一文輕鬆了解vlan埠模式Access,Trunk,Hybird,通信理論

2021-01-11 野人谷

在上一篇中介紹了一文輕鬆理解vlan虛擬區域網到底是什麼,圖解vlan流程本節內容主要對vlan埠模式認識,接下來的章節會對二層通信知識點進行系統講解。

埠成員模式:

Access

Trunk

Hybird (部分廠商沒有該埠)

Access埠:

Access埠模式僅能被用戶指定到一個VLAN中,從Access埠轉發出的數據包不攜帶802.1Q標記,不同VLAN的Access埠不能互通。

Trunk埠:

Trunk埠模式可以允許多個用戶VLAN,通過Trunk Allowed Vlan,也可以配置Untagged成員,從埠出去的報文不攜帶802.1Q標記,即為untagged成員。

Trunk埠模式可以指定native vlan,從該埠轉發的數據報文為native vlan,那麼出埠報文不攜帶802.1Q標記。

數據幀打上VLAN標識

Hybrid埠:

Hybrid類型的埠可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,可以用於交換機之間連接,也可以用於連接用戶的計算機。 Hybrid只是在數據報經untagged口發送出去的時候不打vlan標籤,這種情況下,可以存在多個vlan的數據報在發送後都以untag幀呈現,有利於兩臺交換機跨網段通信。

untagged

1.ACCESS埠對報文的處理

入方向:

收到一個報文,判斷是否有VLAN信息:如果沒有則打上埠的TAG,並進行交換轉發,如果有則根據tag欄位來處理:接受報文的tag欄位VlanID =埠所允許acess的vlan,則接受該報文,進行轉發;否則直接丟棄。

出方向:

將報文的VLAN信息剝離,直接發送出去 。

vlan域

2.TRUNK埠對報文的處理

入方向:

收到一個報文,判斷是否有VLAN信息:如果沒有則打上埠的PVID,並進行交換轉發,如果有VLAN信息,就判斷該trunk埠是否允許該 VLAN的數據進入:如果可以則轉發,否則丟棄 。

出方向:

比較埠的PVID和將要發送報文的VLAN信息,如果兩者相等則剝離VLAN信息,再發送,如果不相等則直接發送。 比較要發送報文的VLAN信息是否在untagged成員列表內,如果是剝離VLAN信息發送,不是的話則直接發送。

trunk合併圖

3.Hybrid埠對報文的處理

入方向:

收到一個報文,判斷是否有VLAN信息:如果沒有則打上埠的PVID,並進行交換轉發,如果有則判斷該hybrid埠是否允許該VLAN的數據進入,如果可以則轉發,否則丟棄。

出方向:

判斷該VLAN在本埠的屬性,如果是untag則剝離VLAN信息,再發送,如果是tag則比較埠的PVID和將要發送報文的VLAN信息。如果兩者相等則剝離VLAN信息,再發送,否則報文將攜帶原有的VLAN標記進行轉發。

vlan配置舉例

常用vlan配置命令:

創建VLAN

create vlan <1-4094>

刪除VLAN

no vlan <1-4094>

設置VLAN活動狀態

state {active | suspend}

#通信#,#二層#,#vlan#,#Access#,#Hybrid#,#Trunk##

上一章:一文輕鬆理解vlan虛擬區域網到底是什麼,圖解vlan流程

下一章:vlan埠模式TRUNK詳解(通信知識7)

感謝其他人一路給我帶來的知識,很慚愧自己一直潛水,於是下定決心,分享自己總結的知識,雖然寫得不好,萬一有人會用到,有錯誤的地方歡迎指正,怕誤導他人。總結一篇看似簡短的文章也不容易,隨手點個關注支持一下吧!謝謝啦!

