VLAN(Virtual LAN)— 虚拟局域网技术及简单实验
0 摘要
本节首先简要介绍了广播和广播域的概念、危害、哪些协议用到广播以及控制方式;对于广播的控制,重点讲解了VLAN技术原理及VLAN类型,并介绍了相关命令。其中需要理解Vlan技术是如何控制广播。
1 引言
1.1 广播、广播域
广播:将广播地址作为目标地址的数据帧。
广播域:网络中能接收到同一个广播的所有结点的集合。交换机隔离不了广播域,路由器隔离广播域。
tips:
1)为什么ARP协议只能在内网工作?
因为路由器不转发ARP报文。
2)为什么路由器可以隔离广播域。
因为路由器转发数据的依据就是路由表。
1.2 常见的需要广播的协议
(1)ARP请求:建立IP地址和MAC地址的映射关系。
(2)RIP:一种路由协议。
(3)DHCP:用于自动设定IP地址的协议。
(4)NetBEUI:Windows下使用的网络协议。
(5)IPX:NovellNetware使用的网络协议。
(6)Apple Talk:苹果公司的Macintosh计算机使用的网络协议。
1.3 广播的危害
(1)增加了网络与终端(如PC)的负担;广播域越大负担越重。
(2)易传播病毒,不利于网络安全。
因此每个人每秒钟收到的广播量越少越好。
1.4 如何控制广播?
控制广播即是隔离广播域,主要有以下两种思路。
(1)物理隔离:采用路由器隔离广播。缺点主要是成本高、不灵活。如,当某部门有人从自己部门跑到另一个部门时,可以很轻松的访问财务部的PC;又比如同一个交换机(如48口)上的PC无法分成几个广播域。
(2)逻辑隔离:VLAN技术。
2 VLAN技术
2.1 VLAN技术概述
(1)Virtual LAN虚拟局域网
(2)VLAN技术在交换机上实现,通过逻辑隔离划分的广播域。
(3)需要管理型交换机。
(4)作用:控制广播,,逻辑隔离广播域。
(5)工作层数:工作在二层—数据链路层中
2.2 实现原理
管理型交换机才支持VLAN技术,对于管理型交换机:
(1)对于未设置任何VLAN的二层交换机,其上的