目录
VLAN的原理
广播域:在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播包的数量会急剧增加,当广播包的数量占到总量的 30%时,网络的传输效率将会明显下降。特别是当某网络设备出现故障后,就会不停地向网络发送广播,从而导致广播风暴,使网络通信陷于瘫痪,那么如何解决这个问题
分割广播域(数据链路层——交换机)上层:路由器——网络层
物理分割:多个交换机进行物理分割(将网络从物理上划分为若干个小网络,再使用能隔离广播的路由设备将不同的网络连接起来实现通信。)
逻辑分割:把网络中的部分划分成多个虚拟部分(将网络从逻辑上划分为若干个小的虚拟网络,即VLAN。VILAN工作在OSI参考模型的数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,各VLAN通过路由设备连接实现通信)
VLAN的概述
VLAN (Virtual Local AreaNetwork),中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备和用户不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全,同时隔绝广播信息,提升网络效能,防止广播风暴的产生
VLAN的优势
控制广播(每个VLAN都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个VILAM出现了广播风暴不会影响其他的VLAN。)
增强网络安全性(划分的网段中有一网段受攻击,其它网段不会收到影响,不占用网络流量)由于只能在同一VLAN内的端口之间交换数据,不同VLAN 的端口之间不能直接访问,因此VILAN可以限制个别主机访问服务器等资源。所以,通过划分VLAN可以提高网络的安全性
简化网络管理(分层----逻辑划分)一个VLAN可以根据部内职能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用VLAN技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用
VLAN的种类
静态vlan(重点,用的最多的就是静态vlan)
静态VLAN也称基于端口的 VLAN,是目前最常见的 VLAN实现方式。静态VLAM即明确指定交换机的端口属于哪个VLAN,这需要网络管理员手动配置。当用户主机连接到交换机端口上时,就被分配到了对应的VLAN中
动态vlan
静态vlan通过将接口加入vlan来分配对应的vlan,接入到这个接口的都属于这个vlan但动态vlan不同,他是基于mac地址的vlan,他把mac地址跟vlan对应,只要是这个mac地址的设备就属于这个vlan,而不管我是接在哪个接口上
静态VLAN的配置
VLAN的范围
VLAN ID 范围 | 范围 | 用途 |
0,4096 | 保留 | 仅限系统使用,用户不能查看和使用这些VLAN |
1 | 正常 | Cisco默认VLAN用户,能够使用该VLAN,但不能删除它 |
2-1001 | 正常 | 用于以太网的VLAN,用户可以创建、使用和删除这些VLAN |
1002-1005 | 正常 | 用于FDDI和令牌环的Cisco默认VLAN用户不能删除这些VLAN |
1006-1024 | 保留 | 仅限系统使用, |
1025-4094 | 扩展 | 仅用于以太网VLAN,用户不能查看和使用这些VLAN |
交换机vlan接口类型
1、access 接入模式,一般用于连接计算机或路由器的端口(只能属于一个vlan)
2、trunk 中继模式,一般用于连接交换机和交换机之间的端口(可以允许多个vlan通过,可以接收和发送多个vlan报文)
3、hybrid 华为私有协议,华为交换机接口默认的接口类型。可以用于交换机间连接,也可以用于连接用户计算机(可以允许多个vlan通过,可以接收和发送多个vlan报文)
配置静态VLAN的步骤
1、创建VLAN
2、将交换机的端口加入到相应的VLAN中
3、验证VLAN的配置
常用命令
Trunk
Trunk的作用
为每一个VLAN提供一条链路
交换网络中的链路类型
·接入链路
·中继链路
VLAN跨交换机通信过程
交换机给往其他交换机的数据帧打上VLAN标识
VLAN的标识
在以太网上实现中继,有两种封装类型
·ISL(Cisco私有标准)
·IEEE 802.1q
ISL帧格式
26字节ISL头 | DA | SA | 以太类型/长度 | 数据 | CRC | 4字节ISL尾 |
IEEE 802.1q
IEEE 802.1q工作原理
IEEE 802.1q帧格式
IEEE 802.1q的帧标识(4字节)
2字节标识协议标识符(TPID)包含一个0x8100的固定值,这个特定的TPID值指明了该帧带有IEEE 802.1q的标识信息
2字节标识控制信息(TCI)包含了下面的三个元素:
·3位的用户优先级(Priority):IEEE 802.1q不使用该字段
·1位的规范格式标识符(CFI):CFI常用于以太网和令牌环网。在以太网中,CFI的值通常设置为0.
·12位VLAN标识符(VLANID):该字段唯一标识了帧所属的VLAN。VLAN ID可以唯一地标识4096个VLAN,但VLAN 0和VLAN 4095时被保留的