一:VLAN技术简介
VLAN 技术的出现,是为了解决交换机在进行局域网互连时无法限制广播的问题。这种技术可以把一个 LAN 划分多个逻辑的 LAN--VLAN,每个 VLAN 是一个广播域,不同 VLAN间的设备不能直接互通,只能通过路由器等三层设备而互通。这样,广播数据帧被限制在一个VLAN 内。目前,绝大多数以太网交换机都能够支持 VLAN。使用 VLAN 来减小广播域的范围,减少LAN 内的广播流量,是高效率、低成本的方案。
二:VLAN技术的优点
1.有效控制广播域范围:广播域被限制在一个VLAN 内,广播流量仅在 VLAN 中传播,
节省了带宽,提高了网络处理能力。2.增强局域网的安全性:不同VLAN 内的报文在传输时是相互隔离的,即一个VLAN 内的用户不能和其它 VLAN 内的用户直接通信,如果不同 VLAN 要进行通信,则需要通过路由器或三层交换机等设备。3.灵活构建虚拟工作组:用VLAN 可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
三:VLAN类型
1.基于端口的VLAN
基于端口的 VLAN 是最简单、最有效的 VLAN 划分方法,它按照设备端口来定义 VLAN 成员。将指定端口加入到指定 VLAN 中之后,该端口就可以转发指定 VLAN 的数据帧。上图中,交换机端口G1/0/1和G1/0/2被划分到VLAN10中,端口 G1/0/3 和 G1/0/4 被划分到 VLAN20 中,则 PCA和 PCB 处于 VLAN10 中,可以互通:PCC和 PCD 处于 VLAN20中,可以互通。但 PCA和PCC处于不同VLAN,它们之间不能互通。
2.基于协议的VLAN
基于协议的 VLAN 是根据端口接收到的报文所属的协议(族)类型来给报文分配不同的VLAN ID。可用来划分 VLAN 的协议族有