局域网的问题
1.缺乏流量隔离
2.交换机的无效使用
3.管理用户
使用虚拟局域网
将交换机的端口划分为组,每个组构成一个vlan,在每个vlan中的端口形成一个广播域(来自一个端口的广播流量仅能到达该组中的其他端口)
但是会出现两个vlan连接的问题
使用vlan干线连接(VLAN trunking)可以解决,每台交换机都有一个特殊的端口被配置为干线端口,该干线端口属于所有vlan,发送任何vlan的帧经过干线链路转发到其他交换机。
vlan的链路类型可以分为接入链路和干道链路。
1、接入链路(access link)指的交换机到用户设备的链路,即是接入到户,可以理解为由交换机向用户的链路。由于大多数电脑不能发送带vlan tag的帧,所以这段链路可以理解为不带vlan tag的链路。
2、干道链路(trunk link)指的交换机到上层设备如路由器的链路,可以理解为向广域网走的链路。这段链路由于要靠vlan来区分用户或者服务,所以一般都带有vlan tag。
端口类型在以前主要分为两种,基本上用的也是access和trunk这两种端口。
1、access端口:它是交换机上用来连接用户电脑的一种端口,只用于接入链路。例如:当一个端口属于vlan 10时,那么带着vlan 10的数据帧会被发送到交换机这个端口上,当这个数据帧通过这个端口时,vlan 10 tag 将会被剥掉,到达用户电脑时,就是一个以太网的帧。而当用户电脑发送一个以太网的帧时,通过这个端口向上走,那么这个端口就会给这个帧加上一个vlan 10 tag。而其他vlan tag