文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 交换机与交换机之间的端口可以配置成ACCESS模式吗?       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 交换机与交换机之间的端口可以配置成ACCESS模式吗?  ( 查看:250  回复:10 )   
 该主题悬赏的20无忧币已被全部领完 
 
djw8844
技术员  点击可查看详细



十二生肖之猪   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 217
精华 0
无忧币 1590
积分 829
阅读权限 30
注册日期 2006-11-10
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-24 11:08   标题:交换机与交换机之间的端口可以配置成ACCESS模式吗?
上一帖 |
交换机与交换机之间的端口可以配置成ACCESS模式吗?
如果不行为什么?
如果可以,可举例一下吗?
谢谢!



网络工程师到底该不该去考CCIE认证?
2008-4-24 11:081楼
[ 顶部 ]
 
javson
技术员  点击可查看详细


帖子 296
精华 0
无忧币 983
积分 338
阅读权限 30
注册日期 2006-12-22
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-24 13:29  该回复被 djw8844 奖励 20 点无忧币
此回复于2008-05-07 14:07被 djw8844 评为最佳答案

对于这个问题是这样理解的.
交换机与交换机之间的端口可以配置成ACCESS模式,
通过这2个口传输的数据,都是没有带vlan标签的;通过的数据都属于端口属于的那个vlan.

A为三层交换机
VLAN 10
192.168.0.1 24
A交换机E0/1口设置为
Port link-type access
port access vlan 10
B交换机E0/1口和A的一样或无任何配置,
那么B上的所有的端口只能属于vlan10了,PC的网关只能是192.168.0.1

ACCESS口转发无VLAN标签的帧;
TRUNK 口转发多种VLAN标签的帧;
hybrid 口都可以转发

[ 本帖最后由 javson 于 2008-4-24 13:35 编辑 ]



2008-4-24 13:292楼
[ 顶部 ]
 
touchstone
新新人类  点击可查看详细



帖子 17
精华 0
无忧币 21
积分 25
阅读权限 20
注册日期 2008-2-21
最后登录 2008-6-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-24 16:14 
楼上讲得我完全同意



网络工程师到底该不该去考CCIE认证?
2008-4-24 16:143楼
[ 顶部 ]
 
cqy8208
新新人类  点击可查看详细



帖子 17
精华 0
无忧币 47
积分 20
阅读权限 20
注册日期 2008-4-12
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-24 18:51 
我完全同意



网络工程师到底该不该去考CCIE认证?
2008-4-24 18:514楼
[ 顶部 ]
 
djw8844
技术员  点击可查看详细



十二生肖之猪   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 217
精华 0
无忧币 1590
积分 829
阅读权限 30
注册日期 2006-11-10
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-24 21:32 
对于这个问题是这样理解的.
交换机与交换机之间的端口可以配置成ACCESS模式,
通过这2个口传输的数据,都是没有带vlan标签的;通过的数据都属于端口属于的那个vlan.

A为三层交换机
VLAN 10
192.168.0.1 24
A交换机E0/1口设置为
Port link-type access
port access vlan 10
B交换机E0/1口和A的一样或无任何配置,
那么B上的所有的端口只能属于vlan10了,PC的网关只能是192.168.0.1

ACCESS口转发无VLAN标签的帧;
TRUNK 口转发多种VLAN标签的帧;
hybrid 口都可以转发


假设在B下连接一部主机,假的三层配置,IP都正确,他还是访问不了A.
用模拟器配置试过了,有人告诉我,B有VLAN功能,主机进入交换机的包属于VLAN1,如果B的E0/1是ACCESS的,包给丢弃.如果没配置,根本就过不去....
如果B是傻瓜交换机没VLAN功能,是不是主机进入B就是untag的包,就能通过B的E0/1,是不是这样能?
我也不太清楚,想问问大家..






