目录
一、VLAN概述
VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网(LAN)的设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。VLAN技术的出现,主要为了解决交换机在进行局域网互连时无法限制广播的问题。这种技术可以把一个LAN划分成多个逻辑的VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则采用路由技术。
1.主要功能
分割广播域
(1)物理分割
(2)逻辑分割
2.VLAN的优势
(1)控制广播
(2)增强网络安全性
(3)简化网络管理
二、VLAN的种类
1.静态VLAN
这是划分VLAN最简单也是最有效的方法之一
实际上就是某种交换端口的集合,管理员只需管理和配置交换端口,而无需关心端口连接了
什么设备
静态VLAN是目前最常见的VLAN实现方式,它明确指定了交换机的端口属于哪个VLAN,需要
管理员手动配置
2.动态VLAN
根据某些参数(如MAC地址、IP地址、用户身份等)自动地将设备划分到相应的VLAN中。
常见的动态VLAN包括:
基于MAC地址的VLAN(MAC Based VLAN):通过查询并记录端口所连计算机上网卡的MAC地址来决定端口的所属VLAN
基于子网的VLAN(Subnet Based VLAN):通过所连计算机的IP地址来决定端口所属VLAN。这是一种在OSI的第三层设定访问链接的方法,相比基于MAC地址的VLAN,能够更为简便地改变网络结构
基于用户的VLAN(User Based VLAN):根据交换机各端口所连的计算机上当前登录的用户,来决定该端口属于哪个VLAN。用户识别信息通常是计算机操作系统登录的用户,属于OSI第四层以上的信息
3.VLAN的范围
VLAN ID范围 |
范围 |
用途 |
0/4095 |