VLAN 入门教程用最简单的拓扑、场景说明 VLAN 的核心过程 . 案例的拓扑是一个局网里有六台主机 , 两个 VLAN, 场景包括 VLAN 配置命令, Ping 及 ARP Request 是怎么被交换机 tagging 、洪泛、转发、 untagging 。案例有两个版本:图解、仿真。本文是图解版本,从仿真截图,并加标注,介绍主要步骤的演变。。
- 背景 :在局网内用交换机连接主机,有许多好处:交换机接口多,连线容易,若连接几个交换机,局网内的主机数量可以扩充到千百以上。缺点是洪泛影响大、保密性不够、工作组配置麻烦。 VLAN ( 虚拟局网 ) 解决了这些问题,被广泛的使用。要进一步了解局网、洪泛、交换机,请见参考资料。
- VLAN 原理 : VLAN 用配置交换机接口的手段把局网划分几个较小的局网,称为虚拟局网 (Virtual LAN) 。它主要的工作是:数据包在进入 VLAN 时,交换机根据出入口接口 (access link) 配置,把数据包加上一个 VLAN 标签 (tagging), 然后根据(数据包 MAC 地址, VLAN tag )在 VLAN 内洪泛、转发,经主干连线 (trunk link) 抵达目的主机连接的交换机 , 出口交换机把 VLAN 标签除掉 (untagging) ,然后把数据发送到目的主机。这段文字有些抽象、拗口,看图解、仿真能形象的看的清楚些。
- 预备知识 :交换机、 ARP.
- VLAN 仿真 :这个图解教程是根据 VLAN仿真 创作。仿真用动画显示 VLAN 的过程:命令行、洪泛、转发、 tagging 、 untagging 。读者可以互动的操作,检查数据包内容,观察数据包 - MAC 表 – ARP 表之间的因果关系。
拓扑、配置
1. 拓扑 :在一个局网里,有六台主机 H1~H6 连接到两个交换机 S1, S2 。地址以