HCIP——園區網、VLAN

園區網

園區網搭建核心思路:冗余(備份)--- 保證其健壯性

? ? ? ? 1、設備冗余

? ? ? ? 2、線路冗余

? ? ? ? 3、網關冗余

? ? ? ? 4、ups(不間斷電源)冗余——?能不斷電(物理層)

三層交換機和路由器的選擇:

????????三層交換機:偏向交換、二層的工作。適合園區內。不適合邊界設備,不支持NAT、VPN技術。

????????路由器:更傾向與大批量路由轉發工作。多用于運營商。邊界設備只能選取路由器或者防火墻,傾向于邊界或外部。

邊界上路由器和防火墻的選擇:

? ? ? ? 防火墻:也相當于一個三層交換機但是支持NAT、VPN。用于安全要求高的情況下,過濾功能強。只有以太網口,只能連接以太網。

? ? ? ? 路由器:對路由轉發速率要求高的情況。路由器可拓展接口且可拓展接口種類多,每一種接口都可連接一種網絡,不僅可以把廣播域連接在一起還可以把各種網絡連接在一起。

園區網三層架構

接入層:一般使用二層交換機。任務是把終端接入到網絡中來。接入層數量多,一般每個教室每個辦公室都有一兩個接入層設備。(vlan、stp...)

匯聚層:一般使用三層交換機。把每個接入層設備匯集在一起,一般一層樓或者一棟樓一個匯聚層。適合當網關。(vlan、stp、vrrp、靜態路由、ospf、acl...)

核心層:將園區連接在一起。(ospf、acl、nat...)

VLAN

vlan的定義和作用:

VLAN ---虛擬局域網---將原先的一個廣播域邏輯上分隔成為多個虛擬的廣播域

劃分VLAN過程

????????第一步:創建VLAN

????????????????VID ---12位二進制---1-4094 ---默認存在VLAN 1

????????第二步:將接口劃入VLAN

? ? ? ? ? ? ? ?802.1Q幀---Tagged幀
Tag標簽有4個字節,但是只需要關注12位,這12位就是對應vlan的VID。

???????????????以太網Ⅱ型幀---Untagged幀(不帶標簽的幀)

???????????????依靠以上特性,我們將 交換機和電腦 之間的鏈路,稱為 Access鏈路 ,交換機側的接口稱為ACCESS接口,這樣的鏈路只能通過untagged幀,并且,這些數據幀都屬于某一種相同VLAN; 交換機和交換機 之間的鏈路,稱為 Trunk鏈路 (Trunk干道),交換機側的接口稱為Trunk接口,這樣的鏈路可以通過tagged幀,并且,這些數據幀可以屬于多種不同的VLAN。

? ? ? ? 第三步:配置trunk干道

hybrid ---混雜口
? ? ? ? ? ? ? ?? [sw1]display port vlan active
????????????????
????????????????Link Type---接口類型---如果沒有做配置,默認的接口類型為混雜口
????????????????PVID ---接口的VID ---如果沒有做配置,默認接口的PVID為1.
????????????????注意:華為規定所有進入交換機的數據幀必須帶標簽,帶進入接口PVID的標簽。
????????????????
????????????????VLAN LIST ---允許列表---所有接口默認放通VLAN1
? ? ? ? ? ? ? ? 遵循最小vlan透傳原則,關閉trunk干道vlan1的流量:undo port trunk allow-pass vlan 1
????????
????????????????U ---Untagged ---數據幀從接口發出時不帶標簽
????????????????注意: trunk 干道中和接口 PVID 相同的 VLAN 發出時不需要攜帶標簽。
????????????????T ---Tagged ---數據幀從接口發出時需要帶標簽
? ? ? ? ????????ACCESS接口
????????????????????????1,如果從鏈路上接收到一個Untagged幀,先給數據幀打上接口PVID對應的VID
????????????????的標簽,之后,看允許列表,因為ACCESS接口允許列表中只有一個VID且和PVID
????????????????相同,所有,可以直接轉發;
????????????????????????2,如果一個ACCESS接口從交換機的其他接口接收到一個數據幀,因為數據幀
????????????????已經擁有標 簽,所以,不用打標簽,直接查看標簽中的VID是不是在自己的允許列
????????????????表中,如果不在,則直接丟棄;如果在,則允許轉發,但需要先剝離標簽之后轉發到
????????????????鏈路上。
????????????????????????3,如果從鏈路上接收到一個tagged幀,因為已經帶標簽了,所以,不需要打
????????????????標簽,查看標簽是否在自己的允許列表中,如果不在,則丟棄;如果在,則轉發。
????????????????Trunk接口
????????????????????????1,如果從鏈路上接收到一個tagged幀,因為已經帶標簽,所以,不用打標簽,
????????????????之后,查看標簽是否在自己的允許列表中,如果不在,則丟棄,如果在,則轉發。

