女人下边被添全过视频,一二三四在线观看免费播放电影,美女露出奶头扒开尿口让男人桶,宅男噜噜噜66网站高清,日产精品一卡2卡三卡四卡区别

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

第二章:艾銻無限為您整理:圖文并茂深入了解VLAN工作原理,不能錯過干貨


2020-02-12 17:14 作者:艾銻無限 瀏覽量:



迎戰(zhàn)疫情,艾無限用愛與您同行

中國中小企業(yè)提供免費IT外包服務(wù)
 
 
 
這次的肺炎疫情對中國的中小企業(yè)將會是沉重的打擊,據(jù)釘釘和微信兩個辦公平臺數(shù)據(jù)統(tǒng)計現(xiàn)有2億左右的人在家遠(yuǎn)程辦公,那么對于中小企業(yè)的員工來說不懂IT技術(shù)將會讓他們面臨的最大挑戰(zhàn)和困難。
 
電腦不亮了怎么辦?系統(tǒng)藍(lán)屏如何處理?辦公室的電腦在家如何連接?網(wǎng)絡(luò)應(yīng)該如何設(shè)置?VPN如何搭建?數(shù)據(jù)如何對接?服務(wù)器如何登錄?數(shù)據(jù)安全如何保證?數(shù)據(jù)如何存儲?視頻會議如何搭建?業(yè)務(wù)系統(tǒng)如何開啟等等一系列的問題,都會困擾著并非技術(shù)出身的您。
 
 
好消息是當(dāng)您看到這篇文章的時候,就不用再為上述的問題而苦惱,您只需撥打艾銻無限的全國免費熱線電話:400 650 7820,就會有我們的遠(yuǎn)程工程師為您解決遇到的問題,他們可以遠(yuǎn)程幫您處理遇到的一些IT技術(shù)難題。
 
如遇到免費熱線占線,您還可以撥打我們的24小時值班經(jīng)理電話:15601064618或技術(shù)經(jīng)理的電話:13041036957,我們會在第一時間接聽您的來電,為您提供適合的解決方案,讓您無論在家還是在企業(yè)都能無憂辦公。
 
那艾銻無限具體能為您的企業(yè)提供哪些服務(wù)呢?


 
艾銻無限始創(chuàng)于2005年,歷經(jīng)15年服務(wù)了5000多家中小企業(yè)并保障了幾十萬臺設(shè)備的正常運轉(zhuǎn),積累了豐富的企業(yè)IT緊急問題和特殊故障的解決經(jīng)驗,制定了相對應(yīng)的解決方案。我們?yōu)槟钠髽I(yè)提供的IT服務(wù)分為三大版塊:
 
第一版塊是保障性IT外包服務(wù):如電腦設(shè)備運維,辦公設(shè)備運維,網(wǎng)絡(luò)設(shè)備運維,服務(wù)器運維等綜合性企業(yè)IT設(shè)備運維服務(wù)。
 
第二版塊是功能性互聯(lián)網(wǎng)外包服務(wù):如網(wǎng)站開發(fā)外包,小程序開發(fā)外包,APP開發(fā)外包,電商平臺開發(fā)外包,業(yè)務(wù)系統(tǒng)的開發(fā)外包和后期的運維外包服務(wù)。
 
第三版塊是增值性云服務(wù)外包:如企業(yè)郵箱上云,企業(yè)網(wǎng)站上云,企業(yè)存儲上云,企業(yè)APP小程序上云,企業(yè)業(yè)務(wù)系統(tǒng)上云,阿里云產(chǎn)品等后續(xù)的云運維外包服務(wù)。
 
您要了解更多服務(wù)也可以登錄艾銻無限的官網(wǎng):www.bjitwx.com詳細(xì)說明,疫情期間,您企業(yè)遇到的任何困境只要找到艾銻無限,能免費為您提供服務(wù)的我們絕不收一分錢,我們?nèi)w艾銻人承諾此活動直到中國疫情結(jié)束,我

們將這
次活動稱為——春雷行動。
 
以下還有我們?yōu)槟峁┑囊恍┘夹g(shù)資訊,以便可以幫助您更好的了解相關(guān)的IT知識,幫您渡過疫情中辦公遇到的困難和挑戰(zhàn),艾銻無限愿和中國中小企業(yè)一起共進(jìn)退,因為我們相信萬物同體,能量合一,只要我們一起齊心協(xié)

力,一定會成功。再一次祝福您和您的企業(yè),戰(zhàn)勝疫情,您和您的企業(yè)一定行。

艾銻無限為您整理: 
圖文并茂深入了解VLAN工作原理,不能錯過干貨



了解了VLAN的劃分的幾種方法和配置,我非常好奇VLAN是一個怎樣的工作過程呢?它是如何做到隔離的功能,帶著這些疑問,今天一起來看看吧。

VLAN基本通信原理

為了提高處理效率,交換機(jī)內(nèi)部的數(shù)據(jù)幀一律都帶有VLAN Tag,已統(tǒng)一方式處理。當(dāng)一個數(shù)據(jù)進(jìn)入交換機(jī)接口時,如果沒有帶VLAN Tag標(biāo)簽,且該接口上配置了PVID,那么,該數(shù)據(jù)幀就會被標(biāo)記上接口的PVID。如果數(shù)據(jù)幀已經(jīng)帶有VLAN Tag,那么,即使接口已經(jīng)配置了PVID,交換機(jī)不會再給

數(shù)據(jù)幀標(biāo)記VLAN Tag。

由于接口類型不同,交換機(jī)對數(shù)據(jù)幀的處理過程也不同,下面通過兩個案例來說明一下VLAN的工作原理:

同一交換機(jī)不同VLAN情況


 


上圖交換機(jī)分別配置了VLAN 10 20,同時把相應(yīng)的PC加入不同的VLAN中,通過在交換機(jī)上GE0/01和GE0/0/3抓包,發(fā)現(xiàn)GE0/0/1能抓取數(shù)據(jù)包,而GE0/0/3沒有數(shù)據(jù)包經(jīng)過。這也證實了VLAN的一個特性,隔離廣播風(fēng)暴。


 


正常的情況先,PC1在和PC2的第一次通信,先廣播一個ARP請求,在交換機(jī)的所有端口,除了自己發(fā)送數(shù)據(jù)端口之外,其他端口都能正常收到的。但是上述拓?fù)溆捎趧澐至薞LAN,所以ARP廣播被GE0/0/3端口丟棄。所以導(dǎo)致PC1不能獲取PC2的MAC地址,導(dǎo)致無法通信。

小伙伴們看到這里,可能會說,我們能不能提前把PC2的MAC地址告訴PC1,這樣PC1就不用再發(fā)ARP廣播包去請求MAC地址啦。

通過在PC1和PC2中相互把對方的MAC地址進(jìn)行添加,執(zhí)行如下命令:

PC1>arp -s 192.168.1.3 54-89-98-C1-58-5A 

PC2>arp -s 192.168.1.2 54-89-98-05-20-B9 

添加完之后,重新在交換機(jī)GE0/0/1和GE0/0/3端口進(jìn)行抓包,如下圖,GE0/0/3還是沒有數(shù)據(jù)抓取到,這次GE0/0/1端口到ICMP包的請求超時。


 

通過提前綁定MAC地址信息,但是,依然PC1和PC2不能相互訪問。那么VLAN數(shù)據(jù)包是如何工作的呢?先來看Access端口在接收和發(fā)送數(shù)據(jù)包的是都做了什么操作。

Access接口對接收不帶Tag的報文處理:接收該報文,并打上缺省的VLAN ID

Access接口對接收帶Tag的報文處理:當(dāng)VLAN ID 與缺省VLAN ID相同時,接收該報文;當(dāng)VLAN ID與缺省VLAN ID不同時,丟棄該報文;

