交换机三种端口模式Access
交换机三种端口模式Access 、Hybrid 和Trunk
Tag ,untag 以及交换机的各种端口模式是网络工程技术人员调试交换机时接触最多的概念了,然而笔者发现在实际工作中技术人员往往对这些概念似懂非懂,笔者根据自己的理解再结合一个案例,试图向大家阐明这些概念
untag 就是普通的ethernet 报文,普通PC 机的网卡是可以识别这样的报文进行通讯;
tag 报文结构的变化是在源mac 地址和目的mac 地址之后,加上了4bytes 的vlan 信息,也就是vlan tag 头;一般来说这样的报文普通PC 机的网卡是不能识别的 下图说明了802.1Q 封装tag 报文帧结构
带802.1Q 的帧是在标准以太网帧上插入了4个字节的标识。其中包含:
2个字节的协议标识符(TPID) ,当前置0x8100的固定值,表明该帧带有802.1Q 的标记信息。
2个字节的标记控制信息(TCI ),包含了三个域。
Priority 域,占3bits ,表示报文的优先级,取值0到7,7为最高优先级,0为最低优先级。该域被802.1p 采用。
规范格式指示符(CFI) 域,占1bit ,0表示规范格式,应用于以太网;1表示非规范格式,应用于Token Ring。
VLAN ID域,占12bit ,用于标示VLAN 的归属。
以太网端口有三种链路类型:Access 、Hybrid 和Trunk 。
Access 类型的端口只能属于1个VLAN ,一般用于连接计算机的端口;
Trunk 类型的端口可以允许多个VLAN 通过,可以接收和发送多个VLAN 的报文,一般用于交换机之间连接的端口;
Hybrid 类型的端口可以允许多个VLAN 通过,可以接收和发送多个VLAN 的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
Hybrid 端口和Trunk 端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid 端口可以允许多个VLAN 的报文发送时不打标签,而Trunk 端口只允许缺省VLAN 的报文发送时不打标签。
在这里先要向大家阐明端口的缺省VLAN 这个概念
Access 端口只属于1个VLAN ,所以它的缺省VLAN 就是它所在的VLAN ,不用设置;
Hybrid 端口和Trunk 端口属于多个VLAN ,所以需要设置缺省VLAN ID。缺省情况下,Hybrid 端口和Trunk 端口的缺省VLAN 为VLAN 1
如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN 的端口;当端口发送带有VLAN Tag 的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。
注:对于华为交换机缺省VLAN 被称为“PvidVlan”, 对于思科交换机缺省VLAN 被称为“Native Vlan”
交换机接口出入数据处理过程如下:
Acess 端口收报文:
收到一个报文, 判断是否有VLAN 信息:如果没有则打上端口的PVID ,并进行交换转发, 如果有则直接丢弃(缺省)
Acess 端口发报文:
将报文的VLAN 信息剥离,直接发送出去
trunk 端口收报文:
收到一个报文,判断是否有VLAN 信息:如果没有则打上端口的PVID ,并进行交换转发,如果有判断该trunk 端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃
trunk 端口发报文:
比较端口的PVID 和将要发送报文的VLAN 信息,如果两者相等则剥离VLAN 信息,再发送,如果不相等则直接发送
hybrid 端口收报文:
收到一个报文, 判断是否有VLAN 信息:如果没有则打上端口的PVID ,并进行交换转发,如果有则判断该hybrid 端口是否允许该VLAN 的数据进入:如果可以则转发,否则丢弃(此时端口上的untag 配置是不用考虑的,untag 配置只对发送报文时起作用)
hybrid 端口发报文:
1、判断该VLAN 在本端口的属性(disp interface 即可看到该端口对哪些VLAN 是untag , 哪些VLAN 是tag )
2、如果是untag 则剥离VLAN 信息,再发送,如果是tag 则直接发送