VLAN原理学习
VLAN定义
VLAN (Virtual Local Area Network )即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术
IEEE 于1999 年颁布了用以标准化vlan实现方案的IEEE 802.1Q 协议标准草案
VLAN作用
便于逻辑工作组的管理与通信
VLAN 技术允许网络管理者将一个物理的LAN逻辑地划分成不同的VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN 有着相同的属性。
隔离广播域、防止广播风暴
提供更高的安全性
每个vlan中的设备只能与在同一vlan中的设备通信。属于不同VLAN的设备通信时,就必须通过路由设备才能进行
VLAN的划分
根据端口划分VLAN
IEEE 802.1Q协议规定的就是如何根据交换机的端口来划分VLAN。既可以把一个交换机的某些端口划分在一个VLAN,也可以把多个交换机某些端口划分在一个VLAN。根据端口划分VLAN是目前定义VLAN的主要方法。优点:操作简单,管理方便;缺点:VLAN成员更改必须重新设置
根据MAC地址划分VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组。
优点:
用户物理位置移动,VLAN不必重新配置。
缺点:
初始化时,所有的用户都必须进行配置,
工作任务重。
根据子网划分VLAN
这种划分VLAN的方法是根据每个主机的网络层地址划分的。
优点:
物理位置改变不需要重新配置所属VLAN;不需要附加的帧标识来识别VLAN,减轻网络的通讯量
缺点:
效率低
根据协议划分VLAN
这种划分VLAN的方法是根据每个主机的网络层协议划分的。
优点:
物理位置改变不