思科CISCO VLAN、TRUNK 和 VTP 功能與原理簡介

本文講述了思科CISCO VLAN、TRUNK 和 VTP 功能與原理。分享給大家供大家參考,具體如下:
VLAN、TRUNK 和 VTP 簡介
VLAN
如圖,虛擬局域網(wǎng) VLAN ( Virtual LAN ) 是交換機端口的邏輯組合。
VLAN 工作在 OSI 的第 2 層(數(shù)據(jù)鏈路層),一個 VLAN 就是一個廣播域,VLAN 之間的通信是通過第 3 層的路由器來完成的。
VLAN 有以下優(yōu)點:
- 控制網(wǎng)絡的廣播問題:每一個 VLAN 是一個廣播域,一個 VLAN 上的廣播不會擴散到另一VLAN;
- 簡化網(wǎng)絡管理:當 VLAN 中的用戶位置移動時,網(wǎng)絡管理員只需設置幾條命令即可;
- 提高網(wǎng)絡的安全性:VLAN 能控制廣播;VLAN 之間不能直接通信。
定義交換機的端口在什么 VLAN 上的常用方法有:
- 基于端口的 VLAN :管理員把交換機某一端口指定為某一 VLAN 的成員;
- 基于 MAC 地址的 VLAN :交換機根據(jù)節(jié)點的 MAC 地址,決定將其放置于哪個 VLAN 中。
Trunk
當一個 VLAN 跨過不同的交換機時,在同一 VLAN 上但是卻是在不同的交換機上的計算機進行通信時需要使用 Trunk。Trunk 技術使得在一條物理線路上可以傳送多個 VLAN 的信息,交換機從屬于某一 VLAN(例如 VLAN3)的端口接收到數(shù)據(jù),在 Trunk 鏈路上進行傳輸前,會加上一個標記,表明該數(shù)據(jù)是 VLAN3 的;到了對方交換機,交換機會把該標記去掉,只發(fā)送到屬于VLAN3 的端口上。
有兩種常見的幀標記技術:ISL 和 802.1Q。
ISL 技術在原有的幀上重新加了一個幀頭,并重新生成了幀較驗序列(FCS),ISL 是思科特有的技術,因此不能在 Cisco 交換機和非 Cisco交換機之間使用。而 802.1Q 技術在原有幀的源 MAC 地址字段后插入標記字段,同時用新的 FCS 字段替代了原有的 FCS 字段,該技術是國際標準,得到所有廠家的支持。
Cisco 交換機之間的鏈路是否形成 Trunk 是可以自動協(xié)商,這個協(xié)議稱為 DTP(Dynamic Trunk Protocol),DTP 還可以協(xié)商 Trunk 鏈路的封裝類型。
VTP
VTP(VLAN Trunk Protocol)提供了一種用于在交換機上管理 VLAN 的方法,該協(xié)議使得我們可以一個或者幾個中央點(Server)上創(chuàng)建、修改、刪除 VLAN, VLAN 信息通過Trunk 鏈路自動擴散到其他交換機,任何參與 VTP 的交換機就可以接受這些修改,所有交換機保持相同的 VLAN 信息。
VTP 被組織成管理域(VTP Domain),相同域中的交換機能共享 VLAN 信息。根據(jù)交換機在VTP 域中的作用不同,VTP 可以分為三種模式:
- 服務器模式(Server):在 VTP 服務器上能創(chuàng)建、修改、刪除 VLAN,同時這些信息會通告給域中的其他交換機。默認情況下,交換機是服務器模式。每個 VTP 域必須至少有一臺服務器,域中的 VTP 服務器可以有多臺。
- 客戶機模式(Client):VTP 客戶機上不允許創(chuàng)建、修改、刪除 VLAN,但它會監(jiān)聽來自其他交換機的 VTP 通告并更改自己的 VLAN 信息。接收到的 VTP 信息也會在 Trunk 鏈路上向其他交換機轉發(fā),因此這種交換機還能充當 VTP 中繼。
- 透明模式(Transparent):這種模式的交換機不參與 VTP。可以在這種模式的交換機上創(chuàng)建、修改、刪除 VLAN,但是這些 VLAN 信息并不會通告給其他交換機,它也不接受其他交換機的 VTP 通告而更新自己的 VLAN 信息。然而需要注意的是,它會通過 Trunk 鏈路轉發(fā)接收到的 VTP 通告從而充當了 VTP 中繼的角色,因此完全可以把該交換機看成是透明的。
