目录
一、VLAN的概念及优势
分割广播域
- 物理分割
- 逻辑分割
VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
二、VLAN的种类
静态vlan
- 基于端口划分静态vlan
vlan表:
端口 | 所属VLAN |
port1 | VLAN5 |
Port2 | VLAN10 |
..... | ........ |
Port7 | VLAN5 |
..... | ..... |
动态vlan
- 基于MAC地址划分动态vlan
三、静态vlan的配置
1、vlan的范围
VLAN ID范围 | 范围 | 用途 |
0,4095 | 保留 | 仅限系统使用 用户不能查看和使用这些vlan |
1 | 正常 | Ciso默认vlan 用户能够使用该vlan,但不能删除它 |
2-1001 | 正常 | 用于以太网的vlan 用户可以创建、使用和删除这些vlan |
1002-1005 | 正常 | 用户FDDI和令牌环的Cisco默认vlan 用户不能删除这些vlan |
1006-1024 | 保留 | 仅限系统使用 用户不能查看和使用这些vlan |
1025-4096 | 扩展 | 仅用于以太网vlan |
2、配置静态vlan的步骤
1.创建vlan
2.将交换机的端口加入到相应的vlan中
3、验证vlan的配置
3、交换机vlan接口类型
1.access 接口类型 接入模式:一般用于连接计算机 或者路由的端口
作用:数据进交换机时打上vlan标签,出交换机 脱掉vlan标签
2.trunk 终极 一般用于连接交换机与交换机的端口
作用:用于识别可放心行的vlan标签
3.hybrid 华为私有协议 华为交换机接口上默认的接口类型
四、vlan的标识
- 在以太网上实现中继,有两种封装类型
ISL(Cisco私有标准)
IEEE 802.1q
- ISL帧格式
- IEEE 802.1q
工作原理:
帧格式:
帧标识(4字节):
2字节标识协议标识符(TPID)包含一个0x8100的固定值,这个特定的TPID值指明了该帧带有IEEE 802.1q的标识信息。
2字节标识控制信息(TCL)包含了下面的3个元素:
- 3为的用户优先级(Priority):IEEE 802.1q 不使用该字段。
- 1位的规范格式标识符(CFI):CFI常用于以太网和令牌环网。在以太网中,CFI的值通常设置为0.
- 12位vlan标识符(VLANID):该字段唯一标识了帧所属的vlan。vlan ID可以唯一地标识4096个vlan,但vlan 0和vlan 4095是被保留的。
五、总结
trunk是通过一条物理链路,实现同vlan跨交换互通。两种分装模式为:ISL和IEEE 802.1q。trunk配置简化了网络结构,管理更灵活。