国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

VLAN和VXLAN技術詳解

云計算 虛擬化
VLAN(Virtual Local Area Network)的中文名為"虛擬局域網"。VLAN是一種將局域網設備從邏輯上劃分成一個個網段,從而實現虛擬工作組的數據交換技術。這一技術主要應用于交換機和路由器中,但主流應用還是在交換機之中。

 VLAN(Virtual Local Area Network)的中文名為"虛擬局域網"。VLAN是一種將局域網設備從邏輯上劃分成一個個網段,從而實現虛擬工作組的數據交換技術。這一技術主要應用于交換機和路由器中,但主流應用還是在交換機之中。但又不是所有交換機都具有此功能,只有VLAN協議的第二層以上交換機才具有此功能。802.1Q的標準的出現打破了虛擬網依賴于單一廠商的僵局,從一個側面推動了VLAN的迅速發展。

[[256017]]

1、交換機端口工作模式簡介

交換機端口有三種工作模式,分別是Access,Hybrid,Trunk。

Access類型的端口只能屬于1個VLAN,一般用于連接計算機的端口;

Trunk類型的端口可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,一般用于交換機之間連接的端口;

Hybrid類型的端口可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。

Hybrid端口和Trunk端口在接收數據時,處理方法是一樣的,唯一不同之處在于發送數據時:Hybrid端口可以允許多個VLAN的報文發送時不打標簽,而Trunk端口只允許缺省VLAN的報文發送時不打標簽。

2、基本概念(tag,untag,802.1Q)

untag就是普通的ethernet報文,普通PC機的網卡是可以識別這樣的報文進行通訊;

tag報文結構的變化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag頭;一般來說這樣的報文普通PC機的網卡是不能識別的

下圖說明了802.1Q封裝tag報文幀結構

 

帶802.1Q的幀是在標準以太網幀上插入了4個字節的標識。其中包含:

  • 2個字節的協議標識符(TPID),當前置0x8100的固定值,表明該幀帶有802.1Q的標記信息。
  • 2個字節的標記控制信息(TCI),包含了三個域。
  • Priority域,占3bits,表示報文的優先級,取值0到7,7為最高優先級,0為最低優先級。該域被802.1p采用。
  • 規范格式指示符(CFI)域,占1bit,0表示規范格式,應用于以太網;1表示非規范格式,應用于Token Ring。
  • VLAN ID域,占12bit,用于標示VLAN的歸屬。

 

3、交換機接口出入數據處理過程

3-1、端口接收報文時的處理:

 

  • Acess端口收報文:

收到一個報文,判斷是否有VLAN信息:如果沒有則打上端口的PVID,并進行交換轉發,如果有則直接丟棄(缺省)

  • trunk端口收報文:

收到一個報文,判斷是否有VLAN信息:如果沒有則打上端口的PVID,并進行交換轉發,如果有判斷該trunk端口是否允許該 VLAN的數據進入:如果允許則報文攜帶原有VLAN標記進行轉發,否則丟棄該報文。

  • hybrid端口收報文:

收到一個報文,判斷是否有VLAN信息:如果沒有則打上端口的PVID,并進行交換轉發,如果有則判斷該hybrid端口是否允許該VLAN的數據進入:如果可以則轉發,否則丟棄。

備注:PVID為Port-base Vlan ID,也就是端口的虛擬局域網ID號,關系到端口收發數據幀時的VLAN TAG 標記。

3-2、端口發送報文時的處理

 

  • Acess端口發報文:

將報文的VLAN信息剝離,直接發送出去

  • trunk端口發報文:

比較端口的PVID和將要發送報文的VLAN信息,如果兩者相等則剝離VLAN信息,再發送,否則報文將攜帶原有的VLAN標記進行轉發。

  • hybrid端口發報文:

判斷該VLAN在本端口的屬性

如果是untag則剝離VLAN信息,再發送,如果是tag則比較端口的PVID和將要發送報文的VLAN信息,如果兩者相等則剝離VLAN信息,再發送,否則報文將攜帶原有的VLAN標記進行轉發。

4、示例講解

多交換機的情況下,VLAN是怎么工作的呢?下圖所示的這種情況,兩個交換機VLAN相同,都是默認VLAN 1,即兩個交換機之間的聯系同在VLAN 1之內。路由器是所有節點的出口。

