Trunk、Hybrid、Access、Tag、Untag、Pvid的关系

来源:互联网 发布:无敌淘宝网免费全文 编辑:程序博客网 时间:2024/06/05 04:33

一、概念

  1Trunk口,Trunk口上可以同时传送多个VLAN的包,一般用于交换机之间的链接。

  2Hybrid口,Hybrid口上可以同时传送多个VLAN的包,一般用于交换机之间的链接或交换机于服务器的链接。

  3Access口,Access口只能属于1个VLAN,一般用于连接计算机的端口。

  4Tag和Untag,tag是指vlan的标签,即vlan的id,用于指名数据包属于那个vlan,untag指数据包不属于任何vlan,没有vlan标记。untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯;tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag头;一般来说这样的报文普通PC机的网卡是不能识别的。

  5pvid,即端口vlan id号,是非标记端口的vlan id 设定,当非标记数据包进入交换机,交换机将检查vlan设定并决定是否进行转发。一个ip包进入交换机端口的时候,如果没有带tag头,且该端口上配置了pvid,那么,该数据包就会被打上相应的tag头!如果进入的ip包已经带有tag头(vlan数据)的话,那么交换机一般不会再增加tag头,即使是端口上配置了pvid号;当非标记数据包进入交换机。

  6缺省VLAN

Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置。

Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN1。
        如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。

注:对于华为交换机缺省VLAN被称为“Pvid Vlan”, 对于思科交换机缺省VLAN被称为“Native Vlan”。


二、端口的Tag和Untag
       若某一端口在vlan设定中被指定为非标记端口untagged port, 所有从此端口转发出的数据包上都没有标记(untagged)。若有标记的数据包进入交换机,则其经过非标记端口时,标记将被去除。因为目前众多设备并不支持标记数据包,其也无法识别标记数据包,因此,需要将与其连接的端口设定为非标记。
       若某一端口在vlan设定中被指定为标记端口tagged port, 所有从此端口转发出的数据包上都将有标记 (tagged)。若有非标记的数据包进入交换机,则其经过标记端口时,标记将被加上。此时,其将使用在ingress 端口上的pvid设定作为增加的标记中的vlan id号。


三、端口的封装类型:ISL、802.1Q
   ISL Trunk上所有的包都是tag的(Cisco专用);
   802.1q设计的时候为了兼容与不支持VLAN的交换机混合部署,特地设计成可以不tag:但是只有一个VLAN允许不tag,这样N个VLAN,(N-1)个都tag了,不tag的包一定是来自那个特殊VLAN的,所以不会乱套。(当然也可以所有VLAN都tag)。


四、各端口收发数据的区别

端口类型

收发

描述

Access

收报文

     判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接

     丢弃(缺省)

发报文

     将报文的VLAN信息剥离,直接发送出去

Trunk

收报文

     收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,

     如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃

发报文

     比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,

     如果不相等则直接发送

Hybrid

收报文

     收到一个报文判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,

     如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃

发报文

     判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag,

     哪些VLAN是tag)如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送


案例:华为交换机的hybrid端口模式:

[Switch-Ethernet0/1]inte0/1

[Switch-Ethernet0/1]portlink-type hybrid

[Switch-Ethernet0/1]porthybrid pvid vlan 10

[Switch-Ethernet0/1]porthybrid vlan 10 20 untagged

[Switch-Ethernet0/1] inte0/2

[Switch-Ethernet0/2]portlink-type hybrid

[Switch-Ethernet0/2]porthybrid pvid vlan 20

[Switch-Ethernet0/2]porthybrid vlan 10 20 untagged

此时inter e0/1和inter e0/2下的所接的PC是可以互通的,但互通时数据所走的往返vlan是不同的。

以inter e0/1下的所接的pc1访问inter e0/2下的所接的pc2为例进行说明:

pc1所发出的数据:

1、由inter e0/1所在的pvid vlan10封装vlan10的标记后送入交换机

2、交换机发现inter e0/2允许vlan 10的数据通过,于是数据被转发到inter e0/2上

3、由于inter e0/2上vlan 10是untagged的,于是交换机此时去除数据包上vlan10的标记,以普通包的形式发给pc2

此时pc1->p2走的是vlan10

pc2给pc1回包的过程:

1、pc2所发出的数据,由inter0/2所在的pvid vlan20封装vlan20的标记后送入交换机,

2、交换机发现inter e0/1允许vlan 20的数据通过,于是数据被转发到inter e0/1上,

3、由于inter e0/1上vlan 20是untagged的,于是交换机此时去除数据包上vlan20的标记,以普通包的形式发给pc1

此时pc2->pc1走的是vlan20 






0 0
原创粉丝点击