一篇文章讓你真正搞懂vlan vlan基礎理論入門

首先第一點 , 咱們要研究vlan 是什么 , 咱們可以用Vlan做什么? vlan 叫做虛擬局域網 。咱們都知道一個網段屬于一個廣播域 , 這樣一個廣播域中會充斥著很多的廣播報文 , 這些廣播報文對于一些設備需要 , 而對于一些設備來說完全沒有作用 , 這種廣播報文大量的浪費帶寬 , 消耗了設備的處理性能 。為了隔絕這些廣播報文 , 咱們在一個大的廣播域中隔離出很多小的沖突域 , 不同的沖突域之間是不能夠通信的 , 即使他們處于一個相同的大的廣播域中 。在咱們實際工作之中根據公司需要也會碰到劃分vlan 的情況 。比如公司財務部門 , 人事部門 , 咱們要求財務部門之間可以通信 , 而不同部門之間不可以通信 , 咱們就可以通過劃分vlan 來就行實現 。
access接口-------相同vlan之間可以通信 不同vlan之間不可以通信
應用在交換機和終端設備之間
一句話總結:發送的時候加標簽(加的和端口PVID相同);接收的時候去標簽(去的標簽和PVID相同)

一篇文章讓你真正搞懂vlan vlan基礎理論入門

文章插圖
【一篇文章讓你真正搞懂vlan vlan基礎理論入門】注意:終端設備不識別vlan標簽---所以終端設備PC發送和接收的都是不帶標簽大的數據幀 , 數據發送經過PVID=2加上vlan2的標簽 。接收的時候PVID=3接口可以剝除Vlan 3的標簽 , 無法剝除vlan2的標簽 。
那么在純二層環境下如何實現不同的vlan 之間通信呢?咱們可以使用trunk接口來實現 。
一篇文章讓你真正搞懂vlan vlan基礎理論入門

文章插圖
trunk接口: vlan 10和Vlan 20處于同一個廣播域下 , vlan 10發送一個普通數據幀 , 當它到達交換機時加上了標簽10 , 在Trunk口時 , 咱們發送數據幀當它攜帶的的標簽和咱們配置的端口vlan id相同時 , 去掉標簽10發送 , 到達對端交換機時沒有帶標簽 , 咱們trunk口會為他添加標簽 , 添加的標簽和端口PVID相同 , 這里咱們一個不帶標簽的數據幀就打上了20的標簽 。當這樣一個數據再發送給終端設備之前 , 因為咱們的終端設備是無法識別帶標簽的數據 , 所以在交換機鏈接終端的access接口去掉標簽20 , 從而就實現了咱們vlan10和vlan20之間的通信。
華為私有接口hybrid接口(華為交換設備默認端口類型)
雜交接口 access trunk 相同vlan之間可以通信 不同vlan之間還可以通信
交換機和交換機之間 交換機和終端設備之間
Untagged 去標簽發送 tagged 帶標簽發送
一篇文章讓你真正搞懂vlan vlan基礎理論入門

文章插圖
hybrid接口和PVID無關 , 可以直接去標簽和帶標簽通過 。
比如把某個接口劃到van2下 , 需要兩步:1.pvid=2 2.untagged vlan 2
這是H口和access  , trunk接口不同的地方
如果大家有技術問題可以加環宇老師 QQ 411551631
華為官方技術交流群 539961408 每晚 7.30 都會有華為公開課做技術講解
公眾號:思科CCIE訓練營
,