Vlan学习笔记
1. 概念
在二层交换机划分的广播域,相当于将一台交换机划分成多个逻辑交换机
不同的vlan之间通信则需要使用路由转发
交换机的端口分为访问链接和汇聚连接两种
访问链接:指只属于一个vlan,只向这个vlan转发数据帧的端口
汇聚链接:指能够转发多个不同vlan数据帧的端口
2. 作用
一个广播域中的主机过多,交换机会转发所有广播帧,产生大量无用消耗(网络带宽占用、CPU占用)
使用路由器划分广播域,则广播域个数只能取决于路由器的端口数
与路由器相比,在二层交换机划分广播域更加灵活
优点:
1. 隔离广播域,当需要点对点通信时,缩小了两点之间的广播范围
2. 提高网络安全,vlan之间通信需要通过路由三层转发,可以设定更多访问策略
3. 网络管理灵活
3. 实现
设定顺序:生成vlan → 设定访问链接
设定访问链接相当与指定端口对应哪台PC
指定的方法可以是事前固定,也可以是根据所连接的PC动态改变设定,即静态vlan和动态vlan
静态vlan
Ø 基于端口设定
需要单独设定每个端口,且PC改变位置需要重新设定
Vlan | 1 | 2 | 3 |
| 端口1 | 端口2 | 端口3 |
此时任何PC连接端口1都会划分到vlan1中,连接端口2划分到vlan2
动态vlan
Ø 基于mac地址的vlan
通过查询并记录端口所连接的PC网卡的mac地址来决定所属vlan
vlan | 1 | 2 | 3 | 4 | 5 | 6 |
| A MAC | B MAC | C MAC | D MAC | E MAC | .. |
| A1 MAC | B1 MAC | C1 MAC | D1 MAC | E1 MAC | .. |
| .. | .. | .. | .. | .. | .. |
如图,不管PC网卡A、A1连接交换机哪个端口,都将划分到VLAN1中
Ø 基于子网的vlan
通过所连接PC的IP地址,将PC划分到对应的vlan中
vlan | 1 | 2 | 3 | 4 | 5 | 6 |
| A IP | B IP | C IP | D IP | E IP | .. |
| A1IP | B1 IP | C1 IP | D1 IP | E1 IP | .. |
| .. | .. | .. | .. | .. | .. |
与基于MAC地址的vlan相比,使用IP划分在PC位置改变时更容易重新划分
Ø 基于用户的vlan
通过所连接PC的登陆系统用户,将PC划分到对应的vlan中
用户信息属于应用层信息,但管理和划分更灵活