相關焦點

  • ACCESS模式和TRUNK模式區別與作用
    下面我們來了解一下這些方面的知識。一、什麼是 TRUNK ?TRUNK是埠匯聚的意思,就是通過配置軟體的設置,將2個或多個物理埠組合在一起成為一條邏輯的路徑從而增加在交換機和網絡節點之間的帶寬,將屬於這幾個埠的帶寬合併,給埠提供一個幾倍於獨立埠的獨享的高帶寬。
  • 3分鐘了解VLAN基礎知識,實例講解VLAN通信原理
    VLAN的應用在網絡項目中是非常廣泛的,基本上大部分的項目都需要劃分VLAN,今天我們就從基礎的VLAN的知識開始,講一下什麼是VLAN,VLAN的作用,以及VLAN的通信原理。VLAN的通信原理舉例來說,假設你有一棟三層樓高的建築作為辦公室,在這棟建築裡,同一層的電腦分屬於不同的部門使用。在此例中,紅色的電腦是會計部、藍色的電腦是運輸部、綠色的電腦是IT部。
  • 輕鬆解決網絡帶寬問題,QOS服務模型之DSCP,通信理論第20篇
    注意以上兩種歸類準則只有當埠的QoS 信任模式打開的時候才起作用。打開埠的QoS 的信任模式意味著不通過分析報文的內容,而直接從報文中或報文的輸入埠上獲得報文QoS信息,從而得到DSCP 值。如果埠關聯的policy-map 中使用了基於mac access-list extended 的ACLs 歸類,那麼在該埠上,將通過提取報文的源MAC 地址、目的MAC 地址以及Ethertype 域來匹配關聯的ACLs,以確定報文的DSCP 值。
  • 網絡工程師應該了解的ARP知識
    如上圖所示,小A需要與小C進行通信時,知道了小C的IP位址為10.1.1.3/24,判斷後發現與自己在同一網段10.1.1.0/24,於是小A會廣播發送一個ARP請求報文,請求小C的MAC地址。小C收到ARP請求報文後,會單播發送一個ARP應答報文,告訴對方自己的MAC地址是3-3-3。
  • windows通信埠初始化失敗怎麼辦
    Windows通信埠初始化失敗的解決方案:1.首先退出360 安全殺毒,右鍵單擊電腦右下角的圖標,然後選擇「退出」。2.然後以管理員身份運行CMD。現在您知道如果Windows通信埠無法初始化該怎麼辦,學會了嗎?
  • 使用Metasploit的內置埠掃描器發現開放埠
    偵察的第一步是確定系統上的開放埠。Nmap被廣泛認為是無可爭議的埠掃描之王,但某些情況需要不同的工具。Metasploit可以直接從框架內部進行埠掃描,我們將向您展示三種類型的埠掃描:TCP,SYN和XMAS。
  • 埠轉發和埠映射是什麼?
    在IT行業的工作者,很多人都不太清楚埠映射和埠轉發的區別,如果不對兩者進行細分,確實容易混淆。埠映射所謂埠映射就是將內網中主機的一個埠映射到外網主機的一個埠,提供相應的服務。當用戶訪問外網IP的這個埠時,伺服器自動將請求映射到對應區域網內部的機器上。
  • S參數應用技巧-正確分配埠號
    這些S參數的編號方式如果不統一,埠很可能被錯誤連接。仿真結果自然完全錯誤。雖然可以按前文所述特點來辨認插入損耗,但很麻煩。另一種可能的情況是,工程師更願意以差分的視角來描述一對走線,因此利用軟體將4埠單端S參數轉換為2埠混合模式S參數也是常事。
  • 一文掌握定向耦合器設計
    假設輸入信號的波形為TE10模,其模式圖如下圖所示。當TE10波從主波導埠1輸入後,大部分的信號從埠2輸出,一小部分的信號能量通過公共壁上的圓孔耦合到副波導中去,而且耦合到副波導中的能量大部分從埠3輸出,埠4 有很少的信號能量輸出。那麼對於單孔耦合器,埠1 為耦合器的輸入口,埠2為直通口,埠3 為耦合口,埠4為隔離口。為什麼呢?
  • 與EasyAccess2.0的第一次親密接觸! [註冊篇]
    EasyAccess2.0有什麼優勢?簡單易用:像QQ一樣便捷溝通,輕鬆連接遠程機器設備安全可靠:採用與銀行同等級的安全加密機制用戶可控:便於管理多用戶及多人機權限分配靈活性強:支持PC、iPad、Android等多平臺終端,支持ARM與x86架構在哪裡獲取EasyAccess2.0資料和資源?
  • 一文了解頻譜分析儀和網絡分析儀的區別
    打開APP 一文了解頻譜分析儀和網絡分析儀的區別 工程師之餘 發表於 2018-11-07 10:47:16 隨著差分拓撲的廣泛應用,VNA還推出了諸如四埠VNA。但是,VNA生成的信號不是物理差分,而是邏輯差分。它主要完成四埠網絡的測試,然後進行混合S參數轉換。獲得了DUT的差分性能,但是四埠的VNA通常是兩埠的兩倍。 關於矢量網絡分析儀,因為它本身具有一個信號發生器,所以能夠對一個頻段進行頻率掃描。
  • 四種工業設備埠的保護方案解析
    在工業環境中,每種設備通常都有很多人機接口和通信接口,而由於工業產品應用場合比較特殊,設備的埠容易遭受雷擊浪湧、靜電放電以及其他電磁問題引起的埠損壞,因此,本文為大家推薦幾種常用工業設備埠的保護方案,以幫助工程師們做好工業設備的埠保護。
  • DNF普雷單人模式來了,一文了解攻堅流程
    DNF單人普雷模式,將於11.14版本,本周四實裝正式服,屆時還有「商城禮包」助力玩家打普雷單人模式,每次多得5個普雷材料!很多玩家的小號還沒達成普雷團本門檻的,對普雷單人非常期待,都想知道單人普雷的流程和副本難度,接下來,秀兒帶大家去了解一下,早做準備。
  • 基於特徵模理論和CMA技術的天線設計
    一、概述   不斷提高通信系統的通信容量和質量,是無線通信的永恆主題。隨著無線通信技術的迅速發展,人們對天線的設計提出了越來越多的要求。   特徵模分析方法是近年來興起的一種分析方法,它是應用較為廣泛的矩量法結合解析本徵模理論求解電磁問題的一類新方法。它為天線設計者提供了一種最佳的天線設計手段,有助於天線設計師了解天線的工作機理。