单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.,英文标题,:32-35pt,颜色,:R153 G0 B0,内部使用字体,:,FrutigerNext LT Medium,外部使用字体,:Arial,中文标题,:30-32pt,颜色,:R153 G0 B0,字体,:,黑体,英文正文,:20-22pt,子目录,(2-5,级,):18pt,颜色,:,黑色,内部使用字体,:,FrutigerNext LT Regular,外部使用字体,:Arial,中文正文,:18-20pt,子目录,(2-5,级,):18pt,颜色,:,黑色,字体,:,细黑体,配色参考方案:,建议同一页面内不超过四种颜色,以下是,13,组配色方案,同一页面内只选择一组使用。(仅供参考),客户或者合作伙伴的标志放在右上角,.,Page,*,Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.,英文标题,:40-47pt,副标题,:26-30pt,字体颜色,:,反白,内部使用字体,:,FrutigerNext LT Medium,外部使用字体,:Arial,中文标题,:35-47pt,字体,:,黑体,副标题,:24-28pt,字体颜色,:,反白,字体,:,细黑体,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,谢谢,VLAN,技术原理与配置,VLAN技术原理与配置,Page,1,前 言,虚拟局域网(,VLAN,)技术为以太网引入了灵活的控制手段,被广泛应用。,本文旨在介绍,VLAN,及相关技术的基本原理和实现。,Page1前 言 虚拟局域网(VLAN)技术为以太网,Page,2,培训目标,学完本课程后,您应该能:,了解,VLAN,的基本原理及基本配置,了解,VLAN,相关技术的基本原理及配置,Page2培训目标 学完本课程后,您应该能:,Page,3,目 录,VLAN,的基本原理,VLAN,相关技术的基本原理及配置,Page3目 录VLAN的基本原理,Page,4,目 录,VLAN,的基本原理,1.1 VLAN,起源,1.2 VLAN,数据帧结构,1.3 VLAN,划分方式,1.4 VLAN,接口方式,Page4目 录VLAN的基本原理,Page,5,用户:我不想收到,C,的广播报文,管理员:,B,不能,访问,A,C,B,A,以太网缺少转发控制手段,VLAN,的产生原因,Page5用户:我不想收到C管理员:B不能CBA以太网缺少转,Page,6,VLAN,技术的目标,组,1,组,2,Page6VLAN技术的目标组1组2,Page,7,通过标签管理实现,VLAN,5,Permit VLAN 1 only,SWA,SWB,组,1,组,2,A,B,Page7通过标签管理实现VLAN5Permit VLAN,Page,8,VLAN,标签介绍,SA,FCS,DATA,TYPE,TAG,DA,Untagged frame,Tagged frame,PRI,VLAN ID,(,12b,),CFI,0 x8100,TPID,TCI,6B,6B,2B,64-1500B,4B,6B,6B,2B,64-1500B,4B,4B,2B,2B,Page8VLAN标签介绍SAFCSDATATYPETAGD,Page,9,如何生成,VLAN,标签,主机,A,主机,B,主机,C,主机,D,Port 1,Port 2,Port 7,Port 10,Page9如何生成VLAN标签主机A主机B主机C主机DPor,Page,10,VLAN,划分方式,根据端口划分,:,基于端口的,VLAN,根据,MAC,划分,:,基于,MAC,的,VLAN,根据,IP,进行划分,:,基于,IP,子网的,VLAN,根据协议划分,:,基于协议的,VLAN,根据几种划分依据组合进行划分,:,基于策略的,VLAN,Page10VLAN划分方式 根据端口划分:基于端口,Page,11,基于端口划分,VLAN,VLAN,信息表,Port 4,Port 2,Port 1,Port 3,主机,C,主机,A,主机,B,主机,D,Page11基于端口划分VLANVLAN信息表Port 4P,Page,12,基于,MAC,划分,VLAN,VLAN,信息表,Port 4,Port 2,Port 1,Port 3,主机,C,主机,A,主机,B,主机,D,Vlan10,mac-vlan mac-address 0011-0011-0011,Int e/0/0,mac-vlan enable,Port hy unt vlan 10,Page12基于MAC划分VLANVLAN信息表Port 4,Page,13,基于,IP,网段划分,VLAN,VLAN,信息表,Port 4,Port 2,Port 1,Port 3,主机,C,IP:1.1.1.2,主机,A,IP:1.1.1.1,主机,B,IP:1.1.2.1,主机,D,IP:1.1.3.1,Vlan 10,ip-subnet-vlan ip 12.12.12.0 24,Int e/0/0,ip-subnet-vlan en,Page13基于IP网段划分VLANVLAN信息表Port,Page,14,VLAN,信息表,运行,IPX,协议,运行,IP,协议,运行,IPX,协议,运行,IP,协议,基于协议划分,VLAN,Port 4,Port 2,Port 1,Port 3,Vlan 10,protocol-vlan ipv4,Int e/0/0,protocol-vlan vlan 10 all,Page14VLAN信息表运行IPX协议运行IP协议运行IP,Page,15,基于策略划分,VLAN,VLAN,信息表,IP 3,MAC 3,IP1,MAC1,IP2,MAC2,IP 