HCIA课件第三章-VLAN原理和配置.pptxVIP

HCIA课件第三章-VLAN原理和配置.pptx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VLAN原理和配置 Page 2前言 随着网络中计算机的数量越来越多,传统的以太网络开始面临冲突严重、广播泛滥以及安全性无法保障等各种问题。 VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。 Page 3学习目标 学完本课程后,您应该能:理解VLAN的工作原理掌握VLAN的基本配置 传统以太网Page 4随着主机数量的增加,共享网络中的冲突会越来越严重,交换网络中的广播也会越来越多。 VLAN技术Page 5VLAN能够隔离广播域。VLAN 1VLAN 2 VLAN帧格式Page 6没有携带Tag的帧携带Tag的帧0x8100PRICFIVLAN ID(12b)2 bytes2 bytesDMACDataSMACTypeFCS6 bytes6 bytes2 bytes46-1500 bytes4 bytesDMACDataSMACTypeFCS6 bytes6 bytes2 bytes46-1500 bytes4 bytesTagTPIDTCI4 bytes通过Tag区分不同VLAN。 链路类型Page 7TrunkAccessVLAN3VLAN2TrunkTrunkAccessAccessAccessAccess用户主机和交换机之间的链路为接入链路,交换机与交换机之间的链路为干道链路。 PVIDPage 8PVID1PVID2PVID2PVID3PVID3PVID1PVID表示端口在缺省情况下所属的VLAN。缺省情况下,X7系列交换机每个端口的PVID是1。SWASWB主机A主机C主机B主机DVLAN2VLAN2VLAN3VLAN3 端口类型– AccessPage 9主机A主机C主机BUntaggedUntaggedPVID10PVID10PVID2Frame10Access端口在收到数据后会添加VLAN Tag,VLAN ID和端口的PVID相同。Access端口在转发数据前会移除VLAN Tag。SWAG0/0/1G0/0/2G0/0/3 端口类型–TrunkPage 10当Trunk端口收到帧时,如果该帧不包含Tag,将打上端口的PVID;如果该帧包含Tag,则不改变。当Trunk端口发送帧时,该帧的VLAN ID在Trunk的允许发送列表中:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送。主机A主机C主机B主机DUntaggedUntaggedFrame20UntaggedSWASWBUntaggedUntaggedPVID1PVID20PVID1PVID20PVID1PVID1 Page 11端口类型-HybridHybrid端口既可以连接主机,又可以连接交换机。Hybrid端口可以以Tagged 或Untagged方式加入VLAN 。G0/0/1主机A主机B服务器UntaggedFrameG0/0/1Frame32UntaggedUntaggedSWASWBG0/0/2G0/0/2G0/0/3Untagged Page 12端口类型-HybridPVID1主机A主机B服务器UntaggedFramePVID1Frame32UntaggedUntaggedSWASWBPVID100PVID2PVID3Untagged Page 13VLAN划分方法VLAN 5VLAN 10基于端口G0/0/1, G0/0/7G0/0/2 G0/0/9基于MAC地址00-01-02-03-04-AA00-01-02-03-04-CC00-01-02-03-04-BB00-01-02-03-04-DD基于IP子网划分10.0.1.*10.0.2.*基于协议划分IPIPX基于策略10.0.1.* + G0/0/1+ 00-01-02-03-04-AA10.0.2.* + G0/0/2 + 00-01-02-03-04-BBG0/0/1主机A10.0.1.1主机D10.0.2.2主机B10.0.2.1主机C10.0.1.2G0/0/2G0/0/7G0/0/9SWA基于端口的VLAN划分方法在实际中最为常见。 Page 14VLAN配置[SWA]vlan 10[SWA-vlan10]quit[SWA]vlan batch 2 to 3Info: This operation may take a few seconds. Please wait for a moment...done. 主机A主机D主机B主机CSWASWB 配置验证Page 15[SWA]d

文档评论(0)

极研教育 + 关注
官方认证
服务提供商

SAC证券行业专业人员持证人

承接各类可行性研究报告撰写,详情加v:JiYan-edu

认证主体天津西青区极研智慧智能科技有限公司
IP属地天津
领域认证该用户于2023年10月01日上传了SAC证券行业专业人员
统一社会信用代码/组织机构代码
91120111MA07276K52

1亿VIP精品文档

相关文档