一.VLAN原理
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。每个VLAN是一个广播域,VLAN内的主机间可以直接通信,而VLAN间则不能直接互通。这样,广播报文就被限制在一个VLAN内。
二,为什么需要VLAN
1、减少广播风暴
VLAN最大的好处是可以隔离冲突域和广播域,试想,如果一个局域网内有上百台主机,如果一旦产生广播风暴,那么,这个网络就会被彻底的瘫痪。
可以通过vlan还划分广播与,这样使得广播被限制在每一个vlan里面,而不会跨VLAN传播。
不同vlan之间的成员在没有三层路由的前提下是不能互访的,这也是一种安全的考虑。
2、网络管理方便
另外一个好处就是管理灵活,当一个用户需要切换到另外一个网络时,只需要更改交换机的vlan划分即可,而不用换端口和连线。
3.采取路由器来隔离广播
三.VLAN具备以下优点:
- 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
- 增强局域网的安全性:不同VLAN内的报文在传输时相互隔离,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。
- 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
- 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
四.VLAN类型
1.基于端口的VLAN
2.基于协议的VLAN
3.基于子网的VLAN
五,三种端口接收和发送Tag Untag规则
1.接收Tag Untag
1.发送Tag Untag
六.相关VALN练习题
- 与传统的LAN相比,VLAN具有以下哪些优势?
A、减少移动和改变的代价 正确
B、建立虚拟工作组 正确
C、用户不受物理设备的限制,VLAN用户可以处于网络中的任何地方 正确
D、限制广播包,提高带宽的利用率 正确
E、增强通讯的安全性 正确
F、增强网络的健壮性 正确
- 根据用户需求,管理员需要将交换机SWA的端口Ethernet1/0/1配置为Trunk端口。下列哪个命令是正确的配置命令? 单选
A、[SWA]port link-type trunk 错误
B、[SWA-Ethernet1/0/1]port link-type trunk 正确
C、[SWA]undo port link-type access 错误
D、[SWA-Ethernet1/0/1]undo port link-type access 错误
- 交换机SWA的端口Ethernet1/0/1原来是Access端口类型,现在需要将其配置为Hybrid端口类型。下列哪个命令是正确的配置命令? 单选
A、[SWA]port link-type hybrid 错误
B、[SWA-Ethernet1/0/1]port link-type hybrid 正确
C、[SWA]undo port link-type trunk 错误
D、[SWA-Ethernet1/0/1]undo port link-type trunk 错误
- 交换机SWA的端口Ethernet1/0/24已经配置成为Trunk端口类型。如果要使此端口允许VLAN2和VLAN3通过,则需要使用下列哪个命令? 单选
A、[SWA]port trunk permit vlan 2 3 错误
B、[SWA-Ethernet1/0/24]port trunk permit vlan 2 3 正确
C、[SWA]undo port trunk permit vlan 1 错误
D、[SWA-Ethernet1/0/24]undo port trunk permit vlan 2 错误
- 以下关于Trunk端口、链路的描述错误的是______。(选择一项或多项)
A、Trunk端口的PVID值不可以修改 正确
B、Trunk端口发送数据帧时,若数据帧不带有VLAN ID,则对数据帧加上相应的PVID值作为VLAN ID 正确
C、Trunk链路可以承载带有不同VLAN ID的数据帧 错误
D、在Trunk链路上传送的数据帧都是带VLAN ID的 正确
- 与传统的LAN相比,VLAN具有以下哪些优势? 多选
A、减少移动和改变的代价 正确
B、建立虚拟工作组 正确
C、用户不受物理设备的限制,VLAN用户可以处于网络中的任何地方 正确
D、限制广播包,提高带宽的利用率 正确
E、增强通讯的安全性 错误
F、增强网络的健壮性 错误
- VLAN划分的方法包括______。 多选
A、基于端口的划分 正确
B、基于MAC地址的划分 正确
C、基于端口属性的划分 错误
D、基于协议的划分 正确
E、基于子网的划分 正确
- 根据交换机处理VLAN数据帧的方式不同,H3C以太网交换机的端口类型分为______。 多选
A、access端口 正确
B、trunk端口 正确
C、镜像端口 错误
D、hybrid端口 正确
E、monitor端口 错误
- 以下关于Trunk端口、链路的描述正确的是______。 多选
A、Trunk端口的PVID值不可以修改 错误
B、Trunk端口接收到数据帧时,当检查到数据帧不带有VLAN ID时,数据帧在端口加上相应的PVID值作为VLAN ID,在交换机内部进行转发 正确
C、Trunk链路可以承载带有不同VLAN ID的数据帧 正确
D、在Trunk链路上传送的数据帧都是带VLAN ID的 错误
- 以下关于S系列以太网交换机access端口和链路的描述正确的是______。 多选
A、access端口可以同时属于多个VLAN 错误
B、access链路只能承载不带VLAN ID的数据帧 正确
C、access链路只能承载带VLAN ID的数据帧 错误
D、当access端口接收到一个不带VLAN ID的数据帧时,加上端口的PVID值作为数据帧的VLAN ID在交换机内转发 正确
- 要在以太网交换机之间的链路上配置Trunk,并允许传输VLAN 10和VLAN 20的信息,则必须在交换机上配置______。 单选
A、[Switch-Ethernet0/1] port link-type trunk 正确yp
B、[Switch] port link-type trunk 错误
C、[Switch] port link-te Access 错误
D、[Switch-Ethernet0/1] port trunk permit vlan all 错误
E、[Switch-Ethernet0/1] port trunk pvid vlan_id 错误