传统局域网&虚拟局域网

本文介绍了传统局域网存在的冲突、广播等问题,并阐述了VLAN技术如何通过逻辑划分广播域来提高网络安全性与效率。详细讲解了VLAN的Access链路、Trunk链路、PVID、VLAN划分方法,以及配置实例,包括基于端口、MAC地址、IP子网、协议和策略的划分。
摘要由CSDN通过智能技术生成

传统局域网的问题:

1.若有多个节点同时发送信息,容易产生冲突

2.任一节点发出的信息都会被转发到其他节点,形成广播;

3.所有主机共享一条传输通道,无法保证信息安全;

4.计算机数量越多,冲突越严重,会耗费大量带宽,网络效率低;

 

VLAN技术可以将一个物理局域网在逻辑上划分成多个广播域,也就是多个VLAN。VLAN技术部署在数据链路层,用于隔离二层流量。同一个VLAN内的主机共享同一个广播域,它们之间可以直接进行二层通信。而VLAN间的主机属于不同的广播域,不能直接实现二层互通。这样,广播报文就被限制在各个相应的VLAN内,同时也提高了网络安全性。

用户主机和交换机之间的链路为接入链路,交换机与交换机之间的链路为干道链路

注:干道链路上通过的帧一般为带Tag 的VLAN帧

 

PVID表示端口在缺省情况下所属的VLAN。

 

VLAN链路分为两种类型:Access链路和Trunk链路。

ACCESS端口只能接接入链路,而且只允许唯一的VLAN ID通过本端口

Trunk端口只能接干路链路,允许多个VLAN帧通过;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值