的端口上,包括access VLAN1的端口和hybrid VLAN 1 untagged端口,端口E 0/2的PVID为VLAN 2而且VLAN 1 untagged,因此端口E 0/2允许VLAN 1和VLAN 2的数据帧通过,发送这两个VLAN的数据帧时会去掉帧的tag成为普通帧发送给PC2; PC2发数据给PC1时,由于端口E 0/1模式为hybrid VLAN2 untagged,可以将VLAN2的数据巾帧去掉帧的tag成为普通帧发送给PC1;由于PC1与PC2的IP地址在同一个网段,这两台主机可以互通。 同理PC1与PC3可以互通。 由于端口E 0/2没有VLAN 3 untagged,端口E 0/3也没有VLAN2 untagged,PC2与PC3虽然IP地址在同一个网段也无法互通。 二、级联时通过不同VLAN的端口连接 在划分了VLAN的交换机级联进,正常情况下会将级联的端口设为TRUNK模式,或者将两台交换机上相同VLAN中的端口相连。如果将两台交换机上不同VLAN中的端口相连,再将两个VLAN中主机的IP设置在同一个网段,则两个两个VLAN中主机可以互通。 在下面的例子中,Switch1与Switch2上划分有VLAN1、VLAN2和VLAN 3,划分情况如图所示,Switch1上不作设置,完全默认。Switch2上划分VLAN2和VLAN 3,其上的端口F0/1与F0/2属于VLAN2,端口F0/3属于VLAN 3。则PC1与PC2可以互通,PC1与PC3无法互通。这种情况是不论品牌的,此处以思科交换机
您可能关注的文档
最近下载
- 四年级语文下册《铁杵成针》导学案教案教学设计集体备课.doc VIP
- 幼儿通识性知识大赛考试总题库-上(单选题部分).docx VIP
- 3 桂花雨 教案 2025-2026学年五年级语文上册 统编版.docx VIP
- 梅毒血清学检测的操作规范课件.ppt VIP
- 《无损检测》射线检测课件.pptx VIP
- 4 珍珠鸟 教案 2025-2026学年五年级语文上册 统编版.docx VIP
- 《桂枝香·金陵怀古》ppt课件(21页).ppt VIP
- 2025至2030中国衣架行业市场深度研究与战略咨询分析报告.docx
- 2025年重庆一中中考数学三模试卷(含答案).pdf VIP
- 2021年重庆一中中考数学诊断试卷.pdf VIP
文档评论(0)