CCNA-VLAN讲解与交换机三种端口模式(Acess,Trunk,Hybrid)小白入门级

VLAN讲解与三种端口模式(Acess,Trunk,Hybrid)
TAG:所有文章均为原创,可以转载但请声明,是在学校里面做的,使用不了EVE和ENSP,请各路大神嘴下留情,如文章内容有误导请及时联系博主----来自一个17岁的中专生。
1.什么是VLAN呢?
VLAN全称(Virtual Local Area Network)中文名为虚拟局域网

  • VLAN是干嘛用的呢?
  • 隔离广播域,保护二层链路.–这应该是最简单理解的说法了
  • 为什么要使用VLAN呢?
  • 大家知道,在我们在网络中,在一个复杂在环境中,是肯定会产生环路的,但是为什么要用VLAN呢,就比如,为什么学校里面,要分班呢?为什么公司里面,要分部门呢?
  • 其实VLAN的最大作用,就是一个标识和分类和隔离广播域保护二层,仅此而已。
  • 比如一个环境中,有用VLAN,10,20,30,40,50
  • 那就相当于一个学校里面有1-2-3-4-5班
  • TAG:首先阐明一点,VLAN是二层技术,但是支持三层。
  • TAG:首先阐明一点,VLAN是二层技术,但是支持三层。
  • TAG:首先阐明一点,VLAN是二层技术,但是支持三层。

- 重要的事情说了三遍了。
在我的理解中,VLAN分二层和三层。当然应该官网或者其他人不是这样解释的。毕竟每个人理解不一样。
Cisco中:(因为我现在在学校用的是PT,没用EVE)在PT中是不可以批量建立VLAN的,只能一个一个建立。
HUWEI:应该是一样的,但是我没做过。
如图所示,在VLAN建立之后,会自动进入VLAN里面,在里面的命令只有NAME,在PT下无法批量建立,EVE忘记了。VLAN是基于端口的。

TAG:任何厂商默认下的本证VLAN都是VLAN1,意思就是默认都属于VLAN1,无论建不建立,每个端口默认下都是属于VLAN1,这被称为本征VLAN,可以手动修改。

  1. 前面我们说到VLAN是分二层和三层的(个人理解) 在二层VLAN中,几乎什么什么都做不了的,除了命名 如何升级三层VLAN呢?
    interfaece vlan numb (前提要创造了二层vlan才可升三层)

在这里插入图片描述TAG:如图所示我们看到,VLAN的状态变成了UP,并且配置上了一个IP,所谓三层,那就是具有IP和路由转发功能。可以理解为OSI七层模型的三层。同时这也有个名字表示交换机虚拟接口(SVI:switch virtual interface),一般我们喜欢叫SVI。也就是三层VLAN接口IP

  • 在这里我们只可以看到这么一点点命令arp,带宽,延迟,ipv6等等命令。
  • TAG:在EVE和真机中会多很多其他命令,这也是PT的缺点,支持命令少。

**2.**既然说到了带有IP的VLAN,这时候应该有人问了,前面不是说本证VLAN都属于1吗,哪创造了这些VLAN有什么用呢?

  • 确实,我们创了这个VLAN,那就得使用他,不然不就浪费资源了嘛,一般来说,我们会把端口划入VLAN中。
    前面我们说到了,VLAN是基于端口的,那就需要需要在端口下配置命令让他进入我们想让他进入的VLAN。

在这里插入图片描述可以看到,在配置完二层VLAN升三层VLAN后,配置IP后,在端口F0/1下进入了VLAN10(此步骤可以做完二层VLAN直接进入,无先后顺序)
在这里插入图片描述输入命令:do show vlan 可以看到在vlan10中,命名为10,端口里面只有F0/1一个成员。而VLAN1是本证默认存在的,其他的VLAN是自带的。

在VLAN中,是保护二层的,顾名思意,同一个VLAN中的可以互相通信,不同VLAN的不能通信。
TAG:此处需要特别注意,不能通信指的是二层不能通信,而不是值升三层VLAN之后的不能通信。三层通信。
TAG:此处需要特别注意,不能通信指的是二层不能通信,而不是值升三层VLAN之后的不能通信。三层通信
TAG:此处需要特别注意,不能通信指的是二层不能通信,而不是值升三层VLAN之后的不能通信。三层通信
重要的事情说三遍。

什么是三层通信什么是二层通信呢?
通俗的解释:二层就是你的家门,三层就是你天台。你在天台跟你邻可以说话可以搞其他的,但是家门(二层)他是进不来的。除非你家人有钥匙(同VLAN)

TAG:细心的朋友看到这应该可以发现,出现了Acess这个命令,这是什么呢?
让我告诉你,标题中我们说到了有三种端口模式。
对的,在交换机中,端口可以设置成三种模式其中一种运行,这三
种模式分别是Acess,trunk,hyprid(最近有一种新出来的dynameic)

  • dynameic(自动协商):对面是什么我就变成什么

  • Acess(接入):一般来说,是连接终端使用的(PC之类的)

  • Trunk(干道):这个东西是干嘛用的呢,如果是说,一台二层交换机连接一台三层交换机。他们之间有一个及以上的VLAN存在,那么问题来了。他们直接连接的口需要设置成什么模式呢?

  • 总不能一个端口划分进好几个vlan呀,如果只划分10那20.30.40就不能通了。这时候应该怎么办呢?
    在这里插入图片描述---------------------------------------------------------------------

  • 答案是trunk模式或者是hybrid模式

  • 配置:
    在这里插入图片描述
    在思科的三层交换机中是要打一条switchport trunk encapsulation dot1q 先然后才能变成trunk模式的。(封装成dot1q模式)

  • 原因是什么,为什么要用这两个模式,让我们来看看。

  • 在这里插入图片描述

    把两台交换机连接的端口设置成trunk模式
    此时,若PC的IP地址与对应VLAN的GW同网段并指向网关,即可访问全部资源。(需要在三层交换机上开启ip routing路由转发功能,思科是默认关闭的)
    TAG:为什么trunk就可以全部互通了呢?
    因为,trunk的作用,就是允许所有vlan通行,什么意思呢。就是说,既然不能一个一个的划分VLAN,那干脆我进入你们全部VLAN。
    这句话怎么理解呢?
    意思就是,让所有的端口和VLAN都属于他
    在这里插入图片描述
    在Cisco中:Trunk口默认下是允许所有VLAN通过的
    在Huawei中:Trunk口默认下是拒绝所有VLAN通过的
    在这里插入图片描述

  • 如图所示,在图中可以看到,switchport trunk ? 之后 有三个选项(当然这个只是PT,eve和真机多很多其他的)
    allowed:允许通过的VLAN,在生成树或者动态路由中,有些地方是不允许通过VLAN的,就是说这条路是不允许通过的,用ACL也可以但是用allowd(允许)通过的VLAN更加方便。默认下允许所有,手动放行了那个VLAN就只有放行的那个VLAN才允许通过。
    encapsulation:这个讲过了在前面,在三层交换机中是需要封装dot1q模式才能设置成trunk的。
    native:本征VLAN,一般是封装管理VLAN。对VLAN进行封装bai有两种协议.一种du是思科zhi有的协议dao,叫做1653ISL.
    另一种是RFC公有的协议专叫做802.1Q. 两种协议都是针对TRUNK承载属不同VLAN为防止混乱而产生的.

    默认情况下.交换机上所有的接口都位于VLAN1下.也就是NATIVE VLAN.
    事实上,本地VLAN中不仅仅有着接口,还有STP信息,比如BPDU桥接协议数据单元,VLAN ID的信息等等都要通过native
    vlan来传输.

    ISL协议和802.1Q的区别在于针对native vlan是否打标.
    ISL是全部都打,有几个VLAN打几个标记,而.1Q协议除了VLAN1也就是native
    vlan不打标记之外其他的VLAN都打标记,作用都是一样的,都能让TRUNK识别不同的VLAN.
    那为什么不对VLAN1打标记呢.就是因为VLAN1中承载着许多信息.对native vlan标记是相当不利的
    **Hybrid:**混合接口(思科不支持)
    这个接口是干嘛用的呢。顾名思义,混合,意思就是支持Aeccss和trunk同时使用,但是这个出入都需要打标签解标签,也就是TAG,什么是标签呢,下面我们会说到。

TAG:标签,我们知道,为什么同一个VLAN里面的数据可以通信呢,第一个,同网段是必须的吧?第二个VLAN,为什么说是VLAN内可以通信呢,是因为他们VLAN内的主机发送ping包或者其他数据包的时候,到达网关之后,会把数据包头前面加上一个属于他VLAN的标签(TAG),因为Access(连接终端接口)是不带TAG包的,所以进出就需要打标签和解标签。对面看到跟我(同VLAN)是一个TAG(标签)自然就会帮你接标签然后把数据包发送到目的地再返回去。
三种类型的端口可以共存在一台设备上,但Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
比如说我现在在接口下设置了trunk口,我想变成hybrid口的话,要先设置成Access先,然后再变hybrid,如果按照一般思路是no trunk之类的,所以这里需要注意一下。

