农企新闻网

连接类型 access trunk hybrid(交换机三种端口模式Access、Hybrid和Trunk的理解)

发布者:马原
导读大家好,农企新闻小编来为大家解答以上问题。连接类型 access trunk hybrid,交换机三种端口模式Access、Hybrid和Trunk的理解很多人还不知道,现在让我们一起来看看吧!详细介

大家好,农企新闻小编来为大家解答以上问题。连接类型 access trunk hybrid,交换机三种端口模式Access、Hybrid和Trunk的理解很多人还不知道,现在让我们一起来看看吧!

详细介绍

TRUNK即端口汇聚,允许交换机到交换机、交换机到路由器、主机到交换机或路由器同时通过两个或两个以上的端口并行传输,提供更高的带宽、更大的吞吐量,大大提高整个网络的能力。VLAN中继一般是在你设置了多个VLAN之后,你想通过一个端口传输多个VLAN。之后,您需要将端口设置为中继。

在技术领域,把TRUNK翻译成中文就是“干线、中继线、中继线、长途线”,但一般都是用原文而不是翻译。这个词在不同的场合有不同的解释:

1.在网络分层结构和合理分配宽带方面,TRUNK解释为“端口汇聚”,是带宽扩展和链路备份的重要方式。TRUNK将多个物理端口捆绑在一起,作为一个逻辑端口,可以堆叠多组端口的宽带。TRUNK技术可以实现TRUNK中多条链路的互为备份功能,即当一条链路出现故障时,不会影响其他链路的工作,同时可以在多条链路之间实现流量平衡,就像大家熟悉的打印机池和调制解调器池一样。

2.中继线是指电信网语音级线路中的“骨干网和电话中继线”,即两个交换局或交换机之间的连接电路或通道,可以在两端之间进行转接,提供必要的信令和终端设备。

3.然而,在最常见的路由和交换领域,VLAN的端口聚合也称为中继,但大多数都称为中继,如思科。中继用于连接不同的交换机,以确保跨多台交换机建立的同一VLAN的成员可以相互通信。其中,用于交换机之间互连的端口称为中继端口。与一般交换机的级联不同,中继是基于OSI Layer2的数据链路层中继技术。如果在两台交换机上划分多个VLAN(VLAN也是基于第二层的),两台交换机上的VLAN10和VLAN20的成员要相互通信,需要在交换机A上取一个设置为VLAN10的端口,在交换机B上取一个设置为VLAN10的端口进行级联。VLAN20也是如此。那么,如果在交换机上画10个VLAN,需要级联10条线,端口效率太低。当交换机支持中继时,事情就简单了。它只需要两台交换机之间有一条级联线,对应的端口设置为Trunk。这条线路可以传送交换机上所有VLAN的信息。这样,即使在交换机上设置了数百个VLAN,也只需要一个端口就可以解决。

当VLAN跨越不同的交换机时,同一VLAN但不同交换机上的计算机需要使用中继进行通信。中继技术使一条物理线路能够传输多个VLAN的数据。当交换机从属于某个VLAN(例如VLAN 3)的端口接收到数据时,它会在中继链路上传输之前添加一个标记,表示该数据属于VLAN 3;当您到达另一台交换机时,该交换机将删除该标记,并将它仅发送到属于VLAN 3的端口。

如果不同站点的交换机上具有相同id的VLANs想要相互通信,可以通过共享的中继端口来实现。如果同一个站上具有不同id的VLAN/不同站上具有不同id的VLAN想要相互通信,它们需要由第三方路由。

