初识VLAN------- IEEE 802.1Q协议
- 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
- VLAN隔离广播域,有效抑制广播风暴
- 跨VLAN需要三层网络支持,安全性提高
什么是广播风暴?
指当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了“广播风暴”
![](https://img-blog.csdnimg.cn/f1f54610ddc941939fbc30d146a17d8c.png?x-oss-process=image/watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBASVAtXw==,size_20,color_FFFFFF,t_70,g_se,x_16)
VLAN隔离广播
形象理解VLAN的作用
知识点
•
一个VLAN中所有设备都是在同一广播域内,不
同
的VLAN为不同的广
播
域
•
VLAN之间互相隔离,广播不能跨越VLAN传播,因此不同VLAN之间的设备
一
般无法互访,不同VLAN间需通过三层设备实现相
互
通信
•
一个VLAN一般为一个逻辑子网,由被配置为此VLAN成员的设
备
组成
•
VLAN中成员多基于交换机的端口分配,划分VLAN就是对交换
机
的接
口
划分
•
VLAN工作于
OSI
参考模型的第二层
,详见
802.1Q
帧格式
•
VLAN是二层交换机的一个非常根本的工作机制
802.1Q协议
公有标准
–
默认情况,在
802.1Q
Trunk
上对所有的
VLAN
打
Tag,
除了
Native
VLAN;
–
Native
VLAN,
也称为本征
VLAN,
是在
trunk
上无需打标签的
VLAN,
默 认为
vlan1,
可手工修改
–
Tag
标记字段详细信息:
•
Tag
标记字段包含一个
2
bytes
EtherType(
以太类型)字段、一个
3bits的PRI字段、1bit的CFI字段、12bits的VLAN ID字段;
由上可以推理出VLAN的范围,2^12=4096 1-4096
链路接口类型
•
当一条链路,需要承载多
VLAN
信息
的
时候
,
需使用trunk
来
实现
•
Trunk
两端的交换机需采用相同的
干
道协议
•
一般见于交换机之间或交换机与路
由
器之间
实验:
实验要求:
同一VLAN的PC可以相互ping通
拓朴图
PC基础设置:
PC1
PC2
PC3
PC4
交换机配置:
SW1
<Huawei>
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]sys SW1
[SW1]vlan b 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]p l a
[SW1-Ethernet0/0/1]p de v 10
[SW1-Ethernet0/0/1]q
[SW1]int e0/0/2
[SW1-Ethernet0/0/2]p l a
[SW1-Ethernet0/0/2]p de v 20
[SW1-Ethernet0/0/2]q
[SW1]int e0/0/22
[SW1-Ethernet0/0/22]p l t
[SW1-Ethernet0/0/22]p t a v all
[SW1-Ethernet0/0/22]q
[SW1]
SW2
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]sys SW2
[SW2]vlan b 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]p l a
[SW2-Ethernet0/0/1]p de v 10
[SW2-Ethernet0/0/1]q
[SW2]int e0/0/2
[SW2-Ethernet0/0/2]p l a
[SW2-Ethernet0/0/2]p de v 20
[SW2-Ethernet0/0/2]q
[SW2]int e0/0/22
[SW2-Ethernet0/0/22]p l t
[SW2-Ethernet0/0/22]p t a v all
[SW2-Ethernet0/0/22]q
[SW2]
实验结果:
pc1 ping pc2 不通
pc1 ping pc3 通
pc1 ping pc4 不通