一、VLAN概述
VLAN:virtual local area network 虚拟局域网
过去,局域网(LAN)常常作为一个单独的广播域,而设备越多,产生的广播流量越多,容易占用带宽并且产生广播风暴
VLAN技术的出现解决了局域网互联时无法限制广播的问题
VLAN技术可以再保持原有物理结构不变的情况下划分多个逻辑上的LAN,即VLAN,以实现不同网段的划分。
这样,每个VLAN都是一个广播域,拥有自己的网段,VLAN内的主机间通信就像在一个LAN内一样。
也因为VLAN将LAN划分成了不同网段,VLAN之间是无法直接互通的。
二、VLAN优点
1、防范广播风暴
将广播风暴限制在VLAN内部,从而避免影响其他网段。甚至,VLAN可以跨接多个交换机,把不同交换机下但处于同一局域网(网段)内的主机划分到一个VLAN内。
2、提高网络安全性
隔离敏感用户组,如果要与外部VLAN通信,则需要用到三层交换机或其他三层设备。
3、升级和管理成本降低
三、VLAN的实现
静态VLAN
网络管理员手动建立VLAN与交换机端口之间的映射关系,即VLAN的划分只与交换机端口有关,一个萝卜一个坑,一个端口一个VLAN。灵活性差,可监控性强,
动态VLAN
根据主机的MAC地址、IP地址或者数据包协议,决定交换机端口属于哪个VLAN。交换机维护一张MAC地址与VLAN的映射表(类似ARP表)
四、VLAN中继
查看这张拓扑图,所有左边的计算机,都属于VLAN2,所有右边的计算机都属于VLAN3
现在我们发送一个广播消息
按照VLAN原理,应该所有左边的主机都会收到消息,但实际上接收到消息的只有同一交换机内的计算机
这是因为两个交换机之间没有开启中继链路
而VLAN中继功能解决了这一点
现在我们把两台交换机之间的两个端口都换成Trunk模式
现在,下方的交换机会收到这条广播消息,并把它发送给其他同属此VLAN的计算机
VLAN中继的作用:
使不同交换机之间的相同VLAN之间实现通信
原理是:
access接口需要数据帧的帧头VLANID标识符与本端口的VLAN一致,access接口才会让数据帧通过,而trunk接口则可以允许任何VLANID的数据帧通过,只不过,相同就去标签,不同则不做处理。
为端口开启trunk模式的命令:
Switch(config)#interface FastEthernet0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2