VTP 通告是以組播幀的方式發(fā)送的,VTP 通告中有一個字段稱為修訂號(Revision),初始值為 0。只要在 VTP Server 上創(chuàng)建、修改、刪除 VLAN,通告的 Revision 就增加 1,通告中還包含了 VLAN 的變化信息。需要注意的是:高 Revision 的通告會覆蓋低 Revision 的通告,而不管誰是 Server 還是 Client。交換機只接受比本地保存的 Resivison 號更高的通告;如果交換機收到 Resivison 號更低的通告,會用自己的 VLAN 信息反向覆蓋。
EtherChannel
EtherChannel(以太通道)是由 Cisco 公司開發(fā)的,應用于交換機之間的多鏈路捆綁技術。它的基本原理是:將兩個設備間多條快速以太或千兆以太物理鏈路捆綁在一起組成一條邏輯鏈路,從而達到帶寬倍增的目的。除了增加帶寬外,EtherChannel 還可以在多條鏈路上均衡分配流量,起到負載分擔的作用;在一條或多條鏈路故障時,只要還有鏈路正常,流量將轉移到其他的鏈路上,整個過程在幾毫秒內(nèi)完成,從而起到冗余的作用,增強了網(wǎng)絡的穩(wěn)定性和安全性。
EtherChannel 中,負載在各個鏈路上的分布可以根據(jù)源 IP 地址、目的 IP 地址、源 MAC地址、目的 MAC 地址、源 IP 地址和目的 IP 地址組合、源 MAC 地址和目的 MAC 地址組合等來進行分布。
兩臺交換機之間是否形成 EtherChannel 也可以用協(xié)議自動協(xié)商。目前有兩個協(xié)商協(xié)議:PAGP 和 LACP,前者是 CISCO 專有的協(xié)議,而 LACP 是公共的標準。
相關文章
思科Cisco路由器配置——單臂路由實現(xiàn)VLAN間通信實驗詳解
這篇文章主要介紹了思科Cisco路由器配置單臂路由實現(xiàn)VLAN間通信實驗,總結分析了基于單臂路由實現(xiàn)VLAN間通信的具體步驟、操作命令及相關注意事項,需要的朋友可以參考下2020-02-23思科Cisco交換機配置——三層交換機實現(xiàn)VLAN間通信實驗詳解
這篇文章主要介紹了思科Cisco三層交換機實現(xiàn)VLAN間通信實驗,總結分析了三層交換機配置VLAN間通信的具體步驟、操作命令與相關注意事項,需要的朋友可以參考下2020-02-23思科Cisco交換機配置—— 結合以太通道的VLAN配置實驗詳解
這篇文章主要介紹了思科Cisco交換機配置結合以太通道的VLAN配置實驗,結合具體實驗案例的形式分析了思科Cisco交換機實現(xiàn)基于以太通道的VLAN通信配置步驟、操作命令與相關操2020-02-22思科Cisco交換機配置——VTP管理交換機的VLAN配置實驗操作詳解
這篇文章主要介紹了思科Cisco VTP管理交換機的VLAN配置,結合實驗案例形式分析了VTP管理交換機的VLAN配置具體操作步驟、相關命令與使用技巧,需要的朋友可以參考下2020-02-20思科Cisco交換機配置——單交換機劃分VLAN配置實驗操作詳解
這篇文章主要介紹了思科Cisco單交換機劃分VLAN配置實驗操作,詳細分析了思科Cisco單交換機劃分VLAN的具體操作步驟、相關命令與使用技巧,需要的朋友可以參考下2020-02-20- 這篇文章主要介紹了CCNA認證考試思科Cisco交換機配置基本命令,整理總結了CCNA認證考試中思科交換機VLAN、網(wǎng)關、vtp、Telnet等各種配置、查看、保存相關操作技巧與注意事項,2020-02-02
C-F6. 多VLAN配置DHCP ? C3750-E 思科(CISCO) 交換機
按照規(guī)劃分配好VLAN及接口后,就需要考慮哪些VLAN需要配置DHCP服務了,有可能會有多個VLAN需要配置DHCP服務,下面就詳情來看看DHCP配置的方法,僅供參考2017-03-15- 有關VLAN的技術標準IEEE 802.1Q早在1999年6月份就由IEEE委員正式頒布實施了,而且最早的VLNA技術早在1996年Cisco(思科)公司就提出了。隨著幾年來的發(fā)展,VLAN技術得到廣2010-09-07