VLAN
V --- 虚拟
LAN --- 局域网 --- 地理覆盖范围较小的网络
MAN --- 城域网
WAN --- 广域网
LAN --- 广播域
VLAN --- 虚拟局域网 --- 交换机和路由器协同做后,将原来的一个广播域逻辑上划分为多个;
VLAN的配置
以上图环境作为配置VLAN配置的环境,将PC1、PC2、PC5放在一个广播域,PC3、PC4、PC6放在另外一个广播域
第一步:创建VLAN
[Huawei]display vlan --- 查看VLAN信息
VID --- VLAN ID --- 区分和标定不同的VLAN --- IEEE组织颁布802.1Q标准中要求 --- VID必须是由12位二进制构成。取值范围 0 ~4095,0和4095是保留编号,所以,可用的取值范围为1 ~ 4094
PVID : 端口VLAN 标识符 ,默认所有的接口PVID 为 VLAN 1
第一步配置
[Huawei]vlan 2 --- 创建VLAN
[Huawei]vlan batch 4 to 100 --- 批量创建VLAN
[Huawei]undo vlan batch 4 to 10 --- 批量删除VLAN
第二步:将接口划入VLAN
VID配置映射到交换机的接口,实现VLAN的划分 --- 一层VLAN / 物理VLAN
VID配置映射到数据中的MAC地址,实现VLAN的划分 --- 二层VLAN
VID配置映射到数据中的类型字段,实现VLAN的划分 --- 三层VLAN
VLAN还可以根据IP地址进行划分,甚至可以根据策略进行VLAN划分。
802.1Q标准设计了VLAN的标签,是由4个字节构成,其中包含12位的VID,用来区分不同VLAN的流量。并将这个标签加入到以太网Ⅱ型帧源MAC地址和类型字段之间。
802.1Q标准规定,将带有标签的帧称为tagged帧或802.1Q帧,没带标签的帧我们称为untagged帧
根据这个特性,我们将交换机和电脑之间的链路称为ACCESS链路,并且,ACCESS链路中交换机侧的接口称为ACCESS接口。ACCESS链路中只能通过untagged帧,并且,这些帧只能属于同一个VLAN。
我们将交换机之间的链路称为trunk链路,trunk链路两端的接口称为trunk接口。trunk链路中允许通过tagged帧,并且这些帧可以属于多个VLAN。
第三步:配置trunk干道
第二步配置
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 2
[sw1]port-group group-member GigabitEthernet 0/0/3 GigabitEthernet 0/0/4
[sw1-port-group] --- 创建接口组
第三步配置
[sw1-GigabitEthernet0/0/5]port link-type trunk
[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan all
第四步:VLAN间路由
子接口:一种虚拟接口,逻辑上将一个物理接口划分为多个虚拟的子接口
[r1-GigabitEthernet0/0/2.1]ip address 192.168.1.1 24
[r1-GigabitEthernet0/0/2.1]dot1q termination vid 2
Dot1q = 802.1Q
[r1-GigabitEthernet0/0/2.1]arp broadcast enable --- 开启子接口ARP广播请求应答
trunk干道除了在交换机和交换机之间需要配置外,在单臂路由的场景下,交换机和路由器之间的链路也需要配置成trunk干道。
通过三层交换机来实现VLAN间路由
SVI --- 交换机虚拟接口 --- 在华为交换机中被称为VLANIF --- 交换机针对不同VLAN设置的三层接口
管理VLAN --- 二层交换机,只能存在一个SVI接口,其作用仅仅是为了满足远程登陆控制设备的需求,所以,他的SVI接口只能属于一个VLAN,而这个VLAN我们称为管理VLAN。
三层交换机 --- 每一个VLAN都可以配置一个SVI接口。因为三层交换机具备三层转发功能,所以,这个SVI接口可以作为我们每个VLAN对应的网关接口来使用。
[sw1]interface Vlanif 2 --- 创建VLAN对应的SVI接口
[sw1-Vlanif2]
VLAN的三种接口
1、hybrid --- 混杂接口
[sw1]display port vlan active --- 华为设备VLAN工作的逻辑表
Link Type --- 华为设备,所有接口默认的接口类型为hybrid
PVID --- 华为给每一个接口,都需要配置一个PVID,就是接口所属的VID。所有接口没有更改PVID则默认的PVID值为1.
