导图社区 VLAN原理和配置
这是一篇关于VLAN原理和配置的思维导图,主要内容包括:Voice vlan 语音vlan,基本配置,vlan划分方式,端口类型,802.1Q帧,特点。
OSPF协议精要:构建高效动态路由网络的核心 OSPF(开放式最短路径优先)是一种基于链路状态的动态路由协议,通过LSA(链路状态通告)同步网络拓扑。核心内容包括:LSA类型(如Type1路由器LSA、Type5外部LSA)、区域分类(骨干/特殊区域/NSSA)、DR/BDR选举及邻居建立条件。支持P2MP等多网络类型,Type7至Type9 LSA专为OSPFv3设计。掌握浮动主题与区域划分,实现路由高效聚合与优化。
这是一篇关于istack堆叠的思维导图,主要内容包括:堆叠链接方式,堆叠建立,基本概念,作用,定义。智能堆叠iStack是将多台支持堆叠特性的交换机设备组合在一起,从逻辑上组合成为一台交换机设备。
这是一篇关于OSPF链路状态路由协议的思维导图,主要内容包括:OSPF配置,OPSF开销,OSPF特殊区域,LSA类型,路由器分类,区域划分,支持的网络类型。
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
VLAN原理和配置
特点
产生原因
交换机所连接网络规模越大广播泛滥越严重
优点
隔离广播域,抑制广播保温
增强网络的安全性和健壮性
减小移动和改变的代价
802.1Q帧
相比普通以太网帧增加了TAG字段(4B) 在源mac地址和type字段之间增加携带vlan tag的帧格式,计算机不识别
TAG
TPID=0x8100(16bit)固定在,表示802.1Q帧
PRI:优先级(3bit)
CFI:判断标准帧与非标准帧(1bit)
VLANID:标识vlan的值(12bit)
vlano 0 4095 保留
1-4094使用
1为所有交换机默认配置,不可删除
端口类型
access
必须加入到一个vlan,只能加入到一个vlan 一般用来连接PC或者网络终端
收
不带标签,加pvid
带标签
等于PVID:透传
不等于PVID:丢弃
发
帧vlanID与端口PVID相同,剥离转发
帧vlanID与端口PVID不相等,丢弃
trunk
可以允许多个vlan的数据通过,从trunk端口发出的帧保留vlan tag,但缺省vlan除外; 一般用来连接交换机
在允许列表,透传
不在允许列表,丢弃
帧vlanID与端口pvid相等,剥离转发
帧vlanID与端口PVID不相等
hybrid
可以允许多个vlan数据通过,可以手动配置哪些vlan带标签,哪些vlan不带标签
不带标签,加pvid标签
在tagged列表,透传
不在tagged列表,丢弃
帧vlanID与端口Untagged列表,剥离转发
帧vlanID与端口taggid列表,透传
既不在tagged列表也不在Untagged列表,丢弃
vlan划分方式
基于端口划分
端口固定属于某个vlan
基于子网划分
IP网段绑定到vlan,同一IP子网设备,无论连接在哪个端口,vlan归属不变
端口类型需要配置为hybrid
基于协议划分
三层协议绑定到vlan,同一协议的报文,无论连接在哪个端口,vlan归属不变
基于mac划分
mac地址绑定到vlan,同一mac地址的设备,无论连接在哪个端口,vlan归属不变
基于策略划分
VLAN归属优先级 mac地址>vlan>IP子网>协议vlan>端口vlan
基本配置
创建vlan
vlan x(x=2-4094) //创建vlan并进入vlan视图
vlan batch 2 3 4 5 (2 to 5) //批量创建vlan2到5
vlanbatch 2 10 //批量创建vlan 2 10
配置access端口
port link-type access
port default vlan x (端口加入vlan x) [vlan x] port g0/0/1 port access vlan x (H3C)
配置trunk端口
port link-type trunk
port trunk pvid vlan x //配置端口PVID为vlan x
port trunk allow-pass vlan x n(all) //允许vlan x n (所有 vlan)通过 port trunk permit vlan x n(H3C)
undo port trunk allow-pass vlan 1 //禁止vlan1 通过端口
配置hybrid端口
port link-type hybrid //华为默认配置
port hybrid pvid vlan x //设置端口PVID值
port hybrid tagged vlan n a //允许端口通过透传带标签vlan列表 通常用来连接交换机
por hybrid Untagged vlan x y //端口剥离响应的vlan标签发送列表 通常用来连接终端
Voice vlan 语音vlan
区分语音流量与业务流量,保证语音流量有限传输
voice vlan 8021p remark:6 默认设值PRI数值为6
缺点:划分原则复杂、安全性不高(因为恶意的计算机很容易伪造自己的MAC地址)
优点:划分原则简单、直观、容易实现、安全可靠