????????????????????????2,如果從交換機的其他接口接收到一個數據幀,因為本身具有標簽,所以,不

????????????????用打標簽。之后,查看標簽是否在允許列表中,如果不在,則丟棄;如果在,如果標

????????????????簽和接口的PVID相同,并且在允許列表中,則剝離標簽發出;如果標簽和接口的PVID

????????????????不同,則攜帶標簽發出。

????????????????????????3,如果從鏈路上收到一個untagged幀,首先打上接口PVID對應VID的標簽,
????????????????之后,看允許列表,如果列表中有對應的VID,則轉發,否則丟棄。
????????
????????ACCESS ---可以修改PVID,可以修改允許列表,但是,允許列表中的VID只能和PVID相同
且僅有一個,不能修改版UT標記
???????Trunk---可以修改PVID,可以修改允許列表,可以放通多個,不能修改UT標記
????????[sw1-GigabitEthernet0/0/5]port trunk pvid vlan 4
???????H y bird ---可以修改PVID,可以修改允許列表,可以放通多個,可以修改UT標記
????????[sw1-GigabitEthernet0/0/1]port link-type hybrid
????????[sw1-GigabitEthernet0/0/1]port hybrid pvid vlan 2
????????[sw1-GigabitEthernet0/0/1]port hybrid untagged vlan 2 3 4

????????第四步:VLAN間路由

?????????單臂路由
????????r1]int g 0/0/0.1
????????[r1-GigabitEthernet0/0/0.1]
????????[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2
????????[r1-GigabitEthernet0/0/0.1]arp broadcast enable
????????[r1-GigabitEthernet0/0/0.1]
????????SVI --- 交換機虛擬接口 --- Vlanif

????????管理VLAN

????????三層交換機每個VLAN都可以創建一個VLANIF接口。
????????[sw1]interface Vlanif 2
????????[sw1-Vlanif2]
????????[sw1-Vlanif2]ip address 192.168.1.254 24

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/73593.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/73593.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/73593.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

虛擬機(二):Android 篇

虛擬機(一):Java 篇 虛擬機(二):Android 篇 Dalvik和JVM區別 Dalvik 基于寄存器,而 JVM 基于棧。 基于棧的架構具有更好的可移植性,因為其實現不依賴于物理寄存器基于棧的架構通常指…

Android Token的原理和本地安全存儲

Android Token的原理和本地安全存儲 前言 在移動應用開發中,Token是實現用戶身份驗證和授權的重要機制。本文將深入介紹Token的原理,以及在Android平臺上如何安全地存儲Token,幫助開發者構建可靠的身份驗證系統。 基礎知識 1. Token概述 1.1 Token的作用 身份驗證授權訪…

Vue Kubernetes項目 局部布局 下拉菜單

下拉菜單 [el-dropdown] 下拉菜單也比較簡單&#xff0c;就是類似于按鈕下面來一個下拉菜單。 示例Demo如下&#xff1a; <template><el-dropdown><span class"el-dropdown-link">下拉菜單<i class"el-icon-arrow-down el-icon--right&q…

Android之卡片式滑動

文章目錄 前言一、效果圖二、實現步驟1.主界面xml2.自定義的viewpage3.卡片接口類4.陰影和縮放變化類5.卡片adapter6.卡片adapter的xml7.style8.CardItem9.activity實現10.指示器drawable 總結 前言 對于這個需求&#xff0c;之前的項目也有做過&#xff0c;但是過于趕項目就沒…

(UI自動化測試web端)第二篇:元素定位的方法_css定位之css選擇器

看代碼里的【find_element_by_css_selector( )】( )里的表達式怎么寫&#xff1f; 文章介紹了第三種寫法css選擇器&#xff0c;你要根據網頁中的實際情況來判斷自己到底要用哪一種方法來進行元素定位。每種方法都要多練習&#xff0c;全都熟了之后你在工作當中使用起來元素定位…

使用vscode搭建pywebview集成vue項目示例

文章目錄 前言環境準備項目源碼下載一、項目說明1 目錄結構2 前端項目3 后端項目獲取python安裝包(選擇對應版本及系統) 三、調試與生成可執行文件1 本地調試2 打包應用 四、核心代碼說明1、package.json2、vite.config.ts設置3、main.py后端入口文件說明 參考文檔 前言 本節我…

C stm32f10x LED亮

#include<stm32f10x.h>int main(){#if 0 //APIOA 時鐘初始化unsigned int * p(unsigned int*)0x40021018;*p | 0x1<<2;//A0 推挽輸出p(unsigned int*)0x40010800;*p *p & ~0xf | 0x1;//A0低電平p(unsigned int*)0x4001080c;*p & ~0x1;#endifRCC->APB2E…

redux ,react-redux,redux-toolkit 簡單總結

Redux、React-Redux 和 Redux Toolkit 是協同工作的三個庫&#xff0c;各自承擔不同角色&#xff0c;相互協同。 Redux&#xff1a;基礎底座 底層狀態管理庫&#xff0c;負責狀態存儲、Action 派發和 Reducer 執行 ?React-Redux&#xff1a;連接 React 組件與 Redux Store 通…

