管理vlan和业务vlan
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
管理vlan一般是对于二层交换机来说的。华为的二层交换机能且只能设置一个三层虚接口(interface vlan vlan_number),所以必须设置一个vlan做为三层虚接口的管理vlan。
管理VLAN 中绑定了一个IP地址,这样我们可以远程管理交换机,例如登陆交换机查看相应的LOG日志,远程开闭端口,分析交换机状态,处理某些故障。
默认情况下Vlan1为管理Vlan.
TRUNK是实现不同交换机之间相同VLAN的互通
如果需要在交换机之间传输多个Vlan的信息,则交换机和交换机之间的连接必须设置为Trunk,Trunk可以传输多个vlan的数据。cisco设备的trunk分为2种技术,ISL(cisco私有)和802.1Q 。Native vlan是802.1Q特有的。先解释802.1Q的工作原理。比如有switchA和switchB两个交换机,switchA上的pcC和switchB上的pcD属于同一vlan。pcC发出的以太网帧通过交换机到达switchB,switchB必须分辨出该以太网帧是属于哪个vlan的,所以当以太网帧离开switchA的trunk时,switchA会在以太网帧头插入一个4Byte的字段,其中12位表示vlan号,表明该帧是从哪个vlan发出来的。这样当switchB从Trunk口接收该帧后,可以判断该转发给哪个VLAN,同时switchB在将以太网帧传给主机时,会拿掉switchA加上的tag,pcD主机收到的帧是标准的以太网帧。所谓Native Vlan指从该VLAN发出的数据帧在通过Trunk时,交换机不会做任何标记,当成一个普通的以太网帧。默认Native VLAN 为VLAN1,而且只能有一个Native VLAN。在Trunk两端交换机的Native VLAN应该一致。
1.1.1 管理vlan
如果用户要通过telnet、网管等方式对以太网交换机进行远程管理,则交换机上必须要设置ip地址。h3c系列二层以太网交换机同时只能有一个vlan对应的vlan接口可以配置ip地址,而该vlan即为管理vlan。
管理vlan接口可以通过三种方式来获取ip地址:
通过ip地址配置命令得到
通过bootp分配得到ip地址(当交换机为bootp客户端时)
通过dhcp分配得到ip地址(当交换机为dhcp客户端时)
这三种获取ip地址的方式是互斥的,新的配置方式会把原有的方式配置的ip地址释放掉。例如,首先通过ip地址配置命令得到了ip地址,接着使用bootp协议申请ip地址(使用ip address bootp-alloc命令),那么通过ip地址配置命令得到的ip地址会被删掉,vlan接口的ip地址将是通过bootp协议分配到的。
VLAN规划包括热点AP的管理VLAN和热点用户业务VLAN。与胖AP不同,瘦AP无需在热点同时提供管理VLAN和业务VLAN。在瘦AP部署中,热点AP的管理VLAN无需在BRAS在汇聚交换机之间透传,BRAS上只需要配置用户的业务VLAN
热点AP的上联口为Access口,属于管理VLAN。在两层部署的情况下,热点AP的管理VLAN和AC属于一个VLAN。
热点用户的业
务VLAN通过AC口和BRAS连接。
业务VLAN应该是负责传送WLAN用户上网时的数据,管理VLAN传送的是网管服务器或网管终端与AP之间的管理数据。胖AP或者本地转发的瘦AP需要划分管理和业务VLAN,集中转发的瘦AP应该是不用通过VLAN区分管理和业务流。