交换机和VLAN

目录
1. 交换机的功能...............................................................1
2. 交换机的特性...............................................................2
3. 交换机 MAC 地址表转发流程..............................................3
4. 交换机对数据帧的转发与过滤..................................................4
5. VLAN 基本原理...............................................................5
   5.1 广播风暴
   5.2 使用三层设备路由器隔离广播域
   5.3 VLAN 隔离广播
   5.4 VLAN 优点
   5.5 VLAN 分类(VLAN 的划分方法)
6. VLAN 技术原理...............................................................6
   6.1 VLAN 标签
   6.2 802.1Q 帧格式
   6.3 单交换机 VLAN 标签操作
   6.4 Access 链路类型端口
   6.5 跨交换机 VLAN 标签操作
   6.6 Trunk 链路类型端口
7. VLAN 的应用场景和优势.......................................................7
   7.1 有效控制广播域范围
   7.2 增强网络安全性
   7.3 灵活构建虚拟工作组
   7.4 提高网络性能
   7.5 降低网络管理成本

1. 交换机的功能

连接多个以太网物理段,有效隔离冲突域
以高速透明方式交换转发以太网帧
自动学习和维护 MAC 地址信息
交换机处于 OSI 模型的二层,用于冲突域的隔离。在 OSI 模型中,二层的关键作用是寻址,这里的寻址指的是 MAC 地址,而交换机负责对 MAC 地址进行转发。每个交换机都具备一张自动学习的 MAC 地址表。

2. 交换机的特性

主要工作在 OSI 模型的物理层和数据链路层
提供以太网间的透明桥接和交换
根据链路层的 MAC 地址,在端口之间进行转发

3. 交换机 MAC 地址表转发流程:
MAC 地址表初始化:
当交换机刚启动时,MAC 地址表为空。如下图所示,交换机启动时的 MAC 地址表中没有任何表项。连接 PC 时,交换机开始学习 MAC 地址。

MAC 地址表学习过程(1)


- PCA 发送数据帧
- 交换机将 PCA 帧中的源地址 MAC_A 与接收到此帧的端口 E1/0/1 关联
- 交换机将 PCA 的帧从所有其他端口发送出去(除了接收到帧的端口 E1/0/1)

MAC 地址表学习过程(2)


- PCB、PCC、PCD 发送数据帧,交换机将接收到的帧中的源地址与相应的端口关联
- 交换机的 MAC 地址表学习完成,开始进行数据的转发。

4. 交换机对数据帧的转发与过滤:


- 单播帧的转发:PCA 发出目的地为 PCD 的单播数据帧,交换机根据目的地址从相应的端口 E1/0/4 发送,不在其他端口上转发此帧。
- 广播、组播和未知单播帧的转发:交换机将广播、组播和未知单播帧从所有其他端口发送出去(除了接收到帧的端口)。

5. VLAN 基本原理:


5.1 广播风暴:

广播帧在二层环境中传播,可能占用网络带宽,降低设备性能。


5.2 使用三层设备路由器隔离广播域:

广播帧属于二层,使用路由器隔离广播域,但可能形成瓶颈,因此一般使用 VLAN 进行隔离。
5.3 VLAN 隔离广播:

二层交换机使用 VLAN 隔离广播,限制广播域范围,保证网络安全。


5.4 VLAN 优点:

控制广播域范围、增强网络安全性、构建灵活的虚拟工作组。

6. VLAN 技术原理:


6.1 VLAN 标签:

交换机根据 VLAN 标签区分以太网帧。PCA 发送帧时,交换机打上 VLAN10 标签,根据 VLAN 表确定从 PCD 所在的端口发送。802.1Q 帧格式用于标记 VLAN。


6.2 单交换机 VLAN 标签操作:

PCA 发出的数据不带 VLAN 标签,进入交换机时打上 VLAN 标签,出交换机时剥离标签。


6.3 Access 链路类型端口:

允许默认 VLAN 通过,仅发送和接收一个 VLAN 的数据帧,适用于连接用户设备。


6.4 跨交换机 VLAN 标签操作:

PCA 发出带 VLAN10 标签的帧,SWA 打上标签,SWB 剥离标签,通过 Trunk 链路类型转发给 PCC。


6.5 Trunk 链路类型端口:

允许多个 VLAN 通过,可接收和发送多个 VLAN 的数据帧,不带标签的数据帧是默认 VLAN。

7. VLAN 的应用场景和优势:


7.1 有效控制广播域范围:

VLAN 可以限制广播域的范围,减小广播帧的传播范围,提高网络性能。


7.2 增强网络安全性:

通过 VLAN 隔离,可以限制不同 VLAN 之间的通信,提高网络安全性,防止未授权访问。


7.3 灵活构建虚拟工作组:

VLAN 允许根据不同的业务需求和部门设置不同的 VLAN,灵活构建虚拟工作组,提高网络管理效率。

7.4 提高网络性能:

通过限制广播域、隔离流量,VLAN 可以提高网络性能,降低拥塞的可能性。


7.5 降低网络管理成本:

VLAN 允许根据业务需求进行动态调整,减少物理设备的移动和重新连接,可降低网络管理成本。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

NICO__QWQ

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值