**

3.大白话讲解类型

**

交换机内部的对vlan tag的处理有以下几种情况:(按照数据包的转发方向)

1、从Access端口进入,然后从Access端口发出;则进入是带上vlan tag,发出时去掉vlan tag;

2、从Access端口进入,然后从Trunk端口发出;则进入时带上vlan tag,发出时保留vlan tag;

3、从Trunk端口进入,然后从Trunk端口发出;则vlan tag无变化,进来什么样出去还是什么样;

4、从Trunk端口进入,然后从Access端口发出;则进入时无变化,出去时去掉vlan tag;

其实很简单,从access口出来的都是不带tag的,从trunk口出来,都是带tag的

trunk的作用是可以让多个vlan通过,原理是对不同的vlan打上不同的标签以区分不同的vlan的数据帧

因此,Access接口发出的数据帧肯定不带Tag,Trunk接口发出的数据帧只有一个VLAN的数据帧不带Tag,其他都带VLAN标签,Hybrid接口发出的数据帧可根据需要设置某些VLAN的数据帧带Tag,某些VLAN的数据帧不带Tag。

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名17岁来自中专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439163.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【转】2015-新思想、新技术、新架构——更好更快的开发现代ASP.NET应用程序

在博客园学习很长时间了,今天终于自己也开通了博客,准备分享一些感悟和经验。首先感谢博客园园主提供了这么好的程序员学习交流平台,也非常感谢张善友、dax.net、netfocus、司徒正美 等技术大牛的无私分享,从他们身上学到了很多。…

工作篇-佛山三水恒大-2020.10.23

** 工作篇-佛山三水恒大-2020.10.23 **人生第一次工作啊啊啊啊啊 其实按道理来说,第一次应该会很很紧张吧,不过我倒没有。 也不知道是我不怕还是什么,一切进行的挺顺利的。 前言:讲真那句,第一次做的话,…

UWP 使用OneDrive云存储2.x api(一)【全网首发】

最近开发人脸识别UWP【微识别 / WeRecognition】用到了OneDrive开发,下面把来龙去脉讲一下。 下载地址 https://www.microsoft.com/store/productId/9PDSNS7X9ST9,商店火爆热销中。。。。。。 由于UWP是跨平台的,一套代码可以运行在所有Wind…

CCNA-第一篇-基础入门概念

** 基础入门概念 **前言 没有什么学习是简单的.任何东西,包括你打游戏(除非是弱智的单机游戏)搞IT,一个月熬熬夜 月薪过X-W的大有人在,早9晚5一个月3K,自己选择.所以看你怎么学,每个人都很忙的,时间都是挤出来的. 一.网络基本概念入门 网络设备调试最基本的概念网络环境设计设…

UWP 使用OneDrive云存储2.x api(二)【全网首发】

上一篇提到为了给用户打造一个完全无缝衔接的最佳体验,UWP开发者最好也要实现App设置和数据的跨平台 分析了数据漫游和OneDrive的优缺点,结合自己App实际需要,我选择了OneDrive。 毕竟数据漫游100KB不够用啊。。。 这一次给大家我千辛万苦找…

CCNA-第二篇-路由器交换机概述

CCNA-第二篇-路由器交换机概述 为什么交换机可以转发? 1.使用MAC地址表 2.MAC地址表怎么来的呢?交换机自动学习 问题来了:PC是如何知道对端的MAC地址的呢? 我们在通信的到时候,不可能问你MAC多少吧,一般都是…

sharepoint当流程流转到某个节点对文档进行水印操作

sharepoint在流程中给文档库中的word或者pdf添加水印。 断断续续的搞了很久。总的解决方案如下: 在流程中,当运行到某步的时候,通过自定义代码调用后台方法,进行相关操作。 针对word的水印操作: 这里就不多说了网上有很…

CCNA-第三篇-OSI模型-上

CCNA-第三篇-OSI模型-上 OSI七层模型-上 第七层 应用层 第六层 表示层 第五层 会话层 第四层 传输层定义数据发送方式 TCP UDP 第三层 网络层ICMP协议,网络设备 第二层 数据链路层交换机 -可以实现定向数据转发(依靠MAC表,自动学习) -如何自动学习:当接口收到数据后,自动记录,记…

