以太网是一种基于CSMA/CD的数据网络通信技术,其特征是共享通信介质。当主机数目较多时会导致安全隐患、广播泛滥、性能显著下降甚至造成网络不可用。 在这种情况下出现了VLAN (Virtual Local Area Network)技术解决以上问题。
传统以太网的问题
在典型交换网络中,当某台主机发送一个广播帧或未知单播帧时,该数据帧会被泛洪,甚至传递到整个广播域。 广播域越大,产生的网络安全问题、垃圾流量问题,就越严重。
虚拟局域网 (VLAN, Virtual LAN)
虚拟局域网(VLAN, Virtual Local Area Network)是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。它不受物理位置的限制,可以根据功能、部门及应用等因素将设备和用户组织起来,使它们之间的通信就好像在同一个网段中一样。
VLAN在以太网帧的基础上增加了VLAN头,并使用VLAN ID将用户划分为更小的工作组,从而限制不同工作组间的用户互访。VLAN技术的出现,使得管理员能够根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。
VLAN帧格式
type(标签协议标识符):标识数据帧的类型,值为0x8100时表示802.1Q帧。
PRI(优先级