這時單播,多播和廣播數據自由傳輸,所有節點屬于同一IP地址。這時節點之間的通信不會有問題,因為交換機的SAT顯示它們在同一VLAN。

 

而下面這種連接方式就會有問題。由于VLAN在連接端口的主機之間創建了三層邊界,它們將無法通信。

 

仔細看上圖,這里有很多問題。第一,所有主機都在同一IP網,盡管連接到不同的VLAN。第二,路由器在VLAN 1,因此與所有節點隔離。最后,兩臺交換機通過不同的VLAN互連。每一點都會造成通信阻礙,合在一起,網絡各元素之間會完全無法通信。

交換機用滿或同一管理單元物理上彼此分離的情形是很常見的。這種情況下,VLAN需要通過trunk延伸至相鄰交換機。trunk能夠連接交換機,在網絡間傳載VLAN信息。如下圖所示:

 

對之前的拓撲的改進包括:

PC 1和PC 2分配到192.168.1.0網段以及VLAN 2。

PC 3和PC 4分配到192.168.2.0網段以及VLAN 3。

路由器接口連接到VLAN 2和VLAN 3。

交換機間通過trunk線互連。

注意到trunk端口出現在VLAN 1,他們沒有用字母T來標識。trunk在任何VLAN都沒有成員。現在VLAN跨越多交換機,同一VLAN下的節點可以物理上位于任何地方。

再次解釋下什么是Trunk:

Trunk是在兩個網絡設備之間承載多于一種VLAN的端到端的連接,將VLAN延伸至整個網絡。沒有VLAN Trunk,VLAN也不會非常有用。VLAN Trunk允許VLAN數據流在交換機間傳輸,所以設備在同一VLAN,但連接到不同交換機,能夠不通過路由器來進行通信。

一個VLAN trunk不屬于某一特定VLAN,而是交換機和路由器間多個VLAN的通道。如下圖所示,交換機S1和S2,以及S1和S3之間的鏈路,配置為傳輸從VLAN10,20,30以及90的數據流。該網絡沒有VLAN trunk就無法工作。

 

當安裝好trunk線之后,幀在trunk線傳輸是就可以使用trunk協議來修改以太網幀。這也意味著交換機端口有不止一種操作模式。缺省情況下,所有端口都稱為接入端口。當一個端口用于交換機間互連傳輸VLAN信息時,這種端口模式改變為trunk,節點也路由器通常不知道VLAN的存在并使用標準以太網幀或“untagged”幀。trunk線能夠使用“tagged”幀來標記VLAN或優先級。

因此,在trunk端口,運行trunk協議來允許幀中包含trunk信息。如下圖所示:

 

PC 1在經過路由表處理后向PC 2發送數據流。這兩個節點在同一VLAN但不同交換機。步驟如下:

  • 以太網幀離開PC 1到達Switch 1。
  • Switch 1的SAT表明目的地是trunk線的另一端。
  • Switch 1使用trunk協議在以太網幀中添加VLAN id。
  • 新幀離開Switch 1的trunk端口被Switch 2接收。
  • Switch 2讀取trunk id并解析trunk協議。
  • 源幀按照Switch 2的SAT轉發至目的地(端口4)。

5、工程實踐

我們利用cisco packet trace工具來對上述描述的vlan的技術點進行工程實踐,內容包括通過四臺PC、兩臺交換機,通過一個trunk鏈路建立兩個vlan的過程。

1、通過cisco packet trace我們首先建立一個如下圖的網絡拓撲結果。pc1接switch1的0/1端口;pc2接switch1的0/2端口;laptop0接switch2的0/1端口;laptop1接switch2的0/2端口;trunk鏈路有兩臺交換機的普通端口0/3互聯。

 

2、分別為四臺PC分配靜態的IP。如圖所示PC3為192168.10.1;根據vlan規劃,PC2的IP為192.168.20.1;laptop0的IP192.168.20.1;laptop1的IP192.168.20.2;

 

