1、项目一项目一 以太以太接入技术接入技术任务任务2-3 2-3 虚拟局域网虚拟局域网VLANVLAN04 VLAN04 VLAN帧结构帧结构03 VLAN 03 VLAN 划分方法划分方法05 05 交换机交换机VLANVLAN配置配置02 02 VLAN VLAN 实现机制实现机制VLAN VLAN 的基本概念的基本概念什么是广播域?为什么需要分割广播域?广播域广播域ARP ARP 请求请求广播帧会消耗网广播帧会消耗网络带宽,会占用络带宽,会占用CPUCPU运行时间运行时间答案是肯定的!答案是肯定的!1 1、ARP ARP请求请求2 2、RIP RIP3 3、DHCP DHCP4 4、Appl
2、e Talk Apple Talk5 5、IPX IPX。那么广播帧会经常出现在网络中吗?广播域广播域虚拟局域网虚拟局域网 在交换局域网的基础上,采用网络管理软件构在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网建的可跨越不同网段、不同网络的端到端的逻辑网络。络。VLANVLAN概念概念01 VLAN 概念04 VLAN帧结构03 VLAN 划分方法05 交换机VLAN配置VLAN的是如何实现的?VLANVLAN实现机制实现机制01 VLAN 概念04 VLAN帧结构05 交换机VLAN配置02 VLAN 实现机制VLANVLAN划分方法划分方法1 1、静态
3、、静态VLAN-VLAN-基于端口的基于端口的VLANVLAN端口端口 VLAN112132422 2、动态、动态VLANVLAN(1 1)基于)基于MACMAC地址的地址的VLAN VLAN VLANVLAN划分方法划分方法2 2、动态、动态VLANVLAN(2 2)基于子网的)基于子网的VLAN VLAN VLANVLAN划分方法划分方法2 2、动态、动态VLANVLAN(3 3)基于用户的)基于用户的VLAN VLAN 基于用户的VLAN,则是根据交换机各端口所连的计算机当前登录的用户,来决定该端口属于哪个VLAN。VLANVLAN划分方法划分方法01 VLAN 概念03 VLAN 划分
4、方法05 交换机VLAN配置02 VLAN 实现机制VLANVLAN帧结构帧结构1 1、VLAN VLAN 成员信息传递成员信息传递VLAN20VLAN20VLAN10VLAN10?IEEE 802.1QIEEE 802.1Q标准标准2 2、802.1Q802.1Q帧结构帧结构目目MACMAC地址地址源源MACMAC地址地址TPIDTPIDTCITCI类型类型 数据部分数据部分CRCCRC目目MACMAC地址地址源源MACMAC地址地址类型类型 数据部分数据部分CRCCRC字节数6 66 62 246-150046-15002 246-150046-15002 22 26 66 62 22 2
5、以太网帧结构以太网帧结构802.1Q802.1Q帧帧结构结构0 x8100用户优先级用户优先级CFI VLAN ID3 bit1 bit12 bit0 0,1 1,2 210011001,1002100210051005,1006100610241024,1025102540954095VLANVLAN帧结构帧结构3 3、交换机的端口类型、交换机的端口类型uAccessAccess端口端口:用户接入端口,只属于:用户接入端口,只属于1 1个个VLANVLAN,一般连接用,一般连接用于连接计算机的端口,且于连接计算机的端口,且VID=PVIDVID=PVID;uTrunkTrunk端口端口:汇聚
6、端口,可以属于多个:汇聚端口,可以属于多个VLANVLAN,端口必须打,端口必须打标签,需要设置缺省的标签,需要设置缺省的VIDVID(即(即PVIDPVID),只允许缺省),只允许缺省VLAN VLAN 报文发送时不打标签;报文发送时不打标签;uHybridHybrid端口端口:混合端口,可以属于多个:混合端口,可以属于多个VLANVLAN,可以允许多,可以允许多个个VLANVLAN报文发送时不打标签。报文发送时不打标签。VLANVLAN帧结构帧结构01 VLAN 概念04 VLAN帧结构03 VLAN 划分方法05 交换机VLAN配置02 VLAN 实现机制u 创建创建指定的指定的VLAN
7、VLAN:vlanvlan|-name u 设置设置以太网端口的以太网端口的VLAN VLAN 链路类型链路类型 :switchportswitchport mode access|trunk|hybrid mode access|trunk|hybrid u 把以太网端口加入到指定把以太网端口加入到指定VLAN VLAN:Access Access 端口只能加入到端口只能加入到 1 1 个个VLAN VLAN,Trunk Trunk 端口和端口和 Hybrid Hybrid 端口可以加入端口可以加入到多到多个个VLAN VLAN 中中。l 把把Access Access 端口加入到指定端口加
8、入到指定 VLAN VLAN switchportswitchport access access vlanvlan|-name l 把把Trunk Trunk 端口加入到指定端口加入到指定 VLANVLAN switchportswitchport trunk trunk vlanvlan -list 交换机交换机VLANVLAN配置配置三层以太网交换机VLANVLAN2 2:营销处营销处VLANVLAN3 3:财务处财务处报销怎么还报销怎么还 没没发下来?发下来?帮帮我问我问一一下。下。这边没法和财务这边没法和财务 那边通信哦!那边通信哦!VLANVLAN间通信需求间通信需求路由器:路由器
9、:三层三层I IP P包转发包转发二层交换机:二层交换机:二层帧转发二层帧转发三层交换机:三层交换机:二层交换二层交换+三层转发;三层转发;高高转转发发能能力力+数数据据流流控控制制能能力力。三层交换机三层交换机三层交换机原理三层交换机原理192.168.1.0/24192.168.1.0/24192.168.10.0/24192.168.10.0/24CPUCPUSWITCHSWITCH软件路由软件路由硬件转发硬件转发三层交换机三层交换机u硬件转发硬件转发u软件路由软件路由三层交换机三层交换机三层交换机通信流程三层交换机通信流程IPIP包头包头数据数据VLANVLAN 2 2VLANVLAN 3 3以太帧头以太帧头CRCCRCARARP P应答应答ARARP P请求请求PC1PC1PC2PC2ARARP P请求请求ARARP P应答应答IPIP:1.1.1.21.1.1.2GWGW:1.1.1.11.1.1.1IPIP:2.2.2.22.2.2.2GWGW:2.2.2.12.2.2.11.1.1.11.1.1.12.2.2.12.2.2.1PC1PC1向向PC2PC2发起发起ICMPICMP请求请求一次一次路由路由 +多次多次转发转发三层交换机三层交换机THANKS