VLAN综述
前言
最近公司新来了几台华为的交换机来连接不同的部门用户电脑,以实现公司不同部门电脑之间的隔离,下面就分享分享我最近上手的心得!!
一.了解VLAN
VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文就被限制在一个VLAN内。
1. VLAN工作原理
- 一个VLAN=一个广播域=逻辑网段(子网)
2.VLAN的好处(优点)
- 隔离了广播域
- 安全性更高
- 更易于网络工程师的管理
3.一个交换机上的VLAN数
总共是4096个VLAN;VLAN 0和VLAN 4095系统保留,不可见也不可用
VLAN 1为系统默认VLAN,用户可以使用但不可删除;
VLAN2-4094,用户可以创建,使用和删除。
4.VLAN管理/划分方式
- 静态VLAN–简单,经济,
基于端口划分静态VLAN - 动态VLAN–复杂,成本高
基于MAC地址划分动态VLAN