VLAN-虚拟局域网
是一个将物理的LAN在逻辑上划分成为多个广播域的通信技术,VLAN内的主机间默认可以直接通信,而VLAN间默认不能直接通信,从而将广播报文限制在一个VLAN内,可以隔离广播域
其特点为:
- 限制广播域
- 增强局域网的安全性
- 提高了网络的健壮性
- 灵活构建虚拟工作组
- VLAN划分灵活,可以基于MAC地址和端口划分
一、VLAN内互访
-
PVID即Port VLAN ID,代表端口的缺省VLAN。交换机从对端设备收到的帧有可能是Untagged的数据帧,但所有以太网帧在交换机中都是以Tagged的形式来被处理和转发的,因此交换机必须给端口收到的Untagged数据帧添加上Tag。为了实现此目的,必须为交换机配置端口的缺省VLAN。当该端口收到Untagged数据帧时,交换机将给它加上该缺省VLAN的VLAN Tag。
- 1、主机发送数据
- 源主机再发起通信之前,会将自己的IP与目的主机IP进行比较,如果两者位于同一网段,会获取目的主机的MAC地址,并将其作为目的MAC地址封装进报文
- 如果两者位于不同网段,源主机会将报文递交给网关,获取网关的MAC地址,并将其作为目的MAC地址封装进报文
- 2、网络设备内部的交换
- 如果目的MAC地址+VID匹配自己的MAC表且三层转发标志位置位,则进行三层转发,会根据报文的目的IP地址查找三层转发表项,如果没有找到报文会上送CPU,由CPU查找路由表实现三层