





















共计 5016 个字符,预计需要花费 13 分钟才能阅读完成。

想要搞懂容器网络和k8s网络,还是得重新学一下网络这块内容,快速回顾下以前的网络知识
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接通信,从而将广播报文限制在一个VLAN内。

对于带vlan和不带vlan帧的链路可以分为
交换机端口模式

在ClIENT4,CLIENT2,LSW2的Ethernet 0/0/1同时抓包,此时用CLIENT1 ping CLIENT2
CLIENT2上的包

从上图可以看到并没有vlan 10 的数据帧信息,因为vlan帧信息在进入交换机时才tag,出了交换机后则会untag,所以在access 口中看不到vlan帧信息
ClIENT4上的包

在CLIENT4上并没有抓到arp请求,因为它们属于不同vlan,广播域是隔离的。
LSW2干道链路上的包

而对于在LSW2的Ethernet 0/0/1抓包中,可以看到CLIENT 1的arp请求。此链路是干道链路(Trunk Link),CLIENT 1 的报文经过LSW1 Trunk口时,LSW1发现报文的VID为10和自身的PVID(此时使用默认值1)不匹配,则不去除vlan tag,直接进入Trunk转发逻辑,发现允许vlan 10 和vlan 20都放行,最后转发带tag的报文出去
编辑->首选项->外观->列,添加Custom类型,fields为vlan.id即可

另外一种直接点开数据帧右键其vlanID值选择应用为列

system-view
sysname LSW1
vlan batch 10 20
port-group 1
group-member Ethernet 0/0/1 Ethernet 0/0/2
port link-type access
port default vlan 10
quit
#
port-group 2
group-member Ethernet 0/0/3 Ethernet 0/0/4
port link-type access
port default vlan 20
quit
#
interface Ethernet 0/0/5
port link-type trunk
port trunk allow-pass vlan all
quit
查看此时vlan配置和port vlan 配置
[LSW1]display vlan
The total number of vlans is : 3
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/5(U) Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)
Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)
Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)
Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)
Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D)
10 common UT:Eth0/0/1(U) Eth0/0/2(U)
TG:Eth0/0/5(U)
20 common UT:Eth0/0/3(U) Eth0/0/4(U)
TG:Eth0/0/5(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable VLAN 0010
20 enable default enable disable VLAN 0020
[LSW1]display port vlan
Port Link Type PVID Trunk VLAN List
-------------------------------------------------------------------------------
Ethernet0/0/1 access 10 -
Ethernet0/0/2 access 10 -
Ethernet0/0/3 access 20 -
Ethernet0/0/4 access 20 -
Ethernet0/0/5 trunk 1 1-4094
Ethernet0/0/6 hybrid 1 -
Ethernet0/0/7 hybrid 1 -
Ethernet0/0/8 hybrid 1 -
system-view
sysname LSW2
vlan batch 10 20
port-group 1
group-member Ethernet 0/0/2
port link-type access
port default vlan 10
quit
#
interface Ethernet 0/0/1
port link-type trunk
port trunk allow-pass vlan all
quit
查看此时vlan配置和port vlan 配置
[LSW2]display vlan
The total number of vlans is : 2
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/1(U) Eth0/0/3(D) Eth0/0/4(D) Eth0/0/5(D)
Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D) Eth0/0/9(D)
Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D) Eth0/0/13(D)
Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D) Eth0/0/17(D)
Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D) Eth0/0/21(D)
Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D)
10 common UT:Eth0/0/2(U)
TG:Eth0/0/1(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable VLAN 0010
[LSW2]display port vlan
Port Link Type PVID Trunk VLAN List
-------------------------------------------------------------------------------
Ethernet0/0/1 trunk 1 1-4094
Ethernet0/0/2 access 10 -
Ethernet0/0/3 hybrid 1 -
Ethernet0/0/4 hybrid 1 -
修改trunk pvid命令
interface Ethernet 0/0/1
port link-type trunk
port trunk pvid 10
参考:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。