以太网端口链路类型介绍 以太网端口有三种链路类型: Access 、 Hybrid 和 Trunk 。 Access 类型的端口只能属于 1 个 VLAN ,一般用于连接计算机的端口; Trunk 类型的端口可以属于多个 VLAN ,可以接收和发送多个 VLAN 的报文,一般用于交换机之间连接的端
以太网端口链路类型介绍
以太网端口有三种链路类型: Access 、 Hybrid 和 Trunk 。 Access 类型的端口只能属于 1 个 VLAN ,一般用于连接计算机的端口; Trunk 类型的端口可以属于多个 VLAN ,可以接收和发送多个 VLAN 的报文,一般用于交换机之间连接的端口; Hybrid 类型的端口可以属于多个 VLAN ,可以接收和发送多个 VLAN 的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。 Hybrid 端口和 Trunk 端口的不同之处在于 Hybrid 端口可以允许多个 VLAN 的报文发送时不打标签,而 Trunk 端口只允许缺省 VLAN 的报文发送时不打标签。
这里的 trunk 并不是端口干路的概念,即端口汇聚或者链路聚合,而是允许 vlan 透传的一个概念。如果想使用端口汇聚请参见相关《端口汇聚》章节。
需要注意的是:
l 在一台以太网交换机上, Trunk 端口和 Hybrid 端口不能同时被设置。
l 如果某端口被指定为镜像端口,则不能再被设置为 Trunk 端口,反之亦然。
缺省情况下,端口为 Access 端口。
Access 端口只属于 1 个 VLAN ,所以它的缺省 VLAN 就是它所在的 VLAN ,不用设置; Hybrid 端口和 Trunk 端口属于多个 VLAN ,所以需要设置缺省 VLAN ID 。如果设置了端口的缺省 VLAN ID ,当端口接收到不带 VLAN Tag 的报文后,则将报文转发到属于缺省 VLAN 的端口;当端口发送带有 VLAN Tag 的报文时,如果该报文的 VLAN ID 与端口缺省的 VLAN ID 相同,则系统将去掉报文的 VLAN Tag ,然后再发送该报文。
需要注意的是:
l Trunk 端口不能和 isolate-user-vlan 同时配置 ; Hybrid 端口可以和 isolate-user-vlan 同时配置。但如果缺省 VLAN 是在 isolate-user-vlan 中建立了映射的 VLAN ,则不允许修改缺省 VLAN ID ,只有在解除映射后才能进行修改。
l 本 Hybrid 端口或 Trunk 端口的缺省 VLAN ID 和相连的对端交换机的 Hybrid 端口或 Trunk 端口的缺省 VLAN ID 必须一致,否则报文将不能正确传输。
缺省情况下, Hybrid 端口和 Trunk 端口的缺省 VLAN 为 VLAN 1 , Access 端口的缺省 VLAN 是本身所属于的 VLAN 。
交换机 Vlan 介绍
VLAN ( Virtual Local Area Network ),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。 IEEE 于 1999 年颁布了用以标准化 VLAN 实现方案的 IEEE 802.1Q 协议标准草案。
VLAN 技术允许网络管理者将一个物理的 LAN 逻辑地划分成不同的广播域(或称虚拟 LAN ,即 VLAN ),每一个 VLAN 都包含一组有着相同需求的计算机,由于 VLAN 是逻辑地而不是物理地划分,所以同一个 VLAN 内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理 LAN 网段。
VLAN 的优势在于 VLAN 内部的广播和单播流量不会被转发到其它 VLAN 中,从而有助于控制网络流量、减少设备投资、简化网络管理、提高网络安全性。