日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

華為3Com公司三層以太網(wǎng)交換機( 二 )


為什么要去Tag呢?
這樣做是為了保證一般的用戶插到Trunk上以后 , 仍然可以正常通信 , 因為普通用戶無法識別帶有802.1Q Vlan信息的報文 。
使用802.1Q技術(shù)可以很好的實現(xiàn)VLAN的透傳 , 可是有的時候需要把VLAN終結(jié)掉 , 也就是說這個VLAN的邊界在哪里終止 , PVLAN技術(shù)可以很好的實現(xiàn)這個功能 , 同時達(dá)到節(jié)省VLAN 的目的 。cisco的PVLAN意思是private vlan , 而我們的PVLAN意思是primary vlan 。
這里的VLAN有兩類:Primary vlan和secondary vlan(子VLAN) 。
實現(xiàn)了接入用戶二層報文的隔離 , 同時上層交換機下發(fā)的報文可以被每一個用戶接收到 , 簡化了配置 , 節(jié)省了VLAN資源 。具體實現(xiàn)這里不談 , 假如有愛好可以相關(guān)資料 。
下面談?wù)勅龑咏粨Q流程 。
用VLAN分段 , 隔離了VLAN間的通信 , 用支持VLAN的路由器(三層設(shè)備)可以建立VLAN間通信 。但使用路由器來互聯(lián)企業(yè)園區(qū)網(wǎng)中不同的VLAN顯然不合時代的潮流 。因為我們可以使用三層交換來實現(xiàn) 。
差別1(性能):傳統(tǒng)的路由器基于微處理器轉(zhuǎn)發(fā)報文 , 靠軟件處理 , 而三層交換機通過ASIC硬件來進行報文轉(zhuǎn)發(fā) , 性能差別很大;
差別2(接口類型):三層交換機的接口基本都是以太網(wǎng)接口 , 沒有路由器接口類型豐富;差別3:三層交換機 , 還可以工作在二層模式 , 對某些不需路由的包文直接交換 , 而路由器不具有二層的功能 。
首先讓我們看一下設(shè)備互通的過程:
 
如圖所示:交換機上劃分了兩個VLAN , 在VLAN1 , VLAN 2上配置了路由接口用來實現(xiàn)vlan1 和 vlan 2之間的互通 。
A和B之間的互通(以A向B發(fā)起ping請求為例):
1) A檢查報文的目的IP地址 , 發(fā)現(xiàn)和自己在同一個網(wǎng)段;
2) A---->B ARP請求報文 , 該報文在VLAN1 內(nèi)廣播;
3) B---->A ARP回應(yīng)報文;
4) A---->Bicmp request;
5) B---->Aicmp reply;
A和C之間的互通(以A向C發(fā)起ping請求為例):
1) A檢查報文的目的IP地址 , 發(fā)現(xiàn)和自己不在同一個網(wǎng)段;
2) A---->switch(int vlan 1) ARP請求報文 , 該報文在VLAN1 內(nèi)廣播;
3) 網(wǎng)關(guān)---->A ARP回應(yīng)報文;
4) A---->switchicmp request(目的MAC是 int vlan 1的MAC , 源MAC是A的MAC , 目的IP是C , 源IP是A);
5) switch收到報文后判定出是三層的報文 。檢查報文的目的IP地址 , 發(fā)現(xiàn)是在自己的直連網(wǎng)段;
6) switch(int vlan 2)---->CARP請求報文 , 該報文在VLAN2 內(nèi)廣播;
7) C--->switch(int vlan 2) ARP回應(yīng)報文;
8) switch(int vlan 2)---->C icmp request (目的MAC是 C 的MAC , 源MAC是 int vlan 2的MAC , 目的IP是C , 源IP是A)同步驟4)相比報文的MAC頭進行了重新的封裝 , 而IP層以上的字段基本上不變;
9) C---->Aicmp reply , 這以后的處理同前面icmp request的過程基本相同 。
以上的各步處理中 , 假如ARP表中已經(jīng)有了相應(yīng)的表項 , 則不會給對方發(fā)ARP請求報文 。
怎么樣來區(qū)分二和三層的數(shù)據(jù)流?
3526產(chǎn)品是三層以太網(wǎng)交換機 , 在其處理流程中既包括了二層的處理功能 , 又包括了三層的處理功能 。
區(qū)別二三層轉(zhuǎn)發(fā)的基本模型:
如圖所示:
三層交換機劃分了2個VLAN , A和B之間的通信是在一個VLAN內(nèi)完成 , 對與交換機而言是二層數(shù)據(jù)流 , A和C之間的通信需要跨越VLAN , 是三層的數(shù)據(jù)流 。
上面提到的是宏觀的方法 , 具體到微觀的角度 , 一個報文從端口進入后 , Swtich設(shè)備是怎么來區(qū)分二層包文 , 還是三層報文的呢?
從A到B的報文由于在同一個VLAN內(nèi)部 , 報文的目的MAC地址將是主機B的MAC地址 , 而從A到C的報文 , 要跨越VLAN , 報文的目的MAC地址是設(shè)備虛接口VLAN1上的MAC地址 。

推薦閱讀