什么是VLAN?
VLAN是Virtual Local Area Network的缩写,中文称为虚拟局域网。它是一种将局域网(LAN)设备从逻辑上划分成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组的数据交换技术。
VLAN的链路区分:
(1) 接入链路。连接用户主机和交换机的链路为接入链路。接入链路上通过的帧为不带Tag的以太网帧。
(2) 干道链路。连接用户主机和交换机的链路称之为干道链路。干道链路上通过的帧一般为带Tag的VLAN帧,也允许通过不带Tag的以太网帧。
VLAN间路由有三种选项:
1.传统VLAN间路由
2.单臂路由器
3.使用SVI进行第三层交换
VLAN的作用有哪些?
1.广播域隔离:通过划分VLAN,可以将一个大的物理网络分割成多个小的逻辑网络。
2.在增强网络安全性:由于不同的VLAN之间不能直接通信,因此可以在一定程度上防止非法用户的访问和攻击。
3.简化网络管理:通过将用户或设备分配到不同的VLAN中,可以使网络结构更加清晰,易于管理和维护。
4.节约宽带和提高性能:在传统的贡献式网络中,所有的用户都共享同一个宽带资源,当某个用户发送大量的数据时就会占用网络资源,使用VLAN技术可以限制用户数量,避免这种情况的发生。
5.增加灵活性:借助VLAN技术能够将不同的地点,不同网络以及不同类型的用户组合在一起形成一个虚拟化的网络环境就像使用本地LAN一样方便灵活的管理。
如何配置传统的VLAN?
传统VLAN的配置主要包括以下几个步骤:
第一步:确定VLAN的划分方案
第二步:创建VLAN
第三步:配置接口
具体步骤如下: