文章目录
一、VLAN概述与优势
1.1 VLAN概述
在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播包的数量会急剧增加(广播风暴),网络的传输效率将会明显下降。我们可以使用分隔广播域的方法来解决这个,分隔广播域有两种方法。
- 物理分隔:将网络从物理上划分为若干个小网络,然后使用能隔离广播的路由器设备将不同的网络连接起来实现通信。
- 逻辑分隔:将网络从逻辑上划分为若干个小的虚拟网络(即VLAN虚拟局域网)。VLAN工作在TCP/IP五层模型中的数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,多个VLAN通过路由器的连接实现通信。
1.2 VLAN优势
- VLAN的产生给局域网的设计增加了灵活性,使得网络管理员在划分工作中时,不在受限于用户所在的物理地址。VLAN可以在一个交换机上实现,也可以跨交换机实现。VLAN具有灵活性和可扩展性等特点。
1.控制广播:每个VLAN都是一个独立的广播域,这样就减少了广播对带宽的占用,提高了网络传输效率。
2.增强网络安全性:由于只能在同一VLAN内的端口之间交换数据,不同VLAN的端口之间不能直接访问,因此通过划分VLAN可以限制个别主机访问服务器等资源,提高网络的安全性。
3.简化网络管理:一个VLAN可以根据部门职能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用VLAN大大减轻了网络管理和维护工作的负担,降低了网络维护的费用。
二、VLAN的种类
2.1 静态VLAN
- 基于端口的VLAN,是目前最常见的VLAN实现方式。静态VLAN即是明确指定交换机的端口属于哪个VLAN,这需要网络管理员手动配置。当用户主机连接到交换机端口上时,就被分配到了对应的VLAN中。
2.2 动态VLAN
- 基于MAC地址划分动态VLAN。
二、静态VLAN的配置
- 配置静态VLAN的步骤
- 1.创建VLAN
- 2.将交换机的接口加入到相应的VLAN
- 3.验证VLAN的配置
三、VLAN的标识
- 在以太网上实现中继,有两种封装类型。
1.ISL(Cisco私有标准)
2.IEEE 802.1q
四、IEEE 802.1q帧格式
五、VLAN隔离实验
5.1VLAN分隔
PC6 IP=192.168.10.1 24 网关192.168.10.254
实验要求:
1.PC1、PC3ping通PC5;PC2ping通PC4
2.PC4ping通PC6
交换机配置信息
SW1
[SW1]vlan batch 10 20 30
[SW1-Ethernet0/0/1]port link-type access
[SW1-Ethernet0/0/1]port default vlan 10
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 20
[SW1-Ethernet0/0/3]port link<