|
VLAN 端到端VLAN 1.每个VLAN遍布二层网络所有位置; 2.无论用户的物理位置在何处,都可以被划入相应的VLAN之中。 3.当用户在园区中移动时,该用户的VLAN成员关系不会发生变化。//与用户直连的交换机无关。 4.出于管理的需要,用户一般会被关联到某个特定的VLAN。 5.在同一VLAN之中,设备的IP地址一般处于同一子网中。 6.VTP模式一般是服务器/客户端模式。可以同步VLAN信息。 总结:同一个VLAN的内部流量较多 本地VLAN 1.创建本地VLAN时,当前VLAN数据所要传播的范围,管理员需要注意网络的物理边界而非工作领域。 2.一般来说,本地VLAN存在于接入层与分布层之间。 3.本地VLAN发送出的流量会被路由到分布层或核心层,经过路由到达其他VLAN。 4.VTP配置成透明模式,特定的VLAN只在特定的交换机上出现,不需要同步VLAN信息。 5.本地VLAN之间使用路由协议代替了二层的生成树协议,路由协议收敛速度比VTP收敛要快。 总结:VLAN之间的外部流量较多。 VLAN号:0,4095,1006-1024:保留,仅限系统使用,用户不能查看 1:默认本地VLAN,以太网管理VLAN //默认出厂时的以太网管理VLAN,默认中继本地VLAN,默认存在,不能删除; 2-1001:用户VLAN,用户可以自由使用; 1002-1005:用于FDDI 和令牌环,默认存在,不能删除; 1025-4094:扩展VLAN,新型号可以配置,VTP透明模式; 配置VLAN config#vlan vlan号 修改VLAN名字 config-vlan#name VLAN名字 将交换机接口设置为Access(接入)模式(交换机上连接的是终端内设备) config-if#switchport mode access 将交换机接口划入对应的VLAN config-if#switchport access vlan vlan号(如果没有对应VLAN号,会自动创建对应VLAN) 在加了二层模块的路由器下配置VLAN或其他二层配置 另一种vlan配置方法 #vlan database (vlan)# vlan vlan号 name vlan名字 查看VLAN Switch#show vlan Trunk:中继 使用单根链路传输多个VLAN的数据 通过对不同vlan的数据帧打标签实现区分数据; 两种标签协议: Cisco私有:ISL。原始数据帧前加26字节,帧尾加4字节。 //以太网原始数据帧1518字节 超过1518个字节为:jumboframe 小巨人帧 IEEE 802.1Q(dot1q): 在MAC地址字段(12个字节)之后加入4字节。 前16位: 1000 0001 0000 0000 (0x8100):固定值(标识此帧为以太网数据帧) 后16位: 前3位:优先级字段(QoS) 1位:令牌环标记(只用于令牌环网络) 最后面12:VLAN id 本地VLAN: 只存在802.1Q中。 本地VLAN的数据在离开交换机时不打标签,一台交换机在收到一个不打标签的数据帧之后会将数据帧放入自己的本地VLAN因此,交换机之间的本地VLAN需要一致,一台交换机只有一个本地VLAN。 (一般将所有设备的本地VLAN修改为一个未使用的VLAN)
|