經常會有這樣的案例, 一會議室內只有一條網線且這條網線接入了交換機的d1/0/41埠,財務部(vlan10),行政部(vlan20)攜帶筆記本來開會,我們希望財務部能獲取到192.168.10.0 網段的位址,而行政部獲取到192.168.20.0網段的位址。
這是一種基於mac-vlan劃分的方式,請看命令
[hy-access-d]mac-vlan mac-address 8c16-45b0-8752 vlan 10(財務部)//這裡繫結了財務部筆記本的mac位址,關聯vlan10
[hy-access-d]mac-vlan mac-address 8c16-45b0-8753 vlan 20(行政部)//這裡繫結了行政部筆記本的mac位址,關聯vlan20
[hy-access-d]inte***ce gigabitethernet 1/0/41 //進入交換機的g1/0/41埠
[hy-access-d]port link-type hybrid //修改鏈路型別為hybrid,注意這裡為什麼是hybrid的呢?trunk可以嗎?答案是不可以!!!trunk埠只允許預設的pvid值傳送時不打標籤,因為只有hybrid埠才允許多個vlan傳送是不打標籤的,這樣就會傳送untag的vlan10和vlan20用來讓普通的電腦識別,如果對埠有疑惑的可參考我的個人部落格的這篇文章:
[hy-access-d-gigabitethernet1/0/41]port hybrid vlan 10 20 untagged //允許vlan10,vlan20的tag資料幀傳送時不打標籤
[hy-access-d-gigabitethernet1/0/41]mac-vlan enable //使能mac-vlan
這裡有個值得思考的問題,要設定這個埠的pvid值嗎?要知道沒有設定過得hybrid埠和trunk埠預設的pvid是1,那麼此案例中需要設定pvid值嗎 ?
很明顯是不需要的,因為上行交換機和級聯的交換機是trunk埠,並且不設定pvid的情況下,交換機內部運動的都是tag資料幀,所以這裡不用設定pvid。
截至這裡,所有的命令操作都完成了!財務部門和行政部門都獲取到了自己的mac位址
哈哈,所以各位童鞋不要去什麼核心交換機毛手毛腳做操作了,核心交換機做的是ip-mac繫結的事,和這邊這個沒有任何關係,上面所有操作都在接入層交換機做。
MAC 網橋 交換機
mac位址一共48位 eui 48 高24位由標準規定給廠家,低24位由廠家自行分配。可以修改mac,但是網絡卡晶元裡有唯一mac位址改不了。介面卡每收到乙個mac幀都會檢查,發往本站的幀包括 單播幀 廣播幀 多播幀 乙個mac幀包含 ip資料報從網路層過來,傳輸至少需要64位元組,所以網路層輸出至...
交換機MAC位址表
交換機在 資料時,需要根據mac位址表來做出相應 如果目標主機的mac位址不在表中,交換機將收到的資料報在所有活動介面上廣播傳送。當交換機上的介面狀態變成up之後,將動態從該介面上學習mac位址,並且將學習到的mac位址與介面相對應後放入mac位址表。交換機的mac位址表除了動態學習之外,還可以靜態...
MAC位址和交換機
資料鏈路層主要關注三個問題 這個包是發給誰的?誰應該接收?大家都在發,會不會產生混亂?有沒有誰先發 誰後發的規則?如果傳送的時候出現了錯誤,怎麼辦?資料鏈路層也稱為mac medium access control 層,即 訪問控制。控制在往 上發資料的時候,誰先發 誰後發的問題,防止順序錯亂,這解...