智能制造:物聯網和自動化之間的關系

工業自動化 工業自動化是機器設備或生產過程在不需要人工直接干預的情況下按預期的目標實現測量、操縱等信息處理和過程控制的統稱。 在傳統的工業生產過程中&#xff0c;很多環節需要人工操作&#xff0c;比如設備調試、生產監控、質量檢測等。然而&#xff0c;隨著工業自動化…

“自動駕駛背后的數學” 專欄導讀

專欄鏈接&#xff1a; 自動駕駛背后的數學 專欄以“自動駕駛背后的數學”為主題&#xff0c;從基礎到深入&#xff0c;再到實際應用和未來展望&#xff0c;全面解析自動駕駛技術中的數學原理。開篇用基礎數學工具搭建自動駕駛的整體框架&#xff0c;吸引兒童培養興趣&#xff0…

集成學習(下):Stacking集成方法

一、Stacking的元學習革命 1.1 概念 Stacking&#xff08;堆疊法&#xff09; 是一種集成學習技術&#xff0c;通過組合多個基學習器&#xff08;base learner&#xff09;的預測結果&#xff0c;并利用一個元模型&#xff08;meta-model&#xff09;進行二次訓練&#xff0c…

Dubbo 全面解析:從 RPC 核心到服務治理實踐

一、分布式系統與 RPC 框架概述 在當今互聯網時代&#xff0c;隨著業務規模的不斷擴大&#xff0c;單體架構已經無法滿足高并發、高可用的需求&#xff0c;分布式系統架構成為主流選擇。而在分布式系統中&#xff0c;遠程服務調用&#xff08;Remote Procedure Call&#xff0…

vmware虛擬機突然連不上網

1.一般是自己的主機把服務給關掉了&#xff0c;右擊我的電腦&#xff0c;然后找到管理->服務&#xff0c;確保下面虛擬機的網絡服務是否打開 Vmware虛擬機突然連接不上網絡【方案集合】_vmware虛擬機連不上網-CSDN博客 2.識別到無效網絡 控制面板->網絡和共享中心&…

Selenium之簡介

Selenium簡介 首先&#xff0c;讓我們看看官網是怎么定義的 Selenium是一個支持web瀏覽器自動化的一系列工具和庫的綜合項目&#xff0c;提供了擴展來模擬用戶和瀏覽器的交互&#xff0c;用于擴展瀏覽器分配的分發服務器&#xff1b;用于W3C WebDriver規范的基礎架構 其實&a…

SpringBoot 開發入門—Springboot基礎框架匯總

一、環境準備 Java&#xff1a;Spring Boot 3.0.2 需要 Java 17&#xff0c;并且與 Java 19 兼容 Maven&#xff1a;Apache Maven 3.5 或更高版本兼容 二、啟動器 以下應用程序啟動器由 Spring Boot 在該組下提供&#xff1a;org.springframework.boot 表 1.Spring 引導應…

前端批量導入方式

webpack批量導入 webpack中使用 require.context 實現自動導入 const files require.context(./modules, false, /\.ts$/); const modules {}; files.keys().forEach((key) > {if (key ./index.ts) { return; }modules[key.replace(/(\.\/|\.ts)/g, )] files(key).def…

阿里巴巴1688類網站高保真原型設計

<!DOCTYPE html> <html lang"zh-CN"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>1688類B2B平臺原型</title><script src…

C++設計模式-裝飾模式:從基本介紹,內部原理、應用場景、使用方法,常見問題和解決方案進行深度解析

一、裝飾模式基本介紹 裝飾模式&#xff08;Decorator Pattern&#xff09;是一種結構型設計模式&#xff0c;允許你在不改變對象自身的基礎上&#xff0c;動態地給一個對象添加額外的職責。這種模式創建了一個裝飾類&#xff0c;用來包裝原有的類&#xff0c;并在保持類方法簽…

2、學習Docker前置操作

docker三件套&#xff1a;鏡像、容器、倉庫 Docker hubhub.docker.com ubuntu安裝【待更新】 CentOS安裝 CentOS 僅發行版本中的內核支持 Docker。Docker 運行在 CentOS 7 (64-bit)上&#xff0c;要求系統為 64 位、Linux 系統內核版本為 3.8 以上&#xff0c;這里選用 Cen…

70. Linux驅動開發與裸機開發區別,字符設備驅動開發

一、裸機驅動開發回顧 1、底層&#xff0c;跟寄存器打交道&#xff0c;有些MCU提供了庫。 二、Linux驅動開發思維 1、Linux下驅動開發直接操作寄存器不現實。 2、根據Linux下的各種驅動框架進行開發。一定要滿足框架&#xff0c;也就是Linux下各種驅動框架的掌握。 3、驅動最…