1. VLAN和TRUNK
物理层:集线器、中继器
数据链路层:网桥、二层交换器
网络层:路由器、三层交换机
虚拟局域网VLAN
根据管理功能、组织机构或应用类型,对物理网络进行分段而形成的逻辑网络,与用户的物理位置无关。
VLAN划分方式
VLAN划分方式:
1.静态分配VLAN:基于端口
2.动态分配VLNA:基于MAC地址、基于网络协议、基于子网、基于策略
划分VLAN的好处:
1.控制网络流量,抑制广播风暴
2.提高网络安全性,不同VLAN之间可做控制
3.网络管理灵活,用户可以随时接入网络
不同VLAN之间通信:需要路由器或三层交换机。
VLAN帧格式
VLAN标准IEEE 802.1Q(dot1q):在原来的以太帧中增加了4B的控制信息,其中包含了12位VLAN标识符VID。VLAN取值范围0-4095,可用4094个VLAN。
以太网端口类型
Access端口:主要用于连接终端,特点是仅允许一个VLAN的帧通过。
Trunk端口:主要用于交换机和交换机互联,特点是允许多个VLAN通过,并且除了缺省VLAN外,其他VLAN都带标签通过Trunk端