本站已运行

攻城狮论坛

IE-LAB

新盟教育

作者: mliang
查看: 591|回复: 0

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
【超过几百G】EVE 国内和国外镜像 全有了 百度群分享【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器
最新2018/07/29录制 IT爱好者清风羽毛-Cisco IOS ZBF防火墙视频最新2018/07/29录制 IT爱好者清风羽毛-Cisco IOS ZBF防火墙视频
乾颐堂 教主技术进化论 2018年 最新1-30期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018年 最新1-30期合集视频(各种最新技术杂谈视频)
Cisco CCW售前销售报价系统使用方法Cisco commerce workspaceCisco CCW售前销售报价系统使用方法Cisco commerce workspace

[文档] Access、Hybrid和Trunk三种模式的理解

[复制链接]
查看: 591|回复: 0
开通VIP 免金币+免回帖+批量下载+无广告
Access、Hybrid和Trunk三种模式的理解
4 \5 L( j; L- O3 ]* `0 m
0 b* F: E4 A  gTag,untag以及交换机的各种端口模式是网络工程技术人员调试交换机时接触最多的概念了,然而笔者发现在实际工作中技术人员往往对这些概念似懂非懂,笔者根据自己的理解再结合一个案例,试图向大家阐明这些概念+ k$ p, w6 R+ y% g9 g" o# }8 O4 ]
0 |- S* {7 i  T. X( _7 w' F% o
untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯;
1 E8 O# p  f+ B; b) o2 stag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag头;一般来说这样的报文普通PC机的网卡是不能识别的
/ ^- h% x4 M4 {% t4 U  d* u& }% P4 N( w! N! T# E
下图说明了802.1Q封装tag报文帧结构
. ^- h2 L4 C% f4 n
& a% x8 j; R% m' Y带802.1Q的帧是在标准以太网帧上插入了4个字节的标识。其中包含:" K- D8 Q: [2 Y7 s9 V: j/ ^
2个字节的协议标识符(TPID),当前置0x8100的固定值,表明该帧带有802.1Q的标记信息。
/ x2 o. c6 p2 P. M2个字节的标记控制信息(TCI),包含了三个域。
) \; `9 Q/ b7 b& p0 L$ C  |Priority域,占3bits,表示报文的优先级,取值0到7,7为最高优先级,0为最低优先级。该域被802.1p采用。' R4 ?5 b9 Y% b$ N+ i+ W9 r
规范格式指示符(CFI)域,占1bit,0表示规范格式,应用于以太网;1表示非规范格式,应用于Token Ring。( a9 h9 [8 u" g# t
VLAN ID域,占12bit,用于标示VLAN的归属。& `* ~* M. l/ M8 f" w/ X1 q/ O

3 S) l4 B7 s3 b1 }$ D
6 g0 H* H4 Z" U) C" S4 ?# z以太网端口有三种链路类型:Access、Hybrid和Trunk。2 D8 ^( F8 V& u7 g( N$ B
Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;
& N) b* N6 ]3 ?' l+ XTrunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;
- Y5 H! X8 v" d- u' tHybrid类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。' C4 J) Y, {, t# ?( j  v
Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
% }  s# ~5 P) f- v0 b+ ^
; _$ p1 J/ S! _, j% f在这里先要向大家阐明端口的缺省VLAN这个概念9 V. o0 g* ^0 F
Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;
) K! U. _- }- X7 g: Z7 y4 f0 THybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1
, l# K& t9 U$ [0 t1 V0 T如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。
& K( O% y, _6 ?: ]$ k3 O注:对于华为交换机缺省VLAN被称为“Pvid Vlan”, 对于思科交换机缺省VLAN被称为“Native Vlan”
& J* h* e% {2 P) S) u) G3 h% o: ~! \1 V; P4 Y% L  m

+ W; ^9 d+ _5 @; ~交换机接口出入数据处理过程如下:
3 k0 E6 X8 [2 N: E; {! ?5 Z% U7 ]0 w* j" S2 n; x% J7 u) E
Acess端口收报文:
, r$ ]) v) R. J# |7 t0 B收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省); E# a* q, U7 ?4 A4 o; I0 U
0 ~6 _* X. Z" _6 I1 S
Acess端口发报文:; v4 l6 Y2 D2 u* }9 x. ~
将报文的VLAN信息剥离,直接发送出去
2 k5 r& l4 G- h7 s0 `4 {+ a
8 V2 f/ R9 b  e7 c- @. Ltrunk端口收报文: 6 q6 N' X7 I' {
收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃) }2 ?: G  P, P- T
1 ]6 `6 q" e/ R# k
trunk端口发报文:
0 p7 r6 c0 c3 A3 k比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,如果不相等则直接发送
/ B' b- j$ ]+ x6 j$ R! Y0 K# m3 `
hybrid端口收报文: # m- N' t, v5 H5 H* J) P" E0 P
收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用)
% I4 b  L" S5 q, V/ h* y, y. {8 K, O/ S$ b

# [! p7 z3 y9 t) }hybrid端口发报文:
' j; Z  t' W# p# w3 J1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag, 哪些VLAN是tag)
7 j! S. k4 ^6 t* G0 h2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送
+ o, e! K/ A; A+ m( t8 z7 [* |2 O4 D8 R6 x- Z9 z

