VLAN
1.VLAN的概述与优势
1.1分割广播域
- 物理分割 :通过路由器进行分割
- 逻辑分割:通过vlan分割
子网掩码划分网段,每个网段都有IP范围值,每个网段之间不相关,同一网段之间可通信;
分隔广播域之前是在一个网段中,分隔广播域之后,在同一个网段同一个掩码不同的VLAN是无法进行通信的
逻辑分割就是将网络从逻辑上划分为若干个小网络,即VLAN(虚拟局域网)VLAN工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域,各VLAN之间通过 路由设备连接来实现通信。
1.2VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
1.3VLAN的种类
- 静态VLAN:通过划分端口来划分VLAN(最常用的)
- 动态VLAN :基于MAC地址来划分
1.4VLAN的范围
- VLAN ID一共有4096个,即0-4095
- 0与4095为系统专用
- 1为默认
1.5小结
- VLAN是逻辑隔离的虚拟局域网
- VLAN是能够隔离广播,提高安全性,简化管理
- VLAN分为动态VLAN和静态VLAN
- 静态VLAN有两种配置方式:VLAN数据库和全局配置
2.Trunk&Access
2.1trunk的作用
- 为每一个VLAN提供一条链路
- 命令将端口加入VLAN, Access口只能属于1个VLAN。
access :接口类型是用户交换机与主机相连、交换机与路由器相连会使用到的;
trunk:接口类型是交换机与交换机相连接时会使用到的接口类型。
1.交换机会给往其他交换机的数据帧上打上VLAN标识
2.发送方的交换机会根据接口对应的VLAN号打上VLAN标签
3.经过中继链路(Trunk)传输带VLAN的数据
4.到达接收方后,接收方交换机会剔除VLAN标签
5.根据MAC地址表,实现VLAN标签对应的端口号数据转发
2.2交换网络中的链路类型
接入链路:交换机与主机之间的类型。
中继链路:交换机与交换机之间的类型。
2.3VLAN标识
在以太网上实现中继,有两种封装类型
ISL(Cisco私有标准)
IEEE 802.1q
ISL帧格式