type
status
date
Jun 28, 2023 01:56 PM
slug
summary
tags
category
icon
password
vlan access 就是 untag, trunk 就是 tag
标签: VLAN ID
tag = Trunk
untag = Access
标签 不是 Tag..
![notion image](https://www.notion.so/image/https%3A%2F%2Fs3-us-west-2.amazonaws.com%2Fsecure.notion-static.com%2Ff2931435-0a4d-4132-886e-e7d275d57d39%2FUntitled.png?table=block&id=a634dce7-76b4-475e-9faf-ca25e0b8c6d5)
![notion image](https://www.notion.so/image/https%3A%2F%2Fs3-us-west-2.amazonaws.com%2Fsecure.notion-static.com%2F123108fb-fc20-49f6-90b4-0672d337f621%2FUntitled.png?table=block&id=8bfb6097-bcad-4190-88fd-7aed0c64da34)
去掉默认端口, 防止 trunk. tag 口 bug
![notion image](https://www.notion.so/image/https%3A%2F%2Fs3-us-west-2.amazonaws.com%2Fsecure.notion-static.com%2F954f911f-3f91-40d7-9f2f-b0cdac53e7f1%2FUntitled.png?table=block&id=c3fca261-5923-485c-940a-0db9681cee98)
![notion image](https://www.notion.so/image/https%3A%2F%2Fs3-us-west-2.amazonaws.com%2Fsecure.notion-static.com%2Fa76a6cdb-d51f-4bd4-bab4-775d608d13a0%2FUntitled.png?table=block&id=fe34fd1b-0853-43c1-939c-faa7a2f59449)
![notion image](https://www.notion.so/image/https%3A%2F%2Fs3-us-west-2.amazonaws.com%2Fsecure.notion-static.com%2F8559c49f-89db-4fdd-9c75-f5c10a1afcec%2FUntitled.png?table=block&id=82d64b0f-9a6b-4c7d-ac1c-33957890433d)
对 VLAN 802.1q PVID 的理解
1.pvid和vid
默认的pvid=vlan id(vid:vlan id);
PVID为Port Vlan ID,关系到端口收发数据帧时的VLAN TAG 标记;
pvid是交换机上的概念,说的是进入该端口的报文如果没有打vlan id就按pvid的值打上;
vid是报文上的vlan tag的意思;
一个端口可以属于多个vlan,但是只能有一个pvid;
简单的说,VID(VLAN ID)是VLAN的标识,定义其中的端口可以接收发自这个VLAN的包;而PVID(Port VLAN ID)定义这个untag端口可以转发哪个VLAN的包。
比如,当端口1同时属于VLAN1、VLAN2和VLAN3时,而它的PVID为1,那么端口1可以接收到VLAN1,2,3的数据,但发出的包只能发到VLAN1(以VLAN1值建立的虚拟interface)中。
![notion image](https://www.notion.so/image/https%3A%2F%2Fs3-us-west-2.amazonaws.com%2Fsecure.notion-static.com%2Ff2907881-fafe-4ff2-8451-29485739d040%2FUntitled.png?table=block&id=055fa91f-ca1d-4127-a235-daa49c5482ab)
数据流解释
计算机A向计算机F发送数据
- 计算机A通过arp, 查询得到计算机F的MAC地址
- 数据由计算机A进入端口1
- 交换机1查询MAC地址和端口的对应关系, 得到目的端口为端口5
- 进入端口2, 由于该端口巍峨日trunk端口, 因此, 数据包打上蓝色vlan的tag
- 数据包从端口5发出, 进入端口8
- 交换机2查询MAC地址和端口的对应关系, 得到目的端口为端口10
- 交换机将数据发送到端口10
- 数据进入端口10后, 去掉vlan tag, 然后从端口10发出, 进入计算机F