VLAN与三层交换机
文章目录
一、VLAN的概述与优势
1.分割广播域
在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播包的数量会急剧增加,当广播包的数量占到总量的30%时,网络的传输效率将会明显下降。特别是当某个网络设备出现故障后,就会不停地向网络发送广播,从而导致广播风暴,使网络通信陷于瘫痪。那么,应该怎样解决这个问题呢?
我们可以使用分隔广播域的方法来解决这个,分隔广播域有两种方法。
1)物理分割(由路由器分割)将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由设备将不同的网络连接起来实现通信。
2)逻辑分割(由VLAN分割)将网络从逻辑上划分为若干个小的虚拟网络,即 VLAN(Virtual Local Area Network,虚拟局域网)。VLAN工作在OSI参考模型的数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,各VLAN通过路由设备的连接实现通信。
物理分隔有很多缺点,它会使得局域网的设计缺乏灵活性。例如,连接在同一台交换机上的用户只能划分在同一个网络中,而不能划分在多个不同的网络中
2.VLAN的优势
VLAN 的产生给局域网的设计增加了灵活性,使得网络管理员在划分工作组时,不再受限干用户所处的物理位置。VLAN可以在一个交换机上实现,也可以跨交换机立现、它可以根据网络用户的位置、作用或部门等进行划分。VLAN 具有灵活性和可扩展性等特点,使用VLAN技术有以下好处。
1)控制广播
每个VLAN 都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个VLAN 出现广播风暴不会影响到其他的VLAN。
2)增强网络安全性
由于只能在同一VLAN 内的端口之间交换数据,不同VLAN 的端口之间不能直接访问,因此通过划分VLAN可以限制个别主机访问服务器等资源,提高网络的安全性。
3)简化网络管理
对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构进行调整,甚至需要追加网络设备,这样会增大网络管理的工作量。而对采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用VLAN技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用。
3.VLAN的种类
1.静态VLAN
静态VLAN是基于端口划分,目前最常见的VLAN实现方式。
2.动态VLAN
动态VLAN是基于MAC地址划分
基于安全和管理,很少使用动态VLAN,常用静态VLAN
二、VLAN的范围
0和4095系统使用,用户不能查看、使用和删除
1是默认的能使用不能删除;2到4094可用也可删除的。
三、Trunk的作用
1.交换机之间的VLAN通信
1)为每一个VLAN提供一条链路
2)只使用一条链路,且通过标识来区分不同VLAN的数据
2.交换网络中的链路类型
接入链路是主机与交换机之间的连接,交换机与交换机之间的连接叫中继链路