成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

圖文并茂深入了解VLAN工作原理,不能錯過干貨

網絡 路由交換
了解了VLAN的劃分的幾種方法和配置,我非常好奇VLAN是一個怎樣的工作過程呢?它是如何做到隔離的功能,帶著這些疑問,今天一起來看看吧。

了解了VLAN的劃分的幾種方法和配置,我非常好奇VLAN是一個怎樣的工作過程呢?它是如何做到隔離的功能,帶著這些疑問,今天一起來看看吧。

VLAN基本通信原理

為了提高處理效率,交換機內部的數據幀一律都帶有VLAN Tag,已統一方式處理。當一個數據進入交換機接口時,如果沒有帶VLAN Tag標簽,且該接口上配置了PVID,那么,該數據幀就會被標記上接口的PVID。如果數據幀已經帶有VLAN Tag,那么,即使接口已經配置了PVID,交換機不會再給數據幀標記VLAN Tag。

由于接口類型不同,交換機對數據幀的處理過程也不同,下面通過兩個案例來說明一下VLAN的工作原理:

同一交換機不同VLAN情況

圖文并茂深入了解VLAN工作原理,不能錯過干貨

上圖交換機分別配置了VLAN 10 20,同時把相應的PC加入不同的VLAN中,通過在交換機上GE0/01和GE0/0/3抓包,發現GE0/0/1能抓取數據包,而GE0/0/3沒有數據包經過。這也證實了VLAN的一個特性,隔離廣播風暴。

圖文并茂深入了解VLAN工作原理,不能錯過干貨

正常的情況先,PC1在和PC2的第一次通信,先廣播一個ARP請求,在交換機的所有端口,除了自己發送數據端口之外,其他端口都能正常收到的。但是上述拓撲由于劃分了VLAN,所以ARP廣播被GE0/0/3端口丟棄。所以導致PC1不能獲取PC2的MAC地址,導致無法通信。

小伙伴們看到這里,可能會說,我們能不能提前把PC2的MAC地址告訴PC1,這樣PC1就不用再發ARP廣播包去請求MAC地址啦。

通過在PC1和PC2中相互把對方的MAC地址進行添加,執行如下命令:

  1. PC1>arp -s 192.168.1.3 54-89-98-C1-58-5A 
  2. PC2>arp -s 192.168.1.2 54-89-98-05-20-B9 

添加完之后,重新在交換機GE0/0/1和GE0/0/3端口進行抓包,如下圖,GE0/0/3還是沒有數據抓取到,這次GE0/0/1端口到ICMP包的請求超時。

圖文并茂深入了解VLAN工作原理,不能錯過干貨

通過提前綁定MAC地址信息,但是,依然PC1和PC2不能相互訪問。那么VLAN數據包是如何工作的呢?先來看Access端口在接收和發送數據包的是都做了什么操作。

  • Access接口對接收不帶Tag的報文處理:接收該報文,并打上缺省的VLAN ID
  • Access接口對接收帶Tag的報文處理:當VLAN ID 與缺省VLAN ID相同時,接收該報文;當VLAN ID與缺省VLAN ID不同時,丟棄該報文;
  • 發送幀處理過程:先剝離幀的PVID Tag,然后再轉發。

注意:如果端口為access類型,并加入了一個vlan ,那么這端口的PVID屬性值變成和VID值一樣;缺省VLAN ID 就是當前加入的VLAN ID

從以上access端口接收發送數據包,可以大致推測出PC1和PC2的通信過程如下:

  • 當PC1發送數據包時,數據包是不帶Tag標簽的。進入交換機GE0/0/1端口后,則被帶上VLAN 10 的標簽。
  • 當交換機GE0/0/3端口接收到GE0/0/1端口發來的數據包,然后檢查發現是帶上Tag標簽的,進一步比較與自己的缺省VLAN是否一致,結果發現不一致,直接發數據包丟棄了。

同一交換機相同VLAN情況

圖文并茂深入了解VLAN工作原理,不能錯過干貨

上圖兩臺交換機通過GE0/0/24端口互聯,并把GE0/0/24配置成trunk口模式,允許VLAN 10、20通過。那么垮交換機的VLAN又是怎么一個流程呢?

