当有多个以太网交换机互连起来的交换式以太网,其所有站点都属于同一个广播域。随着交换式以太网规模的扩大,广播域相应扩大,就会导致广播风暴,难以管理和维护,存在许多的安全问题。
分割广播域的方法:使用路由器和虚拟局域网VLAN技术
虚拟局域网VLAN
是一种将局域网内的设备划分成与物理位置无关的逻辑组的技术,这些逻辑组具有某些共同的需求。
实现机制:
IEEE 802.1Q帧是由交换机来处理的,而不是用户主机来处理的。
当交换机收到普通的以太网帧的时候,会将其插入VLAN标记,简称打标签。
当交换机转发802.1Q帧的时候,可能会删除VLAN标记转变成普通以太网帧,简称去标签
交换机的端口类型:
Access端口:一般用于连接用户计算机
接受:一般只接受未打标签的普通以太网帧,并给其打标签
发送:若帧中的vid等于端口pvid,则去掉标签并转发;否则就丢弃
Trunk端口:一般用于交换机之间或交换机与路由器之间的互连
接受:接受已打标签的帧;接受未打标签的帧,根据端口的pvid值给帧打标签
发送:帧中vid等于端口pvid,去掉标签再转发;帧中vid不等于端口pvid,直接转发
Hybrid端口:交换机之间,交换机与路由之间,交换机与用户计算机之间的连接。
接受:接受已打标签的帧;接受未打标签的帧,根据端口的pvid值给帧打标签
发送:查看数据帧中的vid是否在端口的去标签列表中:如果存在,则去掉标签再转发,若不存在,则直接转发