1.需求描述
兄弟們,今天的這個(gè)問題,也是非常有意思的,搞懂這個(gè),那你就真的懂vlan了,下次,別人再和你說vlan,你就可以輕松的說出原理了。
首先,交換機(jī)上劃分了,多個(gè)vlan。
首先,第一步,我還是要再認(rèn)識一下vlan,兄弟們,我們一定要知道,vlan技術(shù)是一個(gè)交換機(jī)的技術(shù),他不是一個(gè)電腦中使用的技術(shù),電腦是無法接收帶vlan的數(shù)據(jù)包的。為什么這么說呢?我們一起來往下看。
我們先來看一下,這個(gè)交換機(jī)中的所有的vlan。交換機(jī)上先劃分兩個(gè)vlan,一個(gè)是vlan10和lvan20,默認(rèn)交換機(jī)上所有的接口都是在默認(rèn)的vlan1中的。
然后,我把G1/0/1到G1/0/10接口劃分到vlan10中。然后把G1/0/11到G1/0/21劃分到vlan20中。
這時(shí)我們再查看所有vlan,可以看到G1/0/1到G1/0/10接口,前面是有一個(gè)untagged ports,無標(biāo)記端口。G1/0/11到G1/0/21前面也是untagged ports 無標(biāo)記端口。
我們還可以看到Tagged ports里面是none沒有接口需要加標(biāo)記的端口。
這時(shí)我們再把G1/0/48端口,配置為trunk接口。
我們再查看一下vlan信息。這時(shí),可以看到Tagged ports 后面有G1/0/48接口了。
2.untag和tag
當(dāng)vlan10中的電腦轉(zhuǎn)發(fā)出去的數(shù)據(jù),會(huì)在vlan10中廣播,不會(huì)跑到其它vlan中。
那現(xiàn)在如果PC1中的vlan10中的數(shù)據(jù),要傳輸?shù)絇C2中,那就必須要這兩臺(tái)交換機(jī),這兩臺(tái)交換機(jī)之間是通過trunk口互聯(lián)的,所以PC1中出來的數(shù)據(jù)到交換機(jī)1的trunk口之后,轉(zhuǎn)發(fā)出去那就必須要加tag標(biāo)記,這樣數(shù)據(jù)到交換機(jī)2,交換機(jī)2才知道,這個(gè)數(shù)據(jù)是往自己的哪個(gè)vlan中傳輸。
那如果PC1和PC2都在交換1,而且都在同一個(gè)vlan10中,那這兩臺(tái)電腦之間交互數(shù)據(jù),也是不需要標(biāo)記的。也就是untagged ports。
3.vlan tag數(shù)據(jù)包和untag數(shù)據(jù)包分析
我們先來看一下,數(shù)據(jù)不帶tag的標(biāo)記報(bào)文,如下圖所示:
Untagged Ports:Untagged ports 是指不傳輸 VLAN 標(biāo)簽信息的端口。數(shù)據(jù)在通過 untagged port 時(shí),不會(huì)附加 VLAN 標(biāo)簽,交換機(jī)會(huì)根據(jù)端口的 VLAN 配置將數(shù)據(jù)幀分配到特定的 VLAN 中。
Tagged Ports:Tagged ports 是指允許傳輸 VLAN 標(biāo)簽信息的端口。當(dāng)數(shù)據(jù)從一個(gè) VLAN 到達(dá)交換機(jī)上的 tagged port 時(shí),交換機(jī)會(huì)在數(shù)據(jù)幀的頭部添加 VLAN 標(biāo)簽信息,以便在網(wǎng)絡(luò)中正確識別該數(shù)據(jù)幀所屬的 VLAN。
4.區(qū)別和用途?
1. 區(qū)別:
Tagged Ports:傳輸數(shù)據(jù)時(shí)會(huì)添加 VLAN 標(biāo)簽,用于標(biāo)識數(shù)據(jù)幀所屬的 VLAN。通常用于連接其他交換機(jī)、路由器或者支持 VLAN 標(biāo)簽的網(wǎng)絡(luò)設(shè)備之間的鏈路。
Untagged Ports:不傳輸 VLAN 標(biāo)簽,數(shù)據(jù)幀沒有額外的 VLAN 標(biāo)識信息。通常用于連接主機(jī)、服務(wù)器或者不支持 VLAN 標(biāo)簽的網(wǎng)絡(luò)設(shè)備。
2. 用途:
Tagged Ports 的主要作用是在不同交換機(jī)或設(shè)備之間傳輸 VLAN 信息,確保數(shù)據(jù)幀在不同設(shè)備之間正確識別和轉(zhuǎn)發(fā)到指定的 VLAN。
Untagged Ports 則用于連接 VLAN 中的終端設(shè)備,讓終端設(shè)備直接訪問 VLAN,無需關(guān)注 VLAN 標(biāo)簽的信息。
通過合理配置 tagged ports 和 untagged ports,可以有效管理 VLAN 中的數(shù)據(jù)流量和網(wǎng)絡(luò)通信,確保數(shù)據(jù)在 VLAN 中的正確傳輸和隔離。這種配置方式為網(wǎng)絡(luò)管理員提供了更多的靈活性和控制權(quán),適應(yīng)不同網(wǎng)絡(luò)環(huán)境和需求的要求。
評論