Untag是普通的以太网报文,普通PC的网卡可以识别这样的报文进行通信;报文结构的变化是在源mac地址和目的mac地址后增加了4字节的vlan信息,即vlan标签头;一般来说,这类消息是普通PC的网卡无法识别的。下图说明了802.1Q封装标记消息的帧结构。带有802.1Q的帧是插入标准以太网帧中的4字节徽标。它包含:2字节协议标识符(TPID),当前设置为固定值0x8100,表示该帧具有802.1Q标签信息。2字节TCI,包含三个字段。优先级字段,3bits,表示报文的优先级,取值范围为0-7,7为最高优先级,0为最低优先级。该域被802.1p格式指示符(CFI)字段采用,占1bit,0表示标准格式,应用于以太网;1表示非标准格式,应用于令牌环。VLAN域,占12bit,用来表示VLAN的归属。以太网端口有三种链路类型:接入、混合和中继。接入型端口只能属于一个VLAN,一般用于连接电脑;中继型端口可以允许多个VLAN通过,接收和发送多个VLAN的报文,一般用作连接交换机的端口;混合型端口可以允许多个VLAN通过,接收和发送多个VLAN的消息,可以用于交换机之间的连接或连接用户的计算机。接收数据时,混合端口和中继端口的处理方法相同。唯一不同的是,在发送数据时,混合端口可以允许多个VLAN的消息在没有标记的情况下发送。

  在这里先要向大家阐明端口的缺省VLAN这个概念Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口(如果设置了端口的缺省VLAN ID)。当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。注:对于华为交换机缺省VLAN被称为“Pvid Vlan”,对于思科交换机缺省VLAN被称为“Native Vlan”交换机接口出入数据处理过程如下:

  Acess端口收报文:

  收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)

  Acess端口发报文:

  将报文的VLAN信息剥离,直接发送出去 (所以,Access端口可以实现同一交换机上相同VLAN下的主机通信;也可以实现交换机级连时的缺省VLAN1报文交换,但不能实现VLAN透传。)

  trunk端口收报文:

  收到一个报文,判断是否有VLAN信息:如果有,判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃;如果没有VLAN信息则打上端口的PVID,并进行交换转发。

  trunk端口发报文:

  比较将要发送报文的VLAN信息和端口的PVID,如果不相等则直接发送。如果两者相等则剥离VLAN信息,再发送。(所以,将交换机级连口统统设置为Trunk并允许所有VLAN通过后,VLAN2-VLAN4000直接透传,而VLAN1则因为和Trunk缺省PVID相同,需要通过剥离VLAN信息又添加VLAN信息实现了透传。而如果更改Trunk的缺省PVID,则可以实现某一交换机下的VLAN-X和另一交换机下的VLAN-Y通信。)

  hybrid端口收报文:

  收到一个报文,判断是否有VLAN信息:如果有,则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用);如果没有则打上端口的PVID,并进行交换转发。

  hybrid端口发报文:

  1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag,哪些VLAN是tag)

  2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送(所以,Hybrid实现了不同VLAN下的主机的通信。)

  补充:交换机基本使用方法

  作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式 】

  作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的

  除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络

  放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网

  相关阅读:交换机硬件故障常见问题

  电源故障:

  由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

  由于电源缘故而导致机内其他部件损坏的事情也经常发生。

  如果面板上的POWER指示灯是绿色的,就表示是正常的;如果该指示灯灭了,则说明交换机没有正常供电。

  这类问题很容易发现,也很容易解决,同时也是最容易预防的。

  针对这类故障,首先应该做好外部电源的供应工作,一般通过引入独立的电力线来提供独立的电源,并添加稳压器来避免瞬间高压或低压现象。

  如果条件允许,可以添加UPS(不间断电源)来保证交换机的正常供电,有的UPS提供稳压功能,而有的没有,选择时要注意。

  在机房内设置专业的避雷措施,来避免雷电对交换机的伤害。现在有很多做避雷工程的专业公司,实施网络布线时可以考虑。

华为交换机配置实验相关文章:

1.华为交换机路由器配置实例

2.华为设备单臂路由怎么配置

3.华为S5700交换机如何配置

4.华为交换机如何初始化配置

5.华为交换机与Cisco ISE服务器对接教程