13.4-VLAN通信原理

数通
13.4-VLAN通信原理-下一朵云
图1 VLAN通信原理

1.PC不认识、不识别vlan,且不能处理带tagID(VLAN ID)的报文。对于携带tag(VLAN ID)的报文,PC直接将其丢弃。PC也不能发出带tag(VLAN ID)的报文。

2.交换机通过access口发给PC的报文全部都会剥离VLAN ID。如图2,SW的e0/0/1接口抓包

13.4-VLAN通信原理-下一朵云
图2 抓包结果

3.报文在交换机内部程序处理时,所有的报文都必须带tag标识其所属的VLAN ID

4.从交换机access口发出的报文,永远不会带标签。

Access接口收发数据的规则如下:

1)收报文:

如果该端口收到对端设备发送的帧是untagged,交换机将强制加上该端口的PVID,如果该端口收到对端设备发送的帧是tagged(如:AP),交换机会检查标签内的VLAN ID,当VLAN ID与该端口的PVID相同时接收该报文,当VLAN ID与该端口的PVID不同时,丢弃该报文。

2)发报文:

发送数据帧时,总是先剥离tag,然后再发送,access端口发往对端设备的以太网帧永远是不带标签的帧。

相关配置命令:

①删除端口的link-type类型,需要先undo掉端口的vlan

[SW]int e0/0/9
[SW-Ethernet0/0/9]dis th
#
interface Ethernet0/0/9
 port link-type access
 port default vlan 10
#
return
[SW-Ethernet0/0/9]undo port de vl
[SW-Ethernet0/0/9]undo port link-ty
[SW-Ethernet0/0/9]dis th
#
interface Ethernet0/0/9
#
return
[SW-Ethernet0/0/9]

②查看PVID

[SW]dis port vlan active 

配置实例ensp工程文件下载地址:https://download.csdn.net/download/i12344/85341620

版权声明:本文为下一朵云发布文章,转载请附上原文出处链接和本声明。
本文链接:https://www.orcy.net.cn/2385.html

​ 广告:HCIE-Security认证课程辅导资料(付费)

暂无评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注