前言
什么是VLAN?
VLAN有什么优点?
VLAN的类型有哪些?
VLAN技术的原理
VLAN的基本配置
什么是VLAN
VLAN是Virtual Local Area Network的缩写,中文称为“虚拟局域网”。它是一种将局域网(LAN)设备从逻辑上划分成一个个独立的、更小的网络段的技术。
VLAN的优点
1.有效控制广播域范围。
2.增强局域网的安全性。
3.灵活构建虚拟工作组。
VLAN的类型
1.基于端口的VLAN。
2.基于协议的VLAN。
3.基于子网的VLAN。
VLAN的原理
在VLAN技术中,通过给以太网帧附加一个标签来标记这个以太网帧能够在哪个VLAN中传播。这样,交换机在转发数据帧时,不仅要查找MAC地址来决定转发哪个端口,还要检查端口上的VLAN标签是否匹配。
如图,交换机PCA和PCB发来的以太网帧附加了VLAN10的标签,给PCC和PCD发来了以太网帧附加了VLAN20的标签,并在MAC地址表中增加关于VLAN标签的记录。这样,交换机在进行MAC地址表查找转发操作时,会查看VLAN标签是否匹配;如果不匹配,则交换机不会从端口转发出去。这样相当于用VLAN标签把MAC地址表里的表项区分开来,只有相同VLAN标签的端口之间能够互相转发数据帧。
这种只允许默认VLAN的以太网帧通过的端口称为Access链路类型端口。Access端口在收到以太网帧后打 VLAN标签,转发出端口时剥离VLAN标签,对终端主机透明,所以通常用来连接不需要识别802.1Q 协议的设备,如终端主机、路由器等。
在上图中,PCA和PCB所发出的数据帧分别打有VLAN10和VLAN20的标签,SWA的端口G1/0/24负责对这些带802.1Q标签的数据帧进行转发,并不对其中的标签进行剥离操作。
VLAN的配置
1.创建VLAN并进入视图:vlan vlan-id
2.将指定端口加入当前VLAN中:port intreface-list
配置Trunk端口
1.配置端口的链路类型为Trunk类型:port link-type trunk
2.允许指定的VLAN通过当前Trunk端口:port trunk permit vlan {vlan-id-list | all}
3.设置Trunk端口的缺省VLAN:port trunk pvid vlan vlan-id
配置Hybrid端口
1.配置端口的链路类型为Hybrid类型:port link-type hybrid
2.允许指定的VLAN通过当前Hybrid端口:port hybrid vlan vlan-id-list
3.设置Hybrid的端口的缺省VLAN:port hybrid pvid vlan vlan-id