VLAN学习笔记

Vlan学习笔记

1. 概念

二层交换机划分的广播域,相当于将一台交换机划分成多个逻辑交换机

不同的vlan之间通信则需要使用路由转发

交换机的端口分为访问链接汇聚连接两种

访问链接:指只属于一个vlan,只向这个vlan转发数据帧的端口

汇聚链接:指能够转发多个不同vlan数据帧的端口

 

2. 作用

一个广播域中的主机过多,交换机会转发所有广播帧,产生大量无用消耗(网络带宽占用、CPU占用)

使用路由器划分广播域,则广播域个数只能取决于路由器的端口数

与路由器相比,在二层交换机划分广播域更加灵活

优点

1. 隔离广播域,当需要点对点通信时,缩小了两点之间的广播范围

2. 提高网络安全,vlan之间通信需要通过路由三层转发,可以设定更多访问策略

3. 网络管理灵活

3. 实现

设定顺序:生成vlan → 设定访问链接

设定访问链接相当与指定端口对应哪台PC

指定的方法可以是事前固定,也可以是根据所连接的PC动态改变设定,即静态vlan动态vlan

静态vlan

Ø 基于端口设定

需要单独设定每个端口,且PC改变位置需要重新设定

 

Vlan

1

2

3

 

端口1

端口2

端口3

 

此时任何PC连接端口1都会划分到vlan1中,连接端口2划分到vlan2

动态vlan

Ø 基于mac地址的vlan

通过查询并记录端口所连接的PC网卡的mac地址来决定所属vlan

 

 

 

 

vlan

1

2

3

4

5

6

 

A MAC

B MAC

C MAC

D MAC

E MAC

..

 

A1 MAC

B1 MAC

C1 MAC

D1 MAC

E1 MAC

..

 

..

..

..

..

..

..

 

如图,不管PC网卡AA1连接交换机哪个端口,都将划分到VLAN1

 

Ø 基于子网的vlan

通过所连接PCIP地址,将PC划分到对应的vlan

 

vlan

1

2

3

4

5

6

 

A IP

B IP

C IP

D IP

E IP

..

 

A1IP

B1 IP

C1 IP

D1 IP

E1 IP

..

 

..

..

..

..

..

..

 

与基于MAC地址的vlan相比,使用IP划分在PC位置改变时更容易重新划分

 

Ø 基于用户的vlan

通过所连接PC登陆系统用户,将PC划分到对应的vlan

用户信息属于应用层信息,但管理和划分更灵活

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值