传统局域网的问题:
1.若有多个节点同时发送信息,容易产生冲突
2.任一节点发出的信息都会被转发到其他节点,形成广播;
3.所有主机共享一条传输通道,无法保证信息安全;
4.计算机数量越多,冲突越严重,会耗费大量带宽,网络效率低;
VLAN技术可以将一个物理局域网在逻辑上划分成多个广播域,也就是多个VLAN。VLAN技术部署在数据链路层,用于隔离二层流量。同一个VLAN内的主机共享同一个广播域,它们之间可以直接进行二层通信。而VLAN间的主机属于不同的广播域,不能直接实现二层互通。这样,广播报文就被限制在各个相应的VLAN内,同时也提高了网络安全性。
用户主机和交换机之间的链路为接入链路,交换机与交换机之间的链路为干道链路
注:干道链路上通过的帧一般为带Tag 的VLAN帧
PVID表示端口在缺省情况下所属的VLAN。
VLAN链路分为两种类型:Access链路和Trunk链路。
ACCESS端口只能接接入链路,而且只允许唯一的VLAN ID通过本端口
Trunk端口只能接干路链路,允许多个VLAN帧通过;