發(fā)送幀處理過程:先剝離幀的PVID Tag,然后再轉(zhuǎn)發(fā)。

注意:如果端口為access類型,并加入了一個vlan ,那么這端口的PVID屬性值變成和VID值一樣;缺省VLAN ID 就是當(dāng)前加入的VLAN ID

從以上access端口接收發(fā)送數(shù)據(jù)包,可以大致推測出PC1和PC2的通信過程如下:

當(dāng)PC1發(fā)送數(shù)據(jù)包時,數(shù)據(jù)包是不帶Tag標(biāo)簽的。進(jìn)入交換機(jī)GE0/0/1端口后,則被帶上VLAN 10 的標(biāo)簽。

當(dāng)交換機(jī)GE0/0/3端口接收到GE0/0/1端口發(fā)來的數(shù)據(jù)包,然后檢查發(fā)現(xiàn)是帶上Tag標(biāo)簽的,進(jìn)一步比較與自己的缺省VLAN是否一致,結(jié)果發(fā)現(xiàn)不一致,直接發(fā)數(shù)據(jù)包丟棄了。

同一交換機(jī)相同VLAN情況




 


上圖兩臺交換機(jī)通過GE0/0/24端口互聯(lián),并把GE0/0/24配置成trunk口模式,允許VLAN 10、20通過。那么垮交換機(jī)的VLAN又是怎么一個流程呢?

先分別在SW1和SW2的GE0/0/24端口抓包,看看什么樣的數(shù)據(jù)包經(jīng)過GE0/0/24。


 

從上圖看到通過SW1和SW2的G0/0/24端口數(shù)據(jù)包都是一樣的,攜帶了Tag標(biāo)簽。再來看看trunk收發(fā)數(shù)包的流程。


trunk端口對不帶Tag的報文處理:

打上缺省的VLAN ID,當(dāng)缺省VLAN ID在允許通過的VLAN ID列表時,接收該報文。

當(dāng)缺省VLAN ID不在允許通過的VLAN ID列表時,丟棄該報文。

trunk端口對帶Tag的報文處理:

當(dāng)VLAN ID在接口允許通過的VLAN ID列表里時,接收該報文;

當(dāng)VLAN ID不在接口允許通過的VLAN ID列表時,丟棄報文。

發(fā)送幀處理過程:


當(dāng)VLAN ID與缺省VLAN ID相同,且是該接口允許通過的VLAN ID時,去掉Tag,發(fā)送該報文;

當(dāng)VLAN ID與缺省VLAN ID不同,且是該接口允許通過的VLAN ID時,保持原有Tag,發(fā)送該報文。

從以上Trunk端口收發(fā)數(shù)據(jù)包的處理過程,大致可以推測出PC1和PC3的過程如下:

當(dāng)PC1發(fā)送數(shù)據(jù)包到SW1端口(數(shù)據(jù)包不帶Tag標(biāo)簽),進(jìn)入SW1交換機(jī)的GE0/0/1端口后,被加上該端口VLAN ID 20進(jìn)行轉(zhuǎn)發(fā)。

進(jìn)行ARP廣播請求PC3端MAC地址,數(shù)據(jù)包進(jìn)入SW1的GE0/0/24端口,由于SW1的GE0/0/24端口為trunk模式,允許VLAN 10 和20通過,并根據(jù)trunk端口發(fā)送幀處理過程。數(shù)據(jù)包順利到達(dá)SW2的G0/0/24端口。

由于ARP廣播包攜帶了Tag標(biāo)簽,只有對應(yīng)的端口對此廣播進(jìn)行處理,并相應(yīng)。

PC1得到PC3的MAC地址,進(jìn)行數(shù)據(jù)包封裝轉(zhuǎn)發(fā),進(jìn)行通信。

 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