3、配置switch1,命令如下

Switch>enable

Switch#configure terminal

Switch(config)#hostname SA

SA(config)#vlan 10

SA(config-vlan)#exit

SA(config)#vlan 20

SA(config-vlan)#exit

SA(config)#interface fa0/1

SA(config-if)#switchport access vlan 10

SA(config-if)#exit

SA(config)#interface fa0/2

SA(config-if)#switchport access vlan 20

SA(config-if)#exit

SA(config)#interface fa0/3

SA(config-if)#switchport mode trunk

SA(config-if)#switchport trunk allowed vlan all

通過測試

 

4、配置switch2,命令如下

Switch>enable

Switch#configure terminal

Switch(config)#hostname SB

SB(config)#vlan 10

SB(config-vlan)#exit

SB(config)#vlan 20

SB(config-vlan)#exit

SB(config)#interface fa0/1

SB(config-if)#switchport access vlan 10

SB(config-if)#exit

SB(config)#interface fa0/2

SB(config-if)#switchport access vlan 20

SB(config-if)#exit

SB(config)#interface fa0/3

SB(config-if)#switchport mode trunk

SB(config-if)#switchport trunk allowed vlan all

通過測試

 

5、檢查vlan間的互通性,從PC3(192.168.10.1)ping PClaptop0和laptop1情況如下:

責任編輯:武曉燕 來源: 網絡安全課堂
相關推薦

2013-12-26 10:17:57

overlayVXLAN詳解

2015-07-08 11:01:26

云計算VXLAN技術云數據中心

2019-02-22 05:23:36

VLANVXLAN網絡技術

2011-11-18 14:00:23

VXLANNVGREVLAN

2009-12-30 10:23:30

VLAN技術

2018-11-21 14:27:54

VxLAN數據中心局域網

2013-12-03 15:47:11

疊加網絡VXLANNVGRE

2011-09-26 10:29:39

VXLANVM

2018-10-25 09:26:07

VLANVXLAN網絡

2014-12-23 10:06:14

VLAN

2010-01-14 20:57:59

2010-01-15 10:32:40

2023-08-27 15:07:58

2015-01-04 09:22:08

虛擬化VXLAN

2014-10-20 09:25:14

802.1QVLAN

2010-01-14 08:51:20

交換機VLAN技術

2012-11-02 09:35:20

VXLANVmware網絡協議

2015-07-20 17:00:45

VXLAN云數據中心

2009-11-02 16:59:36

2009-12-23 16:40:53

無線MIMO技術詳解
點贊
收藏

51CTO技術棧公眾號

久草资源站在线观看| 国产亚洲激情在线| 欧美精品一区二| 国产欧美在线播放| 国产一线二线三线女| 美女网站免费观看视频| 欧美偷窥清纯综合图区| av在线不卡顿| 成人综合久久| 久久国产精品久久久久久电车| 久久精品一区二区三区不卡| 午夜伊人狠狠久久| 欧美国产精品日韩| 橘梨纱av一区二区三区在线观看| 日韩在线一级片| 国内精品伊人久久久久影院对白| 精品国产一区二区三区麻豆小说| 日韩欧美大片| 国产日韩欧美综合| 国产精品97| 999热视频在线观看| 香蕉综合视频| 爱情岛论坛亚洲入口| 欧美精品91| 国产一区二区精品免费| 亚洲成人在线| 美女被啪啪一区二区| 久久国产精品99国产| 婷婷久久伊人| 国产精品一二二区| 日韩在线综合网| 国产精品理伦片| 最近中文字幕mv免费高清在线| 欧美视频免费在线观看| 欧美成人视屏| 精品亚洲国产视频| 亚洲大奶少妇| 国产美女扒开尿口久久久| 亚洲色图国产| 亚洲不卡1区| 91社区在线播放| 欧美变态xxxx| 欧美一区二区三区小说| 男人皇宫亚洲男人2020| 九九视频这里只有精品| 精品美女久久久| 久久人人爽爽人人爽人人片av| 久久精品国产一区二区三区免费看| 男人天堂av片| 一区二区三区**美女毛片| 大地资源中文在线观看免费版| 亚洲第一偷拍网| 日韩三级不卡| 成人h视频在线观看| 韩国三级电影一区二区| 久久99999| 欧美性xxxxx极品少妇| 日韩123区| 久久久久中文字幕| **女人18毛片一区二区| 日日夜夜精品网站| 久久女同精品一区二区| 三级在线视频| 国产一区二区三区四区福利| 99亚洲乱人伦aⅴ精品| 亚洲已满18点击进入在线看片| 日韩av高清在线观看| 国产高潮免费视频| 欧美日本韩国一区二区三区视频 | 亚洲福利国产精品| 四季久久免费一区二区三区四区| 国产一区二区三区网站| 久久最新网址| 亚洲一区二区在| 亚洲黄色录像片| 青青在线视频| 青青久久av北条麻妃海外网| 久久这里有精品15一区二区三区| 国产无套内射久久久国产| 欧洲另类一二三四区| 国产剧情一区二区在线观看| 国产精品免费观看高清| 国产拍揄自揄精品视频麻豆| 成人jjav| 欧美专区第一页| 韩日av一区二区| 欧美性孕妇孕交| 超碰日本道色综合久久综合| 国内自拍一区| 天天干天天操天天做| 亚洲精品av在线播放| 婷婷伊人综合| 国产一二三区av| 日韩黄色av网站| 97精品国产| 99热手机在线| 一本一本久久a久久精品牛牛影视| 亚洲精品888| 成人亚洲精品777777大片| 日韩一区二区三区av| 神马久久一区二区三区| 日韩中文字幕亚洲精品欧美| 欧美午夜片在线看| 国产一区二区三区四区五区| 99在线精品免费视频| 日韩精品资源二区在线| 亚洲精品久久久| 韩国版免费三体| 欧美精品在线观看| 国产成人免费视频网站高清观看视频| 午夜在线观看视频| 99久久精品久久久久久ai换脸| 欧美国产精品v| 精品三区视频| 蜜桃视频一区二区在线观看| 777欧美精品| 伊人久久大香线蕉综合四虎小说 | 国内精品一区视频| 日韩美女在线观看| 久久九九久精品国产免费直播| 综合毛片免费视频| 亚洲欧洲久久| 精品免费国产一区二区三区四区| 亚洲天堂男人| 国产在线中文字幕| 国产欧美一区二区| 一区二区三区在线观看欧美| aaa国产精品视频| 尤蜜粉嫩av国产一区二区三区| 日韩一区二区三区xxxx| 成人精品免费视频| 亚洲成a人片777777久久| 日本阿v视频在线观看| 亚洲女人天堂av| 国产69精品一区二区亚洲孕妇| 吉吉日韩欧美| 我的公把我弄高潮了视频| 在线观看欧美成人| 久久噜噜亚洲综合| 蜜桃一区av| 在线观看国产v片| 91九色蝌蚪嫩草| 日韩欧美大尺度| 1024精品一区二区三区| 在线免费av网站| 久久久综合亚洲91久久98| 欧美大片一区二区| 国产成人综合亚洲网站| 免费成人黄色网| 黄页免费观看| 91精品视频专区| 日韩视频国产视频| 国产一区二区三区视频在线播放| 欧洲成人一区| 偷窥自拍亚洲色图| 91精品视频在线播放| 欧美日韩视频在线一区二区| 久久国产精品99国产| 人人视频精品| 午夜伦伦电影理论片费看 | 日韩免费毛片| 亚洲欧美日韩天堂| 国产午夜精品福利| japanese国产精品| 免费黄色在线网站| 欧美极品少妇无套实战| 欧美国产精品人人做人人爱| 亚洲一区二区3| 校园春色综合网| 91精品麻豆| 新的色悠悠久久久| 亚洲日本一区二区三区在线不卡 | 国产日韩精品在线| 欧美成人欧美edvon| 99国产精品久久久久| 国产一区二区电影在线观看| 九七久久人人| 欧美黄色一级片视频| 成人精品在线观看| 国产视频在线一区二区| 国产欧美日韩综合| 亚洲成人资源| 国产免费区一区二区三视频免费 | 欧美一区激情视频在线观看| 综合欧美国产视频二区| 一区二区三区鲁丝不卡| 亚洲日本欧美| 超碰国产精品一区二页| 日韩一二三四| avav在线播放| 亚洲xxx自由成熟| 少妇高潮久久久久久潘金莲| 婷婷开心久久网| 成人app下载| 尹人成人综合网| 日本免费一区二区三区视频| yourporn在线观看中文站| 50路60路老熟妇啪啪| 91久久国产精品| 亚洲精品视频一区二区三区|