易商讯
当前位置: 首页 » 资讯 » 生活 » 正文

trunk可以在vlan中配置吗(控制允许通过的VLAN)

放大字体  缩小字体 发布日期:2023-05-02 10:56:55
导读

各位大家好,欢迎各位关注我的头条号,本头条号主要分享网络基本原理和测试方法。今天分享的内容是TRUNK工作模式的里的Allowed List。我们都知道TRUNK端口可以允许不同VLAN的报文通过,这个在交换机内部是如何实现的呢,有没有什么表项可以查?答案是肯定的,交换机是通过Allowed VLAN List来控制是否允许某个VLAN的报文通过TRUNK端口,只有VLAN在List里,才允许通过

各位大家好,欢迎各位关注我的头条号,本头条号主要分享网络基本原理和测试方法。今天分享的内容是TRUNK工作模式的里的Allowed List。

我们都知道TRUNK端口可以允许不同VLAN的报文通过,这个在交换机内部是如何实现的呢,有没有什么表项可以查?答案是肯定的,交换机是通过Allowed VLAN List来控制是否允许某个VLAN的报文通过TRUNK端口,只有VLAN在List里,才允许通过TRUNK端口。

我们来设计一个用例验证Allowed List的功能,测试拓扑如下

trunk可以在vlan中配置吗(控制允许通过的VLAN)1

测试拓扑

拓扑说明

  1. 和PC相连的交换机端口都配置为ACCESS模式,PC1、PC3所连端口配置为VLAN 10, PC2、PC4所连端口配置为VLAN 20
  2. 两个交换机之间的端口配置为TRUNK

测试用例

trunk可以在vlan中配置吗(控制允许通过的VLAN)2

测试过程

测试配置

4台PC的配置,每台PC只配置一个IP地址即可

trunk可以在vlan中配置吗(控制允许通过的VLAN)3

PC的配置

思科交换机连接PC的接口配置为ACCESS模式

trunk可以在vlan中配置吗(控制允许通过的VLAN)4

ACCESS模式

两台思科交换机的TRUNK端口配置

trunk可以在vlan中配置吗(控制允许通过的VLAN)5

配置端口为TRUNK模式

默认情况下的测试结果

此时,PC1能够访问PC3,PC2能够访问PC4

trunk可以在vlan中配置吗(控制允许通过的VLAN)6

PC1和PC3能够互通

trunk可以在vlan中配置吗(控制允许通过的VLAN)7

PC2和PC4能够互通

为啥会出现这种情况呢,是因为在思科交换机上,默认的Allowed List是1-4094,也就是默认允许所有的VLAN报文通过TRUNK端口,如下图查看Allowed List:发现默认是1-4094,也就是VLAN10和VLAN20的报文也是能够经过TRUNK端口转发的。

trunk可以在vlan中配置吗(控制允许通过的VLAN)8

查看端口的TRUNK信息

此时如果我们在两个交换机之间抓包的话,也能抓到多个带VLAN的报文

trunk可以在vlan中配置吗(控制允许通过的VLAN)9

带不同VLAN的报文

下面我们构造异常情况,在Allowed list里去除VLAN10,看这些PC之间的访问情况。

从Allowed List里删除VLAN 10

trunk可以在vlan中配置吗(控制允许通过的VLAN)10

删除操作

查看端口配置:发现VLAN 10被移除了

trunk可以在vlan中配置吗(控制允许通过的VLAN)11

端口配置

查看接口的TRUNK配置,发现Allowed List里没有VLAN 10了

trunk可以在vlan中配置吗(控制允许通过的VLAN)12

Allowed list

此时,PC1就不能访问PC3了,因为PC1在VLAN10里,而VLAN10 被从Allowed List里删除了,所以此时的TRUNK接口就不转发带VLAN10的报文了

trunk可以在vlan中配置吗(控制允许通过的VLAN)13

PC1不能访问PC3

PC2仍然能够访问PC4的,因为它们所在的VLAN 20仍然在Allowed List里,TRUNK接口仍然会转发带VLAN20的报文,所以他们是能够通信的。

在Allowed list里添加和移除VLAN的方法很多,如下面所示,可以来参考配置

trunk可以在vlan中配置吗(控制允许通过的VLAN)14

添加和删除VLAN方法

经过上面的解释,各位对TRUNK的Allowed List功能有所了解了吧?其实不难的,因为这些都是基本内容,如果还有疑问,欢迎留言讨论!

,

声明:易商讯尊重创作版权。本文信息搜集、整理自互联网,若有来源标记错误或侵犯您的合法权益,请联系我们。我们将及时纠正并删除相关讯息,非常感谢!

 
(文/小编)
免责声明
• 
本文trunk可以在vlan中配置吗(控制允许通过的VLAN)链接:http://www.esxun.cn/news/138826.html 。本文仅代表作者个人观点,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们,我们将在24小时内处理完毕。如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
 

Copyright © www.esxun.cn 易商讯ALL Right Reserved


冀ICP备2023038169号-3