VLAN List --- 允许列表,允许VLAN通过的列表号
U --- untagged --- 允许为打标签的流量通过
T --- tagged --- 允许打标签的流量通过
华为体系规定:所有通过接口进入到交换机的数据,都必须打上接口所对应的PVID的标签,也就是说,交换机内部所有的数据都是带标签的。
2、ACCESS接口
1,当ACCESS接口从链路上收到一个untagged帧后,交换机会在这个帧中添加VID为接口PVID是tag,之后看这个VID是否在允许列表中,如果在,则对得到的tagged帧进行转发。
2,当tagged帧从交换机的其他端口到达一个ACCESS口后,则交换机会检查这个帧中的tag的VID是否在自己的允许列表中,如果在,则将tag剥离后再从链路中转发出去,如果不再,则丢弃。
3,如果ACCESS接口从链路上收到一个tagged帧后,则直接看该数据的标签所属的VID是否在自己的允许列表中,在则转发,不再则丢弃。
3、trunk接口
1,当trunk接口从链路上收到一个untagged帧,交换机先给数据帧中添加一个VID为PVID的tag,之后根据VID查看允许列表,如果有,则转发,如果没有,则丢弃;
2,当一个tagged帧从交换机的其他端口到达一个trunk端口后,如果tag的VID在trunk的允许列表中,则进行转发(如果VID和trunk接口的PVID相同时,转出时需要剥离标签,如果不是PVID相同的标签,则直接转出),如果不再,则直接丢弃;
3,如果trunk端口从链路上收到一个tagged帧后,则查看tag中的VID,如果在允许列表中,则转发,不在,则丢弃;
三种接口的区别
不同接口在定制转发表时的修改权限是不同的。
三种接口的修改权限
1、ACCESS接口的修改权限
可以修改PVID,也可以修改允许列表(但是,允许列表只能有一个VID,并且必须和PVID相同),出口封装方式仅为不封装。
2、trunk接口的修改权限
可以修改PVID,也可以修改允许列表,允许列表可以设置多个VID,出口封装仅为封装(和PVID相同的VID如果在允许列表中则固定为不带标签)
[sw1-GigabitEthernet0/0/5]port trunk pvid vlan 2 --- 可以修改trunk的PVID
3、hybrid --- 混杂接口的修改权限
可以修改PVID,也可以修改允许列表,允许列表也可以存在多个VID,出去的封装方式也可以修改。
[sw1-GigabitEthernet0/0/1]port link-type hybrid
[sw1-GigabitEthernet0/0/1]port hybrid pvid vlan 2 --- 修改hybrid接口PVID
[sw1-GigabitEthernet0/0/1]port hybrid untagged vlan 2 3 4 --- 定义允许列表
[r1]ipv6 --- 让这台设备可以转发IPV6报文
让这台设备可以转发IPV6报文 --- 让接口允许配置IPV6地址
[r1-GigabitEthernet0/0/0]ipv6 address 12::1 64 --- 配置IPV6地址
[r1]ipv6 route-static 2:: 64 12::2 --- 静态路由
[r1]ping ipv6 3::3
[r1]ipv6 route-static :: 0 12::2 --- 缺省路由
RIPNG --- 组播地址 --- FF02::9,UDP 521
1,启动进程
[r1]ripng 1
[r1-ripng-1]
2,宣告
[r1-GigabitEthernet0/0/0]ripng 1 enable
OSPFV3
1,启动进程
[r1]ospfv3 1
[r1-ospfv3-1]router-id 1.1.1.1
2,宣告
[r1-GigabitEthernet0/0/0]ospfv3 1 area 0
MP-BGP
[r1]bgp 1
[r1-bgp]router-id 1.1.1.1
[r1-bgp]peer 2::2 as 1
[r1-bgp]peer 2::2 connect-interface l0
[r1-bgp]ipv6-family
[r1-bgp-af-ipv6]peer 2::2 enable
[r1-bgp-af-ipv6]network 1:: 64
[r1-bgp-af-ipv6]
1,GRE隧道来实现IPV6网络的互通
当IPV6网络过多时,GRE面临的问题
1,需要知道对端的IP地址
2,添加到达对端的路由
2,6TO4隧道技术
在IPV6地址中,还存在一种地址 --- IPV4兼容地址
我们现在的情况时如果你拥有一个合法的IPV4地址,则将拥有一段IPV6地址,这些地址就是IPV4兼容地址。
12.0.0.1 --- 00001100 00000000 00000000 00000001 --- 0C00:0001
2002:0C00:1:: /48 --- 这一段的IPV6地址就是IPV4兼容地址,都可配置使用。
23.0.0.2 --- 0001 0111 0000 0000 0000 0000 0000 0010 --- 1700:2
2002:1700:2:: /48
[r1-Tunnel0/0/1]ipv6 address 2002:0c00:1:1::1 64
[r1-Tunnel0/0/1]tunnel-protocol ipv6-ipv4 6to4
[r1-Tunnel0/0/1]source 12.0.0.1
3,双栈---同时部署IPV4 和 IPV6网络;当主机同时存在IPV4和IPV6的地址,IPV6优先IPV4;