什么是交换机
- VLAN( Virtual Local Area Network) 即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。
VLAN的目的
- 早期的局域网LAN技术是基于总线型机构,它存在以下问题
- 若某时刻有多个节点同时视图发送信息,产生冲突
VLAN的功能与优势
- 分割广播域
。物理分割
。逻辑分割
- VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
VLAN的种类
- 基于端口划分VLAN的优先级最低,是最常见的VLAN划分方式
VLAN5 | VLAN10 | |
基于端口 | G0/0/1,G0/0/7 | G0/0/2,G0/0/9 |
基于MAC地址 | 00-01-02-03-04-AA 00-01-02-02-04-CC | 00-01-02-03-04-BB 00-01-02-03-04-DD |
基于子网划分 | 10.0.1.* | 10.0.2.* |
基于协议划分 | IP | IPX |
基于策略 | 10.0.1.* + G0/0/1+00-01-02-03-04-AA | 10.0.2.* + G0/0/2 + 00-01-02-03-04-BB |
静态VLAN的ID范围
- VLAN的范围
VLAN ID范围 | 范围 | 用途 |
0,4095 | 保留 | 仅限系统使用 用户不能查看和使用这些VLAN |
1 | 正常 | 默认VLAN 用户能够使用该VLAN,但不能删除 |
2-1001 | 正常 | 用于以太网的VLAN 用户可以创建,使用和删除这些VLAN |
1002-1005 | 正常 | 用于FDDI和令牌环 用户不能删除这些VLAN |
1006--1024 | 保留 | 仅限系统使用 用户不能查看和使用VLAN |
1025.4094 | 扩展 | 仅用于以太网VLAN |
VLAN的帧格式
- IEEE 802.1Q标准对Ethernet帧格式进行了修改,在源MAC地址字段和协议类型字段之间加入4字节的802.1Q Tag
- EType:代表数据帧类型
- PRI:帧的优先级,值越大越优先。当交换机出现繁忙,有限发送优先级高的数据帧
- CFI:标识MAC地址是否是经典格式。0标识经典格式,1标识非经典格式。用于区分以太网帧,FDDI和令牌环网帧
- VLAN:表示该帧所属的VLAN
Trunk的作用
- 如何实现交换机之间的VLAN通信?
- 为每一个VLAN提供一条链路
- 只使用一条链路,且通过标识来区分不同VLAN的数据
交换机的链路类型
- 接入链路(Access Link)
- 干道链路(Trunk Link)
- Hybrid端口(华为私有)
端口类型
- Access端口
- Access端口
- Hybrid端口(华为私有)
- QinQ端口
静态VLAN的配置
- 创建VLAN
- 将交换机的端口加入到相应的VLAN中
- 验证VLAN的配置
单臂路由
- 什么是单臂路由
- LAN通过两层交换机的以太网接口(交换式以太网接口)与路由器的以太网接口(路由式以太网接口)相连,并在路由器上设置对应的VLAN子接口,利用子接口作为相应VLAN的网关地址,来实现VLAN间通信的技术叫单臂路由
- 缺点
- 需要多个设备,组网复杂
- VLAN间通信通过路由器完成
- 路由器价格昂贵,速率较低
三层交换技术
- 使用三层交换技术实现VLAN间通信
- 三层交换=二层交换+三层转发
- FIB:转发信息库