在Sharepoint 2010中使用ReportViewer控件展示RDLC报表

微软的Visual studio提供了ReportViewer控件以及RDLC报表设计工具。下文主要介绍如何在Sharepoint 2010项目开发中使用ReportViewer和RDLC生成项目报表。由于Sharepoint 2010默认是禁用Session的,而RDLC报表必须启用Session。因此在Sharepoint的站点中要使用RDLC生成…

CCNA-第四篇-OSI模型-下

CCNA-第四篇-OSI模型-下 这里先来说一下上一期的问题 来一个小问题 当你访问百度的时候,你的最初的目的MAC是谁? 1.二层交换机(接入) 2.出口设备GW(路由器) 3.运营商 TAG:这是个ARP的问题,答案会在下一篇讲解. 答案:答案是在GW设备上的那个接口的MAC,为什么呢?或许有人会问…

RDLC报表下载的权限问题

RDLC作的报表发布后,管理员用户可以正常地将报表以PDF、Excel、Word等格式下载,但是其他用户只能以PDF格式下载,其他两种格式下载的文件都是0字节无内容。 需要在SharePoint前端服务器上进行下列设置: 确定Web Application pool …

工作篇-佛山三水恒大-2020.11.13

** 工作篇-佛山三水恒大-2020.11.14 **TAG:此篇文章估计会很长,因为工作的时候变数太多了,预计五千字左右,想看的可以耐心看完,均为个人实战经验.害,其实是上学期间请假去做的,还挨批了. **到了现场tm的那个机房,小到我哭,站都没地方站,刚装修好全tm都是白灰,我穿的一身黑衣…

Windows Workflow Foundation(WWF)介绍

Windows Workflow Foundation:支持基于工作流的应用程序 工作流是一个简单思路:按照特定顺序执行的一系列步骤。您甚至可以认为每个应用程序都在执行工作流,因为每个应用程序都执行某些过程。但是,在使用 C#、Visual Basic 或其他…

CCNA-第五篇-基础命令集+设备升级+设备破解密码+IP地址{精髓篇}

** CCNA-第五篇-基础命令集 ** 1.基础命令集 思科设备 : IOS 华为设备: VRP 启动步骤:加电自检-加载系统(IOS/VRP)-运行配置(保留的cfg或者conf文件) 命令行统一称为CLI,CLI是啥呢,命令 简介:CLI一般指命令行界面。…

你还记得windows workflow foundation吗

很多年前,windows workflow foundation还叫WWF,而直译过来的名称让很多人以为它就是用来开发工作流或者干脆就是审批流的。 博主当年还是个懵懂的少年,却也知道微软不会大力推一个面向如此具象的业务场景的技术,于是特地找了一本…

网线讲解大全

** 网线讲解大全 ** 我们日常使用在网线先分为两类 一.屏蔽双绞线(STP) 二.非屏蔽双绞线 (UTP) 屏蔽和非屏蔽区别在哪呢? 屏蔽线的外面那层塑料里面有一层金属,可以防止信息被窃听,同时传输的速度比非屏蔽类的线速度…

SharePoint Desiger编辑模板时提示“服务器错误,拒绝访问”的解决之道

这篇文件已被微软收藏。http://technet.microsoft.com/zh-cn/ff683721.aspx各位同志好,很多同志都用过SharePoint designer来编辑模板。经常出现“服务器错误,拒绝访问”。场景描述:我们办公电脑是XP系统。XP系统我们是用自己的域用户名密码登…

CCIE理论-第六篇-SD-WAN网络(一)

** CCIE理论-第六篇-SD-WAN网络 ** 1.SD-WAN介绍 1.什么是SD-WAN SD-WAN Software Defined 软件定义WANWide Area Network 广域网外网通俗的说企业网关可以慢慢的代替传统组网(大趋势)主要作用,省钱,简单,智能.易管理 传统方式 -Internet专线 (固定IP上下行带宽对等) -PPPOE …

【转】TFS测试管理

微软2010年发布的Visual Studio 2010或Visual Studio Test Professional 2010包含一个称为 Microsoft 测试管理器的新应用程序,用于帮助您使用测试计划来定义和管理测试工作。 Microsoft 测试管理器通过Team Foundation Server 集成,使您可以方便地进行测…

CCNA-网络常用工具介绍篇

链接:https://pan.baidu.com/s/1Mo3B9LR6YF4YfzSkMwn5OA 提取码:7dc7 这是免费提供滴工具,虽然其实都能用到,不过也就发发了. 第一个呢是EVE,是基于VM下的,就是模拟器来的.里面有ova直接拉进去vm里面开机就可以使用了.前面好像也发过 第二个是ENSP,是华…