日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

华三交换机接口配置access_二层交换——交换机的基础和VLAN

發布時間:2023/12/15 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 华三交换机接口配置access_二层交换——交换机的基础和VLAN 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

交換機和路由器的區別:交換機工作在二層(當然也有三層交換機。),路由器在三層工作。交換有大量的接口(比路由器多),所以一般連接終端的都是用的交換機。

交換機隔離沖突域,極大地提升了以太網性能。

交換機工作在鏈路層,所以有的是Mac地址表。當一個數據要經過交換機時,交換機會查Mac地址表,如果表中有,那么就會進行轉發。如果表中沒有,那么就會泛洪(泛洪就是在所有接口轉發出去,當然吧包括進這個數據的接口)。交換機收到廣播或者組播也會進行泛洪。當主機A發數據包以自己為目標的時候,交換機會將這個數據包丟棄。

交換機Mac地址表與路由表獲取不同。初始狀態時,Mac地址表是空的,當有一個主機A要找主機C時,會發送ARP請求報文請求C的Mac地址,數據會從交換機的0/0/1接口進來。

這時交換機會記錄收到一個源地址為00-01-02-03-04-AA,目的為00-01-02-03-CC的報文,然后交換機就會記錄0/0/1接口下有一個Mac地址為00-01-02-03-04-AA的終端設備,記錄到Mac地址表中,然后將這個數據進行泛洪。

主機B和C都會收到這個報文,但是B收到了不會進行回應,C收到了會回應ARP報文。

這時,交換機會收到源Mac地址為00-01-02-03-CC,目的Mac地址為00-01-02-03-04-AA的單播報文,因為前面已經記錄了00-01-02-03-04-AA地址,所以這次是不用泛洪。然后交換機會記錄0/0/3接口下終端Mac地址到Mac地址表中,然后在將數據轉發給主機A。

隨著網絡中計算機的數量越來越多,傳統的以太網絡開始面臨沖突嚴重、廣播泛濫以及安全性無法保障等各種問題。VLAN(Virtual Local Area Network)即虛擬局域網,是將一個物理的局域網在邏輯上劃分成多個廣播域的技術。通過在交換機上配置VLAN,可以實現在同一個VLAN內的用戶可以進行二層互訪,而不同VLAN間的用戶被二層隔離。這樣既能夠隔離廣播域,又能夠提升網絡的安全性。

VLAN能夠根據需求隔離廣播域。交換機與主機之間是接入鏈路,交換機與交換機之間是干道鏈路。

Access端口(交換機與主機連接的交換機上的端口),當主機A發送數據時,到達0/0/1接口(Access端口)這時交換機會打上一個標簽PVID10(這里設置的是主機C和主機A在同一個VLAN 10 PVID就是表示這個接口所屬于的VLAN。),然后它會查標簽,發現0/0/3是一樣的標簽就會再0/0/3接口將PVID 10 的標簽摘除,將數據轉發給C。

Trunk接口(交換機與交換機相連的接口),這里主機A C屬于一個VLAN,主機B D屬于一個VLAN。當Trunk接口收到一個數據,這個數據有標簽則會根據這個數據的標簽轉發。如果這個數據沒有標簽則會為這個數據打上Trunk接口的標簽(默認為1)

Access標簽與Trunk標簽相同時,Trunk接口收到這個數據轉發前會剝離標簽,到了對端Trunk接口會再打上,到Access會再剝離。比如主機A CPVID與TrunkPVID相同,主機A發送數據到SWA,在Access,接口會打上1的標簽,在SWATrunk接口就會摘除標簽,當數據到達SWBTrunk接口,會再打上1的標簽,在SWB Access接口會再摘除。

配置:vlan 6 (創建VLAN 6 一個交換機可以創建1-4094個VLAN)或者vlan batch 2 to 3(創建創建vlan2到3 兩個個vlan)或者vlan batch 4 5 7(創建vlan4 5 7 三個vlan)查詢display vlan。如圖:

Access與trunk接口配置:

port link-type access(指定此接口類型為Access)

port default vlan 2 (將此接口劃分到vlan 2 中)

port link-type trunk(此接口類型為Trunk)

port trunk allow-pass vlan 2 3(在Trunk鏈路上允許vlan 2 3 通過)如圖:

VLAN局限性,因為vlan隔離了廣播域,通過二層就不能與不同vlan通信了。所以要在交換機上創建三層接口VLANIF配置網關,這樣就可以不同vlan之間相互通信了(只需要為每一個VLAN配置一個網關就行了)。

配置:

interface vlanif 2(進入vlanif 2)

ip address 192.168.2.254 24 (配置網關)

SWA]interface vlanif 3

ip address 192.168.3.254 24

總結

以上是生活随笔為你收集整理的华三交换机接口配置access_二层交换——交换机的基础和VLAN的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。