一. VLAN 概述
1. 认识VLAN
VLAN即虚拟局域网(Virtual Local Area Network),是一种在物理网络基础上实现逻辑分割的网络架构。通过vlan可以将一个物理网络划分为多个逻辑上独立的子网络,从而实现不同部门,功能和安全等级的隔离和管理。每个vlan是一个广播域,同一vlan内的主机间可以相互通信。
2. VLAN的特点及优势
2.1 vlan的特点
- 逻辑分割:vlan可以将单个物理网络划分为多个逻辑上独立的子网络;
- 灵活性:允许根据需求动态重新配置网络简化网络管理;(无需改变物理连接,提高网络灵活性)
- 安全性:实现一定程度的安全隔离;
- 流量管理:允许根据不同业务需求对流量进行分类,管理和优化。
2.2 vlan的优势
- 限制广播域:广播域被限制在一个vlan里,减少了网络风暴,提高带宽利用率;
- 简化网络管理:通过vlan,管理员可以进行更加准确的流量控制和故障隔离,从而简化网络管理工作;
3. vlan的帧格式
DMAC | SMAC | Tag | Type | Data | Fcs |
主要介绍tag字段:
tag共4个字节,包括四个部分。
- TPID(tag protocal identifier):16位的以太网协议标识符,通常用于802.1q虚拟局域网标记的以太网帧中。标准值为:0x8100,表示携带vlan信息。
- PRI(priority):数据帧的优先级,占3位。
- CFI(标准格式指示符):占1位,在以太网环境中,该字段值为0。
- VLAN ID:12位,用于识别数据包属于哪个虚拟局域网。
4. 接口链路类型
(1)