vlan知识点

【背景】

VLAN是在二层中设置出来,用来隔离不同用户通信的一种方法

在早期,如果想要两个不同VLAN进行通信,可能会用到:单臂路由,三层交换机等方式,让其二层vlan进行通信

随着时间的发展,这种方式有一个缺点,那就是浪费了网关ip地址

为了解决这个问题,就产生了“VLAN聚合”“ARP代理”“mux-VLAN”等技术进行改进

【技术】

一,VLAN聚合

        superVLAN 和 subVLAN

概念:这两个VLAN可以简单的理解为,在一群VLAN里,选了一个大哥supervlan,其余的都是小弟subvlan

特点1:网关设置在supervlan上,subvlan共用设置在supervlan上的网关

特点2:在一个交换机上,可以有254个supervlan,一个supervlan可以管理24个subvlan

缺点:无论是对于supervlan ,还是subvlan来讲,他们只能做二层转发,无法进行三层转发

注意事项:设置为supervlan的接口,不可以将其他的物理接口接入

二,ARP代理

目的:为了解决VLAN聚合的缺点,即,如果两台主机处于相同的网段但是属于不同的VLAN,则使用ARP代理

命令:arp-proxy  inter-sub-vlan-proxy  enable

三,mux-vlan

        主,从【互通型(或叫 组VLAN),隔离型】

口诀:从VLAN可以ping同主VLAN;隔离之间ping不同,组内可以ping通

注意事项:

        1.对于一个“port  mux-vlan enable”的VLAN和一个普通VLAN,之间是否可以ping通时,此时,同一个VLAN之间可以ping通,不同VLAN间不可以ping通

  • 6
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网分割成多个逻辑上的子网络的技术。VLAN技术可以将一个物理上的局域网分割成多个逻辑上的子网,从而实现对网络流量的控制和管理。 以下是VLAN技术相关的一些知识点: 1. VLAN是一种逻辑上的分割,不同的VLAN可以在同一个物理网络中进行通信,但彼此之间是隔离的,相当于在同一个交换机中建立了多个逻辑上的交换机。 2. VLAN的创建和管理需要通过交换机来完成,交换机需要支持VLAN功能。 3. VLAN的划分可以按照端口、MAC地址、协议等多种方式进行。 4. VLAN可以提高网络的安全性,因为不同的VLAN之间是隔离的,可以控制不同VLAN之间的通信;同时也可以提高网络的灵活性,可以根据需要随时增加或删除VLAN。 5. VLAN的实现方式有两种:基于端口的VLAN和基于标记的VLAN(802.1Q)。 6. 基于端口的VLAN是指将交换机的端口划分到不同的VLAN中,一个端口只能属于一个VLAN。 7. 基于标记的VLAN是指在数据帧中添加VLAN标记,标记包含了VLAN的ID信息,使得同一个端口可以连接到多个VLAN。 8. VLAN的优点包括:提高网络的安全性、提高网络的灵活性、降低网络拥塞、提高网络的可管理性等。 9. VLAN缺点包括:需要更多的管理和配置工作、增加了网络的复杂性、需要更高的成本来购买支持VLAN功能的交换机。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值