七、VLAN的概念及优势

一、VLAN的概念及优势

1.VLAN的概念及优势

1.1VLAN是什么

VLAN全称“Virtual LAN”,中文意思为**“虚拟局域网”,是对连接到的第二层交换机端口的网络用户的逻辑分段**,不受网络用户的物理位置限制而根据用户需求进行网络分段。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。

1.2分割广播域

为什么分割广播域
  • 网络管理方便,VLAN的作用是可以隔离冲突域和广播域

  • 解释:如果一个局域网内有上百台主机,一旦产生广播风暴,那么这个网络就会被彻底的瘫痪。可以通过vlan划分广播域,这样使得广播被限制在每一个vlan里面,而不会跨VLAN传播。不同vlan之间的成员在没有三层路由的前提下是不能互访的,这也是一种安全的考虑。

    划分vlan的一个好处是网络管理方便管理灵活,当一个用户需要切换到另外一个网络时,只需要更改交换机的vlan划分即可,而不用换端口和连线。

分割广播域两种方式
  • 物理分割:通过交换机端口进行分割
  • 逻辑分割:通过MAC地址进行分割

1.3VLAN的优势

  • 控制广播
  • 增强网络安全性
  • 简化网络管理

2.VLAN的种类

2.1静态VLAN

  • 静态VLAN:基于端口划分静态VLAN

2.2动态VLAN

  • 动态VLAN:基于MAC地址划分动态VLAN

2.3VLAN ID范围

  • VLAN ID的范围:

    0~4095
    一共4096个VLAN的ID,其中0和4095为系统保留
    可用ID范围为1~4094, 1为默认VLAN的ID
    

3.静态VLAN的配置

  • 基于一个交换机的静态VLAN配置1
  • 第一步:设置所有PC的IP地址,点击应用保存设置2
  • 第二步:设置添加VLAN3
  • 第三步:进入交换机节点添加IP地址,及将端口加入VLAN4
  • 第四步:将另外三个节点同样与第三步设置一样
  • 第五步:执行ping命令完成VLAN的设置5

4.Trunk介绍与配置

4.1Trunk的作用

  • Trunk通常配置在交换机与交换机连接的端口,用于识别哪些vlan标识被允许交换机与交换机之间的vlan通信

4.2交换网络中的链路类型

11

  • 接入链路:主机与交换机相连的链路
    **access:**通常配置在交换机连接计算机/路由器的端口,用于将进入交换机的数据打上某个Vlan标识中,或者将从交换机发出的数据脱掉某个vlan标识
  • 中级链路:交换机与交换机相连的链路
    **trunk:**通常配置在交换机与交换机连接的端口,用于识别哪些vlan标识被允许交换机与交换机之间的vlan通信

4.3VLAN跨交换机通信过程

13

  • 交换机给往其他交换机的数据帧打上VLAN标识

4.4VLAN的标识

  • 在以太网上实现中继,有两种封装类型
    • ISL(Cisco私有标准)
    • IEEE802.1q(国际标准)
      • 工作原理:14
      • 帧格式:15

4.5VLAN Trunk应用配置

  • 基于两个交换机的静态VLAN配置VLAN6
  • 第一步:设置所有PC的IP地址,点击应用保存设置7
  • 第二步:设置LSW1添加VLAN8
  • 第三步:设置LSW1的端口IP地址及开启端口,且trunk配置允许通过的VLAN9
  • 第四步:同理设置LSW2(参考第三步)
  • 第五步:执行ping命令完成VLAN的设置10
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值