虚拟局域网VLAN

一、虚拟局域网VLAN

1、VLAN概述

        VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而不同VLAN间不能直接通信(需要借助三层转发),从而将广播报文限制在一个VLAN内。

        从安全的角度来讲,交换机收到一个来自目地MAC地址不在MAC地址表中的数据帧时,将以广播的方式除接收接口外从其他所有接口转送出去,默认交换机所有接口都属于vlan 1,也就是,默认所有连接此交换机的主机都能够接收到数据帧,通过vlan技术可以进行划分广播域,使交换机的接口处于不同的vlan(广播域),从而提升网络安全性。

2、VLAN的优点

  • 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
  • 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
  • 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
  • 增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。

3、VLAN标签

        要使设备能够分辨不同VLAN的报文,需要在报文中添加标识VLAN信息的字段。IEEE802.1Q协议规定,在以太网数据帧的目的MAC地址和源MAC地址字段之后、协议类型字段之前加入4个字节的VLAN标签(又称VLAN Tag,简称Tag),用以标识VLAN信息。

    VLAN标签的前两个字节置为0x8100,表示这是一个802.1Q帧。设备利用VLAN标签中的后12位
VID来识别数据帧所属的VLAN,它唯一标识了该 802.1Q 帧属于哪个VLAN。插入VID后,802.1Q帧
的FCS必须重新计算。

4、VLAN ID范围

5、链路类型和接口类型

        设备内部处理的数据帧一律都带有VLAN标签,而现网中的设备有些只会收发Untagged帧,要与这些设备交互,就需要接口能够识别Untagged帧并在收发时给帧添加、剥除VLAN标签。同时,现网中属于同一个VLAN的用户可能会被连接在不同的设备上,且跨越设备的VLAN可能不止一个,如果需要用户间的互通,就需要设备间的接口能够同时识别和发送多个VLAN的数据帧。

        为了适应不同的连接和组网,设备定义了Access接口、Trunk接口和Hybrid接口3种接口类型,以及接入链路(Access Link)和干道链路(Trunk Link)两种链路类型


  • 接入链路Access

        接入链路只可以承载1个VLAN的数据帧,用于连接设备和用户终端(如用户主机、服务器等)。通常情况下,用户终端并不需要知道自己属于哪个VLAN,也不能识别带有Tag的帧,所以在接入链路上传输的帧都是Untagged帧。

  • 干道链路(中继链路)Trunk

        干道链路可以承载多个不同VLAN的数据帧,用于设备间互连。为了保证其它网络设备能够正确识别数据帧中的VLAN信息,在干道链路上传输的数据帧必须都打上Tag。


 二、VLAN配置

以上图为例,将主机PC1和PC3加入VLAN10,PC2和PC4加入VLAN20,分别对交换机LSW1和LSW2进行配置:

1、创建VLAN

        分别在LSW1和LWS2上创建VLAN10和VLAN20

<Huawei>system-view            #进入系统视图
[Huawei]vlan batch 10 20       #创建VLAN10和VLAN20

2、接口设置为Acccess接口类型 

[Huawei]interface ethernet 0/0/1            #进入需要加入VLAN的以太网接口0/0/1
[Huawei-Ethernet0/0/1]port link-type access #配置接口类型为Access
[Huawei-Ethernet0/0/1]port default vlan 10  #将接口加入0/0/1到VLAN10
[Huawei-Ethernet0/0/1]quit
[Huawei]interface ethernet 0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20

3、接口设置为Trunk接口类型

[Huawei]interface ethernet 0/0/3           
[Huawei-Ethernet0/0/3]port link-type trunk              #配置接口类型为Trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 10 20  #配置接口承载多个VLAN

同样,在交换机LSW2创建VLAN,并配置相应的接口类型

补充:
undo vlan vlan-id         #删除VLAN
display vlan [vlan的id]   #查看所有VLAN或指定VLAN的相关信息
  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值