【网络实验】-VLAN工作原理

交换机图示解:

总线用来连接所有的接口和芯片:

展开交换芯片,交换芯片默认维护一个VLAN1,所有接口都属于VLAN1,傻瓜交换机的概念:

同时交换机会维护一张MAC地址表,地址表的组成为(三大要素)

MAC 接口 VLAN
0000-1111-2222 G0/0 1
0000-1111-2233 G0/1 1
0000-1111-2244 G0/2 1

如果我们增加一个新的VLAN2,交换芯片里会维护一个VLAN2的转发能力,同时我们将1、2、3口的PVID修改为vlan2。

实验验证:

默认情况下,查看交换机的MAC地址表,所有的接口都属于VLAN1:

添加vlan2,并将g0/0/1和g0/0/2口都加入vlan2,再次查看mac表,1、2、3口变为vlan2,同时vlan间的访问进行了逻辑隔离,即使是相同网段,也无法进行正常访问,需要借助三层路由功能来实现。

抓包实验拓扑:验证二层数据包在不同交换机之间的传递。

SW2的GE0/0/2接口抓包如图:

可以看到在Trunk接口上数据包在二层上进行了802.1Q的封装,打入了VLANID-10,从而使数据包可以在属于VLAN10的接口中进行转发。

SW2的GE0/0/1接口抓包如图:

数据包在离开交换机的access口时,将vlanid做了剥离,变为纯净的数据包,发送给用户主机。

相关推荐
DianSan_ERP5 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅5 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
2501_946205526 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel6 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)6 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~6 天前
Debian系统如何删除多余的kernel
linux·网络·debian
unfeeling_6 天前
Keepalived实验
linux·服务器·网络
坐吃山猪6 天前
OpenClaw04_Gateway常见问题
网络·gateway·openclaw
上海云盾商务经理杨杨6 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全
kylezhao20196 天前
C# 的开闭原则(OCP)在工控上位机开发中的具体应用
网络·c#·开闭原则