VLAN原理

VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的局域网在逻辑上划分成多个广播域的技术。通过在交换机上配置VLAN,可以实现在同一个VLAN内的用户可以进行二层互访,而不同VLAN间的用户被二层隔离。这样既能够隔离广播域,又能够提升网络的安全性。

 图1.1

如图所示,不同VLAN之间相互隔离,只有相同的VLAN才能收到广播报文,如图1.1所示,A发布广播报文,只有处在相同VLAN的B和C才能够收到。

图1.2 

VLAN帧相比于普通帧在于多了一个Tag标识,Tag标识中包含了VLAN的ID,VLAN ID用于区分不同的VLAN区域,如图1.2所示。

 图1.3

主机和交换机之间的链路为接入链路(Access),交换机与交换机之间的链路为干道链路(Trunk),如图1.3所示。

图1.4

每个交换机的端口对应其所连接的主机的PVID,比如所连接的主机属于VLAN2,那么这个连着VLAN2的主机的端口就是PVID2,如图1.4所示。

图1.5 

接收帧时:接入链路(Access)会在收到无Tag的帧后打上一个VLAN的Tag标志。如果接收到有Tag的帧(通常是被攻击)也会将帧Tag中的VLAN ID更改为该端口的PVID,并不是直接丢弃。

转发帧时:接入链路(Access)转发的出口PVID必须和该帧中的VLAN ID相同,否则不会转发,需要注意的是,该带Tag的帧通过转发认证后,在转发前会移除掉Tag。如图1.5所示。

图1.6 

接收帧时:干道链路(Trunk)收到无Tag的帧时和接入链路(Access)一样处理,会打上VLAN Tag标志。而当收到带Tag的帧时不变。

转发帧时:干道链路(Trunk)需要看该帧的VLAN ID是否在转发出口的allow-pass中。如果在就会直接转发,如果不在则会丢弃。如图1.6所示。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN讲解(重点难点详解) 里面有经典案例 完整配置命令 一下是部分内容 什么是VLANVLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络, 也可以是数以百计的计算机构成的企业网络VLAN所指的LAN特指使用路由器分割的网络——也就是广 播域。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范 围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的 单播帧(Unknown Unicast Frame)也能在同一个广播域中畅行无阻。 本来,二层交换机只能构建单一的广播域,不过使用VLAN功能后,它能够将网络分割成多个广播域。 未分割广播域时…… 那么,为什么需要分割广播域呢?那是因为,如果仅有一个广播域,有可能会影响到网络整体的传输性 能。具体原因,请参看附图加深理解。 图中,是一个由5台二层交换机(交换机1~5)连接了大量客户机构成的网络。假设这时,计算机A需要与 计算机B通信。在基于以太网的通信中,必须在数据帧中指定目标MAC地址才能正常通信,因此计算机A 必须先广播“ARP请求(ARP Request)信息”,来尝试获取计算机B的MAC地址。 交换机1收到广播帧(ARP请求)后,会将它转发给除接收端口外的其他所有端口,也就是Flooding了。接 着,交换机2收到广播帧后也会Flooding。交换机3、4、5也还会Flooding。最终ARP请求会被转发到同一网 络中的所有客户机上。 交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值