TCI(标签控制信息)使用VLAN

网络工程 VLAN 交换 树干
2021-07-20 17:56:34

我有简单的 VLAN 网络图。

我想展示如何使用 TCI 字段来为该图表制定 VLAN 编号策略。

我该怎么做呢?

在此处输入图片说明

1个回答

除了本地 VLAN 中的帧外,当交换机将帧放在中继上时,它会在帧中插入 VLAN 标记。

TCI 为 16 位,这将最大帧大小从 1518 字节增加到 1522 字节。前四位基本上服务于第 2 层 QoS 的目的。三位表示优先级,一位表示拥塞时是否可以丢弃该帧,尽管在极端拥塞中,无论如何都可以丢弃。

TCI 的最后 12 位是 VLAN ID。这给出了 4096 个不同的 VLAN 编号(0 到 4095),其中第一个和最后一个保留用于特殊目的。

接收标记帧的交换机将查看 TCI,然后将其从帧中剥离,并将其发送到为包含在 TCI 的 VLAN ID 中的 VLAN 配置的接入交换机端口。它将标记从访问端口的帧中剥离,因为主机通常不知道如何处理标记的帧。如果主机支持标记帧,则可以将主机的交换机端口配置为中继端口而不是访问端口。

VLAN 编号策略取决于网络设计者。通常,VLAN 1 用于本地 VLAN(中继上的未标记帧),因为它是大多数交换机的默认 VLAN。使用 VLAN 1,甚至根本没有本地 VLAN,会使您面临一些第 2 层攻击和安全风险,但根据供应商、交换机型号或软件版本,某些交换机必须使用 VLAN 1 和/或本地 VLAN。Cisco 交换机不会让您删除 VLAN 1,但使用现代 IOS,您可以从中继限制任何 VLAN,包括 VLAN 1,并且您不需要为中继配置本地 VLAN。