VALN
虚拟局域网,灵活划分局域网,更方便用户可以管理局域网
基于物理局域网,再次划分逻辑局域网,把一个大的局域网,划分成多个小的局域网
VLAN内的用户可以进行二层互访,而不同VLAN的用户被二层隔离。这样既能隔离广播域,又能提升网络安全性
创建多个广播域,隔离广播域
大部分交换机都有一个默认VLAN1,而交换机的所有接口都属于这个VALN1
VLAN帧格式

链路类型
用户主机和交换机之间的链路为接入链路Access,交换机与交换机之间的链路为干道链路Trunk。
PVID
PVID表示端口在缺省情况下所属的VLAN
缺省情况下,常见交换机每个端口的PVID都是1
缺省情况:默认值
Access口
Access端口会在收到数据后添加VLAN Tag,VLAN ID和端口的PVID相同
Access端口在转发数据前会移除VLAN Tag
Trunk口
当Trunk端口收到帧时,如果该帧不包括Tag,将添加上端口的PVID;如果该帧包括Tag,则不改变
当Trunk端口发送帧时,该帧的VLAN ID的Trunk的允许发送列表表:若与端口的PVID相同时,则剥离Tag发送;若与端口的PVID不同时,则直接发送
hybrid
hybrid作为华为交换机接口的默认模式,由于原理和功能复杂,一般不适用,在这里简单介绍一下hybrid
hybrid的特点

hybrid的工作原理

一般在交换机互联的端口只设置Tag列表,转发数据时带标签;在交换机与PC互联时只配置unTag表,使数据转发时,脱去标签。PC和路由器只能识别不含标签的数据

VLAN划分方式

华为交换机批量创建vlan
1、vlan batch 10 20 //创建10和20
vlan batch 10 to 20 //创建10-20
加入接口 int e0/0/0 //在接口模式下,将接口加入vlan
改接口类型:port link-type ?
加入vlan:port default vlan 10
改trunk时华为交换机trunk需要写明允许谁通过:port trunk allow-pass vlan ?//
交换机接口类型:acces(只允许一种VALN流量通过,一般用于连接终端设备)、trunk(允许多个vlan流量通过该接口,主要目的时实现多个交换机下不同vlan通信)、hybrid
VLAN间路由通信
单臂路由

将交换机和路由器之间的链路配置为Trunk链路,并且在路由器上创建子接口以支持VLAN路由。
缺点
单臂路由的缺陷:
“单臂”为网络骨干链路,容易形成网络瓶颈
子接口依然依托于物理接口,应用不灵活
VLAN间转发需要查看路由表,严重浪费设备资源
三层交换

为每个VLAN创建一个VLANIF作为网关,这样可以做到实际只有一个交换机,但是有逻辑上多个交换机,一个交换机可以作为多个VLAN的网关