跨越交换机的TPLink交换机配置VLAN部分图解(四)

摘要:
每个端口对应的PVID值应与其访问的VLAN组的VID值一致。示例3:配置两个TP-Link交换机以实现交换机之间Vlan的典型访问设置。2.交换机B的端口3的数据不能到达交换机A的端口13,但可以到达交换机A中的端口1、端口4和端口24。来自端口3的信息将被标记为来自Vlan2的信息包。当数据到达TP链路交换机配置组时,每个交换机上标记有Tag的级联端口将该信息包解释为来自Vran2的端口信息包,而其他弗拉人将不被承认。此外,端口1在所有Vlan中被标识为Tag。

选择端口管理下面的端口参数,如下图所示,在端口号中选择端口,在缺省VLAN ID值中填入端口对应的PVID值。每个端口对应的PVID值应和它所访问的VLAN组的VID值一致。在该界面中要分别设置所有端口对应的PVID值,本例中设置所有端口对应的PVID值为: 端口2—端口12:1 端口13—端口24:2

例3:交换机A的1端口与交换机B的1端口级联,交换机A的2—12口与交换机B的2—12可以互访,交换机A的13—23与交换机B的13—24可以互访,交换机A的24端口连接服务器,可以被所有端口访问。

设置以下VLAN组:VLAN1:(VID=1)交换机A:包括端口:1—24 1端口为tag,其它端口为untag;1端口和24端口PVID=1。交换机B:包括端口:1—24 1端口为tag,其它端口为untag;1端口PVID=1。VLAN2:(VID=2)交换机A:包括端口:1—12,24 1端口为tag,2—12和24端口为untag,其它端口为Drop;2—12端口PVID=2。

交换机B:包括端口:1—12 1端口为tag,2—12端口为untag,其它端口为Drop;2—12端口PVID=2。VLAN3:(VID=3)交换机A:包括端口:1,13—23,24 1端口为tag,13—24端口为untag,其它端口为Drop;13—23端口PVID=3。交换机B:包括端口:1,13—24 1端口为tag,13—24端口为untag,其它端口为Drop;13—24端口PVID=3。

以上文章来自tplink的官方网站,我仅对例三作一个讲解。例三是用两台TP-Link交换机配置来实现跨交换机的Vlan典型访问设置。PVID:PVID的设置是指,该端口属于那个Vlan。例如端口24的PVID是1,那么24口就属于Vlan1,那么24口就可以访问Vlan1内的所有端口。但Vlan1内并不是所有端口可以访问24口。因为Vlan1内有很多端口的PVID并不默认为1。

TAG:标记Vlan,举例说,A交换机Vlan2内3号口访问B交换机的4号口。这时,数据经过A交换机级联口1时,因为3号口是UNtag的,而1号口是Tag的,所以,数据从此口出去后,就会在数据包上打上一个标记,标记这个数据包是从Vlan2来的。

当数据来到B交换机的1号口的时候,1号口也是Tag口,就可以识别这个数据包的标记,是Vl从Vlan2来的,当它将数据包传给B交换机Vlan2内之前,会将Tag标记移除,4号口就可以识别从A交换机3号口传来的数据。

例:1,A交换机3号口数据不能达A交换机内13号口,可达A交换机内1口,4口,24口。3号口的PVID是2,即3号口默认为Vlan2,数据从3号口出去就只能访问Vlan2内的端口,1,4与24号口都是Vlan2的,所以可以发出数据包,而13口是Vlan3的所以不通。

2,B交换机3号口数据不能达A交换机内13号口,可达A交换机内1口,4口,24口。B交换机3号口PVID是2,即3号口默认Vlan2,数据从3号口出去就只能访问Vlan2内的端口,B交换机上的1号口属于Vlan2,并且标记为Tag。

从3口出去的数据会被它标记为来自Vlan2的数据包,当数据来到TP-Link交换机配置群内,该数据包就会被各交换机上的标记Tag的级联口解释成来自Vlan2的端口数据包,而其它的Vlan将无法识别。

