交换机转发行为:泛洪,转发,丢弃
什么时候回泛洪:收到未知广播 帧,单播帧
mac地址表是源mac地址和接口的对应关系
查看路由表命令:dis mac-address 老化时间 300s(动态)静态没有老化时间除非接口down掉了
STP作用:防环,冗余备份
环路:造成广播风暴,mac地址震荡
优先级:0-61440 默认32768 步长4096
VLAN:虚拟局域网
#同一个vlan可以 互通,不同的vlan不能互通
传统 以太网
交换机隔离冲突域,但是不能解决广播域过大,vlan可以解决
vlan技术
划分在 不同vlan就可以隔离 广播域了
vlan帧格式
tag指的是标签,插入一个标签进行划分,用来实现vlan
PRI:优先级 0-7,优先级越高越 先转发
CFI:是否在标准以太网,0就是在标准以太网
VLAN ID(12b):2的12次方=4096 种变换形式,所以一共有4096个VLAN,范围 是:0-4095,一共4096个,实际可用 的是1-4094
链路类型
交换机连接交换机的是trunk
access 交换机和主机 连接
PVID:端口vlan id
pvid=vlan
pvid2=vlan2
端口类型Access
打标签如图:主机A发送UNtagged,会打上端口PVID10为标签值,进入主机 B,比PVID不同不通过,进入主机 C ,PVID相同,如何 剥标签
Acess- VLAN实验
交换机配置
sy SW1
display vlan,默认有一个vlan1,所有端口都会加到vlan1
#划分vlan 10 ,2
vlan 10 创建vlan10
quit
vlan 2 创建vlan2
display vlan vlan创建成功但是还没有加入端口
#批量创建vlan:vlan batch 50 60 70
vlan batch 1000 to 1050 创建vlan 1000-1050
删除 没用的vlan:undo vlan batch 1000 to 1050
undo batch 50 60 70
int e0
port link-type access 将链路类型更改为Access
display this 查看链路类型
port default vlan 10
display vlan
UT:去标签发送
#另外两个端口重复即可
配置完ping主机b通不了:
Aping C能通
端口类型-Trunk
华为交换机默认hybrid
dis int brief
#查看默认端口为bybrid
sys sw1
vlan batch 10 20 配置vlan
端口配置:
int e1
port link-type hybrid
dis this
port hybrid pvid vlan 10 将端口i加入vlan10
q
查看:dis cu
其他端口重复
int e 0
port hybrid tagged 10 20
int e1
port hybrid tagged vlan 10 20 #允许vlan 10 20 通过
重点
这时候1ping3还是不通。untagged没有写,端口3没有写允许通过列表,因为这个链路每个接口都要配置允许列表
port hybrid untagged vlan 10
ping 能通了