native vlan
= not ative vlan
=沒有打標(biāo)的vlan
=untagged
=本地的vlan
=啟用vtp剪切的vlan
如果交換機(jī)的端口收到了不帶tagged的數(shù)據(jù)報,就會根據(jù)端口的native vlan的值講數(shù)據(jù)包轉(zhuǎn)發(fā)到native vlan所在的vlan(如vlan1)
如果收到的是tagged的數(shù)據(jù)包,就會根據(jù)包里tag里面的vid轉(zhuǎn)發(fā)到相應(yīng)的vlan(如vlan50)。
所以結(jié)論是:native vlan和管理vlan是沒有關(guān)系的
但是出于安全的考慮,通常會把管理vlan和native vlan分開,如natvie vlan讓其在默認(rèn)的vlan1,管
理vlan劃分為vla 80,然后每一臺交換機(jī)劃分一個口給管理vlan 80,以便trunk無法使用時,用telnet進(jìn)
去。
native vlan不打標(biāo),業(yè)務(wù)vlan帶標(biāo),但是其數(shù)據(jù)包超過網(wǎng)卡的識別范圍,所以它是安全的
-------------------------------------------------------------
根據(jù)802.1Q的定義:native vlan=pvid,native vlan只是針對untagged幀的,一個端口要修改其native
vlan的值,必須講這個端口作為untagged port加入這個vlan,然后才能改這個vlan的pvid,如果交換機(jī)
的端口收到了不帶tagged的數(shù)據(jù)報,就會根據(jù)端口的native vlan的值講數(shù)據(jù)包轉(zhuǎn)發(fā)到native vlan所在的
vlan,如果收到的是tagged的數(shù)據(jù)包,就會根據(jù)包里tag里面的vid轉(zhuǎn)發(fā)到相應(yīng)的vlan,native vlan和管
理vlan是沒有關(guān)系的