先分別在SW1和SW2的GE0/0/24端口抓包,看看什么樣的數據包經過GE0/0/24。

圖文并茂深入了解VLAN工作原理,不能錯過干貨

從上圖看到通過SW1和SW2的G0/0/24端口數據包都是一樣的,攜帶了Tag標簽。再來看看trunk收發數包的流程。

trunk端口對不帶Tag的報文處理:

  • 打上缺省的VLAN ID,當缺省VLAN ID在允許通過的VLAN ID列表時,接收該報文。
  • 當缺省VLAN ID不在允許通過的VLAN ID列表時,丟棄該報文。

trunk端口對帶Tag的報文處理:

  • 當VLAN ID在接口允許通過的VLAN ID列表里時,接收該報文;
  • 當VLAN ID不在接口允許通過的VLAN ID列表時,丟棄報文。

發送幀處理過程:

  • 當VLAN ID與缺省VLAN ID相同,且是該接口允許通過的VLAN ID時,去掉Tag,發送該報文;
  • 當VLAN ID與缺省VLAN ID不同,且是該接口允許通過的VLAN ID時,保持原有Tag,發送該報文。

從以上Trunk端口收發數據包的處理過程,大致可以推測出PC1和PC3的過程如下:

  • 當PC1發送數據包到SW1端口(數據包不帶Tag標簽),進入SW1交換機的GE0/0/1端口后,被加上該端口VLAN ID 20進行轉發。
  • 進行ARP廣播請求PC3端MAC地址,數據包進入SW1的GE0/0/24端口,由于SW1的GE0/0/24端口為trunk模式,允許VLAN 10 和20通過,并根據trunk端口發送幀處理過程。數據包順利到達SW2的G0/0/24端口。
  • 由于ARP廣播包攜帶了Tag標簽,只有對應的端口對此廣播進行處理,并相應。
  • PC1得到PC3的MAC地址,進行數據包封裝轉發,進行通信。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2011-01-20 09:13:18

Postfix

2011-01-21 10:28:06

2022-07-25 06:44:19

ZooKeeper分布式鎖

2011-01-18 18:08:28

Thunderbird

2011-01-18 18:29:28

Thunderbird

2011-11-21 15:12:54

Java斷點Eclipse

2019-03-19 14:11:44

VLANLANMAC

2021-12-27 08:04:49

架構網站高并發

2023-05-16 08:01:13

架構網站演進

2012-07-23 14:39:27

移動

2011-01-19 17:30:21

Postfix郵件投遞

2011-01-19 17:34:39

Postfix如何接收郵件

2021-01-19 12:00:39

前端監控代碼

2021-04-28 10:13:58

zookeeperZNode核心原理

2011-02-21 13:14:29

Qmail

2012-07-27 10:27:19

OfficeWord

2011-08-03 15:21:23

ORM XCode 數據庫

2012-05-29 14:27:34

PHP

2022-04-20 18:30:00

算法架構粗排

2011-07-04 16:57:36

QT 布局 界面
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美bondage紧缚视频 | 成年人网站在线观看视频 | 久久久av| 一区二区三区成人 | 激情欧美日韩一区二区 | 日韩免费在线 | 美日韩免费 | 欧美在线天堂 | 欧美精品一区二区三区在线 | 亚洲一本| 中文av在线播放 | 成人av一区 | 国产一区二区毛片 | 午夜影院网站 | 亚洲综合伊人 | 男女在线免费观看 | 亚洲一区二区三区在线播放 | 欧美日韩在线国产 | 亚洲第一在线 | 日韩高清国产一区在线 | 国产精品久久久久无码av | 精品国产精品三级精品av网址 | 亚洲精品一区在线观看 | 日韩在线播放一区 | 国产亚洲二区 | 99综合网| 亚洲国产精品一区二区第一页 | 精品在线看| 久草电影网 | 欧美久久久久久 | 欧美日韩大片 | 免费看大片bbbb欧美 | 国产成人免费视频 | 日韩a在线 | 日韩av啪啪网站大全免费观看 | 欧美日韩在线免费 | 夜夜摸天天操 | 精品欧美一区二区三区久久久 | 国产.com| 精品国产一区二区久久 | 蜜桃视频在线观看免费视频网站www |