********************
以太网端口有三种链路类型:Access、Hybrid和Trunk。Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;Hybrid类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
在这里先要向大家阐明端口的缺省VLAN这个概念Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1 当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口(如果设置了端口的缺省VLAN ID)。当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。注:对于华为交换机缺省VLAN被称为“Pvid Vlan”,对于思科交换机缺省VLAN被称为“Native Vlan”交换机接口出入数据处理过程如下:
Acess端口收报文:
收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)
Acess端口发报文:
将报文的VLAN信息剥离,直接发送出去    (所以,Access端口可以实现同一交换机上相同VLAN下的主机通信;也可以实现交换机级连时的缺省VLAN1报文交换,但不能实现VLAN透传。)
trunk端口收报文:
收到一个报文,判断是否有VLAN信息:如果有,判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃;如果没有VLAN信息则打上端口的PVID,并进行交换转发。

trunk端口发报文:
比较将要发送报文的VLAN信息和端口的PVID,如果不相等则直接发送。如果两者相等则剥离VLAN信息,再发送。(所以,将交换机级连口统统设置为Trunk并允许所有VLAN通过后,VLAN2-VLAN4000直接透传,而VLAN1则因为和Trunk缺省PVID相同,需要通过剥离VLAN信息又添加VLAN信息实现了透传。而如果更改Trunk的缺省PVID,则可以实现某一交换机下的VLAN-X和另一交换机下的VLAN-Y通信。)
hybrid端口收报文:
收到一个报文,判断是否有VLAN信息:如果有,则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用);如果没有则打上端口的PVID,并进行交换转发。

hybrid端口发报文:
1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag,哪些VLAN是tag)
2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送(所以,Hybrid实现了不同VLAN下的主机的通信。)



网络工程师到底该不该去考CCIE认证?
2008-4-24 21:325楼
[ 顶部 ]
 
djw8844
技术员  点击可查看详细



十二生肖之猪   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 217
精华 0
无忧币 1590
积分 829
阅读权限 30
注册日期 2006-11-10
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-24 21:38 
端口模式 交换机端口有两种模式,access和trunk。access口用于与计算机相连,而交换机之间 的连接,应该是trunk。 交换机端口默认VLAN是VLAN1,工作在access模式。 Access口收发数据时,不含VLAN标识。具有相同VLAN号的端口在同一个广播域中。 Trunk口收发数据时,包含VLAN标识。Trunk又称为干线,可以设置允许多个VLAN通过。



网络工程师到底该不该去考CCIE认证?
2008-4-24 21:386楼
[ 顶部 ]
 
javson
技术员  点击可查看详细


帖子 296
精华 0
无忧币 983
积分 338
阅读权限 30
注册日期 2006-12-22
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-24 22:00 
你如果真想了解,建议去拿2个设备去试,模拟器我不能保证正确
其实很简单的问题。

[ 本帖最后由 javson 于 2008-4-24 22:06 编辑 ]



2008-4-24 22:007楼
[ 顶部 ]
 
djw8844
技术员  点击可查看详细



十二生肖之猪   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 217
精华 0
无忧币 1590
积分 829
阅读权限 30
注册日期 2006-11-10
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-24 22:26 
都在用,没设备啊



网络工程师到底该不该去考CCIE认证?
2008-4-24 22:268楼
[ 顶部 ]
 
yaohui533
新新人类  点击可查看详细



帖子 140
精华 0
无忧币 83
积分 144
阅读权限 20
注册日期 2008-4-5
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-25 08:33 
只能在三层交换机上面配置。。因为ACL是第三层协议,面普通的交换机是工作在第二层了。。不能识别IP协议。。



网络工程师到底该不该去考CCIE认证?
2008-4-25 08:339楼
[ 顶部 ]
 
zhaidt
新新人类  点击可查看详细



帖子 13
精华 0
无忧币 1
积分 13
阅读权限 20
来自 (保密)
注册日期 2008-4-25
最后登录 2008-4-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-25 13:56 
是这样的吗?我去试一试



网络工程师到底该不该去考CCIE认证?
2008-4-25 13:5610楼
[ 顶部 ]
 
yingluo0007
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 20
积分 7
阅读权限 20
注册日期 2008-4-25
最后登录 2008-5-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-25 14:10 
即使是傻瓜交换机,它也默认有一个VLAN的,除非是集线器……



网络工程师到底该不该去考CCIE认证?
2008-4-25 14:1011楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号