) n& p6 w2 Q: R4 l9 d以下案例可以帮助大家深入理解华为交换机的hybrid端口模式% T/ m1 V+ Z6 X3 e# a
[Switch-Ethernet0/1]int e0/1
* {3 @6 U: E2 c2 l[Switch-Ethernet0/1]port link-type hybrid
2 ?2 F9 w) u6 f* n: b, @[Switch-Ethernet0/1]port hybrid pvid vlan 10
, [/ ^: J0 Q' L& C# w2 i) y[Switch-Ethernet0/1]port hybrid vlan 10 20 untagged
+ O, {# r3 x$ W2 x, Q. u[Switch-Ethernet0/1] int e0/22 d: J0 Z$ @7 [/ K1 [
[Switch-Ethernet0/2]port link-type hybrid
# _1 e% W  d8 g. ?9 `[Switch-Ethernet0/2]port hybrid pvid vlan 20- b* w; q: o( u: ?& Z- g
[Switch-Ethernet0/2]port hybrid vlan 10 20 untagged
/ b4 L+ ]- E' U! v' Q此时inter e0/1和inter e0/2下的所接的PC是可以互通的,但互通时数据所走的往返vlan是不同的。
6 t5 G, o0 `2 ~7 j7 \以下以inter e0/1下的所接的pc1访问inter e0/2下的所接的pc2为例进行说明3 o; M  T; K% Y
5 z$ M0 |) }7 V" z! Y+ Z5 ?$ O1 |
pc1所发出的数据,由inter0/1所在的pvid vlan10封装vlan10的标记后送入交换机,交换机发现inter e0/2允许vlan 10的数据通过,于是数据被转发到inter e0/2上,由于inter e0/2上vlan 10是untagged的,于是交换机此时去除数据包上vlan10的标记,以普通包的形式发给pc2,此时pc1->p2走的是vlan10
0 n! u+ a- F! R3 U! h
3 i. Q, [( @& Q5 ^, W再来分析pc2给pc1回包的过程,pc2所发出的数据,由inter0/2所在的pvid vlan20封装vlan20的标记后送入交换机,交换机发现inter e0/1允许vlan 20的数据通过,于是数据被转发到inter e0/1上,由于inter e0/1上vlan 20是untagged的,于是交换机此时去除数据包上vlan20的标记,以普通包的形式发给pc1,此时pc2->pc1走的是vlan20
0 d, S8 f) A, M" X
8 E+ g$ ?$ V4 ?) r" ^  q=================================
% p/ i& C: D  S$ g7 I4 ?/ z+ O& J2 n# r' B# K
) c4 C! O& K5 `* t, C/ [6 y- U
综上所述,以下列举 Switch收发 Switch对标记的处理 remark7 u9 F; _) L( ~
Access (接收) Tagged = PVID 不接收 注:部分高端产品可能接收。
9 Z8 E, \2 B* A" ~6 b/ dAccess (接收) Tagged =/ PVID 不接收 注:部分高端产品可能接收。
/ O1 r/ \( _4 E9 v! {Access (接收) Untagged 接收 增加tag=PVID 从PC6 E( L2 ]5 `9 f" d+ \7 l( h

$ j! k+ l, d' T9 I! sAccess (发送) Tagged = PVID 转发 删除tag & q8 V0 ?% A4 ]  S6 \7 C/ i
Access (发送) Tagged =/ PVID 不转发 不处理
' ~3 a" e7 _0 y& MAccess (发送) Untagged 无此情况 无此情况 无此情况6 d' w% p# Q- ]. D' r3 l% c
% n' M( V) ]( @# I+ D) Q( R
Trunk (接收) Tagged = PVID 接收 不修改tag
6 p. w$ F) c. O8 V7 g4 h: n7 lTrunk (接收) Tagged =/ PVID 接收 不修改tag
$ a( w: T9 f* M( B9 ]' DTrunk (接收) Untagged 接收 增加tag=PVID / {4 e" I# Q) G, f# P' p% @4 {
Trunk (发送) Tagged = PVID If Passing then 转发 删除tag ' k7 V7 H2 T5 {& M  X& r
Trunk (发送) Tagged =/ PVID If Passing then 转发 不修改tag
" J( |" T9 x4 C' L3 LTrunk (发送) Untagged 无此情况 无此情况 无此情况(注)$ E$ }6 B+ y" R0 @

  Q% ?' Y7 l( F' ~1 q2 p( h0 a3 ^Hybrid (接收) Tagged = PVID 接收 不修改tag 对端是trunk0 h0 |: [) }7 b. b$ B
Hybrid (接收) Tagged =/ PVID 接收 不修改tag 对端是trunk  {# X/ s7 ~5 X! j& [" ?6 k3 j, N- r
Hybrid (接收) Untagged 接收 增加tag=PVID 类Trunk$ [! D7 f2 K- K) z% d$ l" L5 R+ X
Hybrid (发送) Tagged = PVID Tag 和 untag 中列出的vlan可以passing 看Tag项和untag项
4 t9 X3 V1 U  d5 ]/ J( m% ~# qHybrid (发送) Tagged =/ PVID Tag 和 untag 中列出的vlan可以passing 看Tag项和untag项 ( E; {' d7 a* }# [5 C" _3 d, I- g
Hybrid (发送) Untagged 无此情况 无此情况 无此情况(注)
! _7 D) A0 `' p" Z( {
# {5 C( [" m6 j
& G% A# D1 G- {1 h* n& n  a. o. ]" o另外需要注意的是:
$ ?% X7 d1 z1 h! m8 N7 t( E4 t. @' J5 l
(1)Trunk端口不能和isolate-user-vlan同时配置;Hybrid端口可以和isolate-user-vlan同时配置。但如果缺省VLAN是在isolate-user-vlan中建立了映射的VLAN,则不允许修改缺省VLAN ID,只有在解除映射后才能进行修改。* ?2 @* z9 W, G7 w  Q2 ~

+ V, x( w7 Z" m$ g(2) 本Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2019-6-18 04:53 , Processed in 0.364365 second(s), 20 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn