地址解析协议,即ARP(Address Resolution Protocol),是根据IP地址获取物理地址的一个TCP/IP协议。主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。
生成树协议(英语:Spanning Tree Protocol,STP),是一种工作在OSI网络模型中的第二层(数据链路层)的通信协议,基本应用是防止交换机冗余链路产生的环路.用于确保以太网中无环路的逻辑拓扑结构.从而避免了广播风暴,大量占用交换机的资源。
划分VLAN实际上是在交换机上进行的,而不是在计算机上进行的.
VLAN的好处主要有三个:
(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。
(2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。
(3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。
当交换机之间进行互联时,在进行VLAN划分时,他们的互联端口类型一般设置为trunk.
划分VLAN有六种分法,具体每种划分的好处是:
1、按端口划分VLAN的好处:以交换机端口来划分网络成员,其配置过程更为简单明了。这样做允许各端口之间的通讯,并允许共享型网络的升级。
2、按MAC地址划分VLAN:好处是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置。
3、按网络层划分VLAN:用户的物理位置改变,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN。这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。
4、按IP组播划分VLAN:将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展。
5、基于规则的VLAN:这种划分具有自动配置的能力,能把相关的用户连成一体。对站点的移动和改变可自动识别和跟踪。采用这种方法,整个网络可以非常方便地通过路由器扩展网络规模,有的产品还支持一个端口上的主机分别属于不同VLAN。
6、按用户定义、非用户授权划分:适应特别的VLAN网络,可以根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN。