VLAN虚拟局域网技术详解

一、VLAN概述

VLAN:virtual local area network 虚拟局域网

过去,局域网(LAN)常常作为一个单独的广播域,而设备越多,产生的广播流量越多,容易占用带宽并且产生广播风暴

VLAN技术的出现解决了局域网互联时无法限制广播的问题

VLAN技术可以再保持原有物理结构不变的情况下划分多个逻辑上的LAN,即VLAN,以实现不同网段的划分。

这样,每个VLAN都是一个广播域,拥有自己的网段,VLAN内的主机间通信就像在一个LAN内一样。

也因为VLAN将LAN划分成了不同网段,VLAN之间是无法直接互通的。

二、VLAN优点

1、防范广播风暴

将广播风暴限制在VLAN内部,从而避免影响其他网段。甚至,VLAN可以跨接多个交换机,把不同交换机下但处于同一局域网(网段)内的主机划分到一个VLAN内。

2、提高网络安全性

隔离敏感用户组,如果要与外部VLAN通信,则需要用到三层交换机或其他三层设备。

3、升级和管理成本降低

三、VLAN的实现

静态VLAN

网络管理员手动建立VLAN与交换机端口之间的映射关系,即VLAN的划分只与交换机端口有关,一个萝卜一个坑,一个端口一个VLAN。灵活性差,可监控性强,

动态VLAN

根据主机的MAC地址、IP地址或者数据包协议,决定交换机端口属于哪个VLAN。交换机维护一张MAC地址与VLAN的映射表(类似ARP表)

四、VLAN中继

 

查看这张拓扑图,所有左边的计算机,都属于VLAN2,所有右边的计算机都属于VLAN3

现在我们发送一个广播消息

按照VLAN原理,应该所有左边的主机都会收到消息,但实际上接收到消息的只有同一交换机内的计算机

这是因为两个交换机之间没有开启中继链路

而VLAN中继功能解决了这一点

现在我们把两台交换机之间的两个端口都换成Trunk模式

现在,下方的交换机会收到这条广播消息,并把它发送给其他同属此VLAN的计算机

 

 VLAN中继的作用:

使不同交换机之间的相同VLAN之间实现通信

原理是:

access接口需要数据帧的帧头VLANID标识符与本端口的VLAN一致,access接口才会让数据帧通过,而trunk接口则可以允许任何VLANID的数据帧通过,只不过,相同就去标签,不同则不做处理。

为端口开启trunk模式的命令:

Switch(config)#interface FastEthernet0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2

 

 

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值