交换机的作用:
(1)连接多个以太网物理段,隔离冲突域;
(2)多以太网帧进行高速而透明的交换转发;
(3)自行学习和维护MAC地址信息
交换机存有MAC地址表,此表用来存储地址到端口的映射关系。根据MAC地址,通过一种确定性的方法在端口之间来转发帧。
VLAN基本原理
以太网交换机工作在数据链路层和物理层,使用一个或多个以太网交换机互连起来的交换式以太网,其所有站点都属于同一个广播域。
虚拟局域网VLAN(Virtual Local Area Network)是一种将局域网内的设备划分成与物理位置无关的逻辑组技术,这些逻辑组具有某些共同的需求。
广播风暴:广播帧在二层环境中设备发出的广播帧在广播域中传播,这样会导致广播帧占用带宽。广播帧属于二层并不会跨越三层,所以为了解决广播风暴,可以使用VLAN来隔离广播域。
VLAN的划分方法
VLAN标记的最后12个比特称为VLAN标识符VID,他唯一的标志了以太网帧属于哪一个VLAN。
VID的取值范围是0~4095(0 ~
)
0和4095都不能标识VLAN,所以表示VID的有效取值范围是1 ~ 4094.
802.1Q帧是交由交换机处理,而不是用户主机
(1)当交换机
收到普通的以太网帧
时,会将其插入4字节的VLAN标记转变为802.1Q帧,简称打标签
(2)当交换机转发802.1Q帧
时,可能
会删掉其4字节VLAN标记转变为普通以太网帧,简称去标签。
Access端口:
Trunk端口:
应用实例:
场景
目前,公司网络内的所有主机都处在同一个广播域,网络中充斥着大量的广播流量。作为网络管理员,您需要将网络划分成多个VLAN来控制广播流量的泛洪。本实验中,您需要在交换机S1和S2上进行VLAN配置。
步骤一
在S1和S2上创建Eth-Trunk 1并配置该Eth-Trunk为静态LACP模式。然后将
G0/0/9和G0/0/10接口加入Eth-Trunk 1。
<Quidway>system-view
[Quidway]sysname S1
[S1]interface Eth-trunk 1
[S1-Eth-Trunk1]mode lacp
[S1-Eth-Trunk1]quit
[S1]interface GigabitEthernet0/0/9
[S1-GigabitEthernet0/0/9]eth-trunk 1
[S1-GigabitEthernet0/0/9]interface GigabitEthernet0/0/10
[S1-GigabitEthernet0/0/10]eth-trunk 1
<Quidway>system-view
[Quidway]sysname S2
[S2]interface eth-trunk 1
[S2-Eth-Trunk1]mode lacp
[S2-Eth-Trunk1]trunkport GigabitEthernet 0/0/9
[S2-Eth-Trunk1]trunkport GigabitEthernet 0/0/10