七、VLAN的概念及优势
一、VLAN的概念及优势
1.VLAN的概念及优势
1.1VLAN是什么
VLAN全称“Virtual LAN”,中文意思为**“虚拟局域网”,是对连接到的第二层交换机端口的网络用户的逻辑分段**,不受网络用户的物理位置限制而根据用户需求进行网络分段。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。
1.2分割广播域
为什么分割广播域
-
网络管理方便,VLAN的作用是可以隔离冲突域和广播域
-
解释:如果一个局域网内有上百台主机,一旦产生广播风暴,那么这个网络就会被彻底的瘫痪。可以通过vlan划分广播域,这样使得广播被限制在每一个vlan里面,而不会跨VLAN传播。不同vlan之间的成员在没有三层路由的前提下是不能互访的,这也是一种安全的考虑。
划分vlan的一个好处是网络管理方便管理灵活,当一个用户需要切换到另外一个网络时,只需要更改交换机的vlan划分即可,而不用换端口和连线。
分割广播域两种方式
- 物理分割:通过交换机端口进行分割
- 逻辑分割:通过MAC地址进行分割
1.3VLAN的优势
- 控制广播
- 增强网络安全性
- 简化网络管理
2.VLAN的种类
2.1静态VLAN
- 静态VLAN:基于端口划分静态VLAN
2.2动态VLAN
- 动态VLAN:基于MAC地址划分动态VLAN
2.3VLAN ID范围
-
VLAN ID的范围:
0~4095 一共4096个VLAN的ID,其中0和4095为系统保留 可用ID范围为1~4094, 1为默认VLAN的ID
3.静态VLAN的配置
- 基于一个交换机的静态VLAN配置
- 第一步:设置所有PC的IP地址,点击应用保存设置
- 第二步:设置添加VLAN
- 第三步:进入交换机节点添加IP地址,及将端口加入VLAN
- 第四步:将另外三个节点同样与第三步设置一样
- 第五步:执行ping命令完成VLAN的设置
4.Trunk介绍与配置
4.1Trunk的作用
- Trunk通常配置在交换机与交换机连接的端口,用于识别哪些vlan标识被允许交换机与交换机之间的vlan通信
4.2交换网络中的链路类型
- 接入链路:主机与交换机相连的链路
**access:**通常配置在交换机连接计算机/路由器的端口,用于将进入交换机的数据打上某个Vlan标识中,或者将从交换机发出的数据脱掉某个vlan标识 - 中级链路:交换机与交换机相连的链路
**trunk:**通常配置在交换机与交换机连接的端口,用于识别哪些vlan标识被允许交换机与交换机之间的vlan通信
4.3VLAN跨交换机通信过程
- 交换机给往其他交换机的数据帧打上VLAN标识
4.4VLAN的标识
- 在以太网上实现中继,有两种封装类型
- ISL(Cisco私有标准)
- IEEE802.1q(国际标准)
- 工作原理:
- 帧格式:
- 工作原理:
4.5VLAN Trunk应用配置
- 基于两个交换机的静态VLAN配置VLAN
- 第一步:设置所有PC的IP地址,点击应用保存设置
- 第二步:设置LSW1添加VLAN
- 第三步:设置LSW1的端口IP地址及开启端口,且trunk配置允许通过的VLAN
- 第四步:同理设置LSW2(参考第三步)
- 第五步:执行ping命令完成VLAN的设置