VLAN的作用
vlan即虚拟局域网;作用是用来逻辑划分广播域 每一个VLAN是一个广播域,相同VLAN内的终端能够通信,不同VLAN内的终端不能相互通信,从而达到数据被限制在一个VLAN内的目的
由上图可以看出:通过划分不同的VLAN,同VLAN内的主机间可以直接通信,而VLAN间不能直接互通,从而将广播报文限制在一个VLAN内。
vlan的优点
1.控制广播 2. 增强网络安全性 3 . 简化网络管理
VLAN的分类
1基于端口划分的静态VLAN
2基于MAC地址划分的动态VLAN
vlan的类型
在华为交换机中,vlan共有三种各类型,access、trunk和hybrid。
Access接口:交换机上用来连接用户主机的接口,它只能连接接入链路(Access Link)。通过access端口的数据包都是不带VLAN 标识的,且只属于一个VLAN;
在access端口进方向,交换机接收到数据包后,先判断是否带VLAN 标识,有则丢弃数据包,没有则打上该端口已配置的VLAN标识
在access端口出方向,交换机将打了与端口相同VLAN 标识的数据包转发出去,并且去掉VLAN 标识变成普通数据包。
Trunk接口:交换机上用来和其他交换机连接的接口,它只能连接中继链路(Trunk Link)。通过trunk端口的数据包都必须带上VLAN标识 , 在trunk端口进方向,交换机接收到数据包后,先判断是否带VLAN标识,没有则丢弃数据包,有则按照对应VLAN标识进行转发;
在trunk端口出方向,交换机将带VLAN 标识的数据包原封不动转发出去,没有带VLAN 标识数据包不会从trunk端口转发出去。
除此之外,还有一种接口叫Hybrid接口,是华为H3C默认的链路类型
VLAN的范围
VLAN 的范围0-4095 可以范围为1-4094