所以,B交换机3号口来的数据就如同例1上的A交换机3号口来的数据一样,不可达A交换机内13号口,可达A交换机内1口,4口,24口3,A,B两交换机所有端口都可以达A交换机1口,24口,且该两口数据也可达两交换机所有端口。A交换机1口,24口默认属于Vlan1,同时还属于Vlan2,Vlan3。

并且,1号口在所有Vlan中都标识为Tag。那么从1,24口发出的数据,因为所有端口都是Vlan1,所以都能收到。默认属于Vlan2(如端口:2-12),Vlan3(如端口:13-23)的端口,访问1与24号口时,因为它们同时属于Vlan2,Vlan3,可同时访问。

如3号访问24,3号是Vlan2的端口,只能访问Vlan2内的端口,所以可以访问属于Vlan2的端口1,24,但却不能访问不属于Vlan2的13号口,虽然3和13号口同时属于Vlan1,是因为它们拥有不同的PVID的缘故,可以理解为默认不同的Vlan。


免责声明:文章转载自《跨越交换机的TPLink交换机配置VLAN部分图解(四)》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇python类中显示重写__del__方法,引起循环引用的对象无法释放,造成垃圾泄露问题ElementUI中的el-table实现递增的序号列下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Linux下iptables 禁止端口和开放端口

1、关闭所有的 INPUT FORWARD OUTPUT 只对某些端口开放。下面是命令实现: iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP 再用命令 iptables -L -n 查看 是否设置好, 好看到全部 DROP 了 这样的设置好了,我们只是临时...

win10修改host文件

 1、host配置文件地址   C:WindowsSystem32driversetc 2、右击windows开始菜单,以管理员身份打开window powershell    3、在弹出的终端上输入notepad    4、点击记事本文件>打开>选择文件类型为全部>找到host文件,打开 5、修改host      如图所示,我将自己本...

STP-4-每VLAN生成树和Trunk上的STP

如果在有冗余链路且有多个VLAN的交换网络中只使用 STP实例,那么在稳定状态中,仍会有一些端口处于阻塞状态不被使用,冗余链路实际上变成了备份链路。 PVST+特性能为每个VLAN创建一个STP实例。通过调整配置可使每个STP实例使用不同的根交换机,阻塞不同的端口。因此,可以用到所有可用链路实现流量的负载分担。 非cisco交换机只支持CST(通用生成树)...

VNC-Server安装及配置

一、什么是VNC?VNC (Virtual Network Computer)是虚拟网络计算机的缩写。VNC 是一款优秀的远程控制工具软件,由著名的 AT&T 的欧洲研究实验室开发的。VNC 是在基于 UNIX 和 Linux 操作系统的免费的开源软件,远程控制能力强大,高效实用,其性能可以和 Windows 和 MAC 中的任何远程控制软件媲美。...

C#网络编程(订立协议和发送文件)

文件传输 前面两篇文章所使用的范例都是传输字符串,有的时候我们可能会想在服务端和客户端之间传递文件。比如,考虑这样一种情况,假如客户端显示了一个菜单,当我们输入S1、S2或S3(S为Send缩写)时,分别向服务端发送文件Client01.jpg、Client02.jpg、Client03.jpg;当我们输入R1、R2或R3时(R为Receive缩写),则分...

eNSP——利用单臂路由实现VLAN间路由

原理: 以太网中,通常会使用VLAN技术隔离二层广播域来减少广播的影响,并增强网络的安全性和可管理性。其缺点是同时也严格地隔离了不同VLAN之间的任何二层流量,使分属于不同VLAN的用户不能直接互相通信。在现实中,经常会出现某些用户需要跨越VLAN实现通信的情况,单臂路由技术就是解决VLAN间通信的一种方法。 单臂路由的原理是通过一台路由器, 使VLAN间...