计算机网络之探赜索隐
本讲主题
虚拟局域网(VLAN)
计算机网络之探赜索隐 2
VLANs: 动机
考虑一下情形:
CS用户迁移到EE,但是
希望连接至CS交换机,
怎么办?
单一广播域:
所有第2层广播流量(ARP,
DHCP, 未知目的MAC地址
Computer Electrical Computer 位置)必须穿越整个LAN
Science Engineering Engineering
(CS) (EE) (CE) 安全/ 隐私、效率问题
计算机网络之探赜索隐 3
VLANs
虚拟局域网(Virtual 基于端口的VLAN: 分组交换机端口(通过
Local Area Network) 交换机管理软件),于是,单一的物
理交换机……
支持VLAN划分的交
换机,可以在一个物 1 7 9 15
理LAN架构上配置、 2 8 10 16
定义多个VLAN
…
…
Electrical Engineering Computer Science
…就像多个虚拟交换机一样运行 (VLAN ports 1-8) (VLAN ports 9-15)
1 7 9 15
2 8 10 16
…
…
Electrical Engineering Computer Science
(VLAN ports 1-8) (VLAN ports 9-16)
计算机网络之探赜索隐 4
基于端口的VLAN
路由器
流量隔离(traffic isolation):
去往/来自端口1-8的帧只到
达端口1-8
也可以基于MAC地址定义
VLAN, 而不是交换端口