4,MAC 4,Port 4,Port 2,Port 1,Port 3,Vlan 10,policy-vlan mac-address 0011-0011-0011 ip 1.1.1.1 int Ethernet 0/0/1,Int e/0/0/1,常规配置就可以 不用额外配置,Page15基于策略划分VLANVLAN信息表IP 3,M,Page,16,VLAN,接口类型,Access,端口,Trunk,端口,Hybrid,端口,Page16VLAN接口类型 Access 端口,Page,17,Access,端口,VLAN,属性,Quidway-2-GigabitEthernet2/0/2display this,#,interface GigabitEthernet2/0/2,port link-type access,port default vlan 2,#,return,端口默认,VLAN,为,2,Untagged,帧,添加,VLAN 2,后再转发,Access,端口,一般用于连接主机,Page17Access端口VLAN属性Quidway-2,Page,18,配置,Access,端口属性,Port-0/1:VLAN-3,Port-0/2:VLAN-5,Switch-Ethernet0/1port link-type access,Switch-Ethernet0/2port link-type access,配置端口类型,Switchvlan 3,Switchvlan 5,创建,VLAN,Switch-Ethernet0/1port default vlan 3,Switch-Ethernet0/2port default vlan 5,设置端口,PVID,SWA,Page18配置Access端口属性Port-0/1:VLA,Page,19,Trunk,端口,VLAN,属性,Quidway-GigabitEthernet2/0/3display this,#,interface GigabitEthernet2/0/3,port link-type trunk,port trunk pvid vlan 3,port trunk allow-pass vlan 5 100,undo negotiation auto,speed 100,#,return,端口为,trunk,类型,允许多个,VLAN,通过,为,untagged,报文,加上默认,VLAN,Page19Trunk端口VLAN属性Quidway-Gi,Page,20,配置,Trunk,端口属性,Switchvlan 3,创建,VLAN,Switch-Ethernet0/3port link-type trunk,配置端口类型,Switch-Ethernet0/3port trunk pvid vlan 3,配置,Trunk-Link,端口,PVID,Switch-Ethernet0/3port trunk allow-pass vlan 5,配置,Trunk-Link,所允许通过的,VLAN,Port-0/3,Port-0/3,SWA,SWB,Page20配置Trunk端口属性Switchvlan,Page,21,Hybird,端口,VLAN,属性,Quidway-GigabitEthernet2/0/6display this,#,interface GigabitEthernet2/0/6,port hybrid pvid vlan 5,port hybrid tagged vlan 100 101,port hybrid untagged vlan 10 to 12,#,return,端口默认模式为,Hybrid,对,untagged,报文加,VLAN,标签,指接口在发送帧时不将帧中的标签移除,移除标签后转发,Page21Hybird端口VLAN属性Quidway-G,Page,22,配置,Hybrid,端口,Quidway-Ethernet1/0/1port link-type hybrid,Quidway-Ethernet1/0/1port hybrid pvid vlan 2,Quidway-Ethernet1/0/1port hybrid untagged vlan 2,Quidway-Ethernet1/0/24port link-type hybrid,Quidway-Ethernet1/0/24port hybrid pvid vlan 3,Quidway-Ethernet1/0/24port hybrid untagged vlan 3,Quidway-Ethernet2/0/0port link-type hybrid,Quidway-Ethernet2/0/0port hybrid pvid vlan 99,Quidway-Ethernet2/0/0port hybrid untagged vlan 2 to 3,Port-2/0/0,Port-1/0/1,Port-1/0/24,Page22配置Hybrid端口Quidway-Ether,Page,23,目 录,VLAN,的基本原理,VLAN,相关技术的基本原理及配置,Page23目 录 VLAN的基本原理,Page,24,2.VLAN,相关技术的基本原理及配置,2.1 Mux VLAN,基本原理及配置,2.2 Super VLAN,原理,2.3 ARP Proxy,2.4 VLAN mapping,2.5,端口隔离,目 录,Page242.VLAN相关技术的基本原理及配置目 录,Page,25,Mux VLAN,基本原理,MUX VLAN,提供了一种在,VLAN,的端口间进行二层流量隔离的机制。,部门,A,VLAN 2,部门,A,VLAN 2,部门,B,VLAN 3,部